Средства защиты информации (СЗИ):
каталог решений
Каталог сертифицированных СЗИ: NGFW, SIEM, DLP, PAM, WAF, EDR/XDR, СКЗИ.
Поставка по всей России от дистрибьютора.
Компания «ИБ-Дистрибуция» формирует портфель сертифицированных средств защиты информации (СЗИ), охватывающий все ключевые направления кибербезопасности. Наш каталог ИБ-решений включает продукты ведущих производителей: межсетевые экраны нового поколения (NGFW), системы мониторинга событий безопасности (SIEM), средства предотвращения утечек данных (DLP), платформы управления привилегированным доступом (PAM), решения для защиты веб-приложений (WAF), средства обнаружения и реагирования на инциденты (EDR/XDR) и многое другое.

Каждый продукт в нашем каталоге имеет действующие сертификаты ФСТЭК России и ФСБ России и включён в единый реестр российского программного обеспечения. Мы помогаем партнёрам подобрать оптимальное решение: с учётом требований регуляторов, совместимости с существующей инфраструктурой и бюджета проекта.
Межсетевые экраны нового поколения — NGFW, IDS/IPS, VPN
Межсетевые экраны нового поколения (NGFW) обеспечивают глубокую инспекцию трафика, контроль приложений и пользователей, защиту от вторжений (IPS) и интегрированный антивирусный модуль. Решения для организации защищённого удалённого доступа (VPN) на базе российских криптографических алгоритмов ГОСТ. Системы обнаружения и предотвращения вторжений (IDS/IPS) выявляют подозрительную активность и блокируют атаки в реальном времени.

Ключевые задачи: защита периметра корпоративной сети, сегментация, фильтрация трафика, безопасный удалённый доступ, соответствие требованиям ФСТЭК и ФСБ.

Классы продуктов: NGFW, UTM, IDS/IPS, VPN, SD-WAN
Сетевая безопасность
Защита данных — DLP-системы, шифрование, контроль доступа
Средства предотвращения утечек конфиденциальной информации (DLP) контролируют все каналы передачи данных — электронную почту, мессенджеры, облачные хранилища, USB-устройства и принтеры. Современные DLP-системы российского производства используют контентный и поведенческий анализ и интеграцию с SIEM для выявления инсайдерских угроз и предотвращения утечек персональных данных.

Ключевые задачи: контроль каналов передачи данных, предотвращение утечек ПДн, выполнение требований 152-ФЗ, защита коммерческой тайны.

Классы продуктов: DLP, DCAP/DAG, шифрование (СКЗИ)
Защита данных
Управление доступом — PAM, IAM, MFA
Системы управления привилегированным доступом (PAM) контролируют действия администраторов, подрядчиков и других привилегированных пользователей в ИТ-инфраструктуре. PAM-решения записывают сессии, автоматически ротируют пароли и обеспечивают принцип минимальных привилегий.
Платформы IAM/IdM автоматизируют полный жизненный цикл учётных записей. Средства многофакторной аутентификации (MFA) исключают компрометацию учётных данных и соответствуют требованиям ГОСТ Р 57580.

Классы продуктов: PAM, IAM/IdM, MFA, SSO
Управление доступом
Мониторинг и реагирование — SIEM, SOAR, SOC
Системы управления событиями информационной безопасности (SIEM) обеспечивают централизованный сбор, нормализацию и корреляцию событий ИБ из множества источников. SIEM-системы выявляют инциденты в реальном времени и обеспечивают выполнение требований по информированию ГосСОПКА.
Платформы оркестрации (SOAR/IRP) позволяют автоматизировать обработку инцидентов по плейбукам, сокращая время реакции с часов до минут. Средства киберразведки (TIP) обогащают события данными об актуальных угрозах (MITRE ATT&CK).

Классы продуктов: SIEM, SOAR/IRP, TIP, NTA
Мониторинг
Защита приложений — WAF, DevSecOps, анализ кода
Межсетевые экраны уровня веб-приложений (WAF) защищают корпоративные порталы, API и веб-сервисы от целевых атак: SQL-инъекций, XSS, ботов и DDoS на уровне приложений. Инструменты безопасной разработки (DevSecOps) интегрируют проверки безопасности в конвейер CI/CD. Анализаторы исходного кода (SAST), динамические сканеры (DAST) и средства анализа состава ПО (SCA) выявляют уязвимости до выхода в продуктивную среду.

Классы продуктов: WAF, SAST, DAST, SCA, контейнерная безопасность
Защита приложений
Защита конечных устройств — EPP, EDR, XDR
Платформы защиты конечных точек (EPP) обеспечивают базовую антивирусную защиту рабочих станций и серверов. Решения класса EDR (Endpoint Detection and Response) дополняют EPP возможностями мониторинга и расследования инцидентов. XDR (Extended Detection and Response) объединяет данные с конечных точек, сети, почты и облачных сервисов для корреляции событий и выявления многоэтапных атак. Российские решения EPP/EDR имеют сертификаты ФСТЭК для защиты ГИС, ИСПДн и объектов КИИ.

Классы продуктов: EPP, EDR, XDR, антивирусная защита
Конечные устройства
Защита инфраструктуры — СЗИ от НСД, доверенная загрузка
Средства защиты информации от несанкционированного доступа (СЗИ от НСД) обеспечивают разграничение прав пользователей, контроль целостности программной среды и регистрацию событий безопасности.
Программно-аппаратные модули доверенной загрузки (МДЗ и СДЗ) гарантируют, что ОС загружается только с доверенных носителей. Средства защиты виртуализации и контейнерных сред контролируют гипервизоры, виртуальные машины и Kubernetes-кластеры. Обеспечивается выполнение требований приказов ФСТЭК № 117, 21 и 239.

Классы продуктов: СЗИ от НСД, МДЗ, защита виртуализации, резервное копирование и другие типы СрЗИ
Инфраструктура
Комплаенс и аудит информационной безопасности
Платформы управления процессами ИБ (SGRC) автоматизируют оценку рисков, контроль соответствия требованиям регуляторов и управление политиками безопасности.
Сканеры уязвимостей выполняют автоматизированное обнаружение слабых мест в ИТ-инфраструктуре. Средства управления конфигурациями обеспечивают контроль изменений в ИТ-среде. Инструменты аудита позволяют подготовиться к проверкам ФСТЭК, ФСБ и отраслевых регуляторов.

Классы продуктов: SGRC, сканеры уязвимостей, патч-менеджмент, SCM
Комплаенс