Рубин

Контроль Wi-Fi сети

Что собой представляет разработка

Система безопасности «Рубин» позволяет выявить все развертываемые точки доступа Wi-Fi, классифицируя сети как «опасные» и как входящие в «белый» список. Также комплекс позволяет выявить и локализовать на карте контролируемого объекта подключения посторонних пользователей к корпоративной сети.

Главная задача — предотвратить создание сторонних каналов утечки информации с контролируемых объектов предприятия. «Рубин» автоматически подавляет каналы Wi-Fi при их несанкционированном включении в специально включенном режиме работы.

Система «Рубин» фиксирует включения любых Wi-Fi устройств и их клиентов, историю их работы. Передвижения этих устройств на контролируемых объектах отображаются на карте.

Назначение системы Рубин

Wi-Fi точки доступа, клиенты и связи между ними являются сложными и опасными каналами утечки информации в силу того, что сигналы Wi-Fi устройств имеют сложную структуру, не идентифицируются обычными средствами радиомониторинга и развернуты практически везде. 

Специально для решения этих проблем была разработана система анализа и пресечения каналов утечки информации по Wi-Fi сетям. «Рубин» разработан совместно с компанией ЗАО НПЦ Фирма «Нелк». 

Приобретая «Рубин», вы надежно защищаете себя, свой персонал и компанию от возможных атак и утечек конфиденциальных данных по цифровым сетям Wi-Fi. 

Безопасность Wi-Fi

  • Проникновение в Wi-Fi сети предприятий

Беспроводные сети – неотъемлемая часть инфраструктуры современных предприятий. В случае небезопасного использования или администрирования Wi-Fi сетей, злоумышленники могут получить доступ к внутренним ресурсам компании. 

Система «Рубин» позволяет автоматически блокировать все Wi-Fi сети и их клиентов, не внесенные в список легальных.

  • Блокировка штатных точек доступа Wi-Fi для осуществления атак man-in-the-middle

Блокировка точек доступа Wi-Fi является подготовительным этапом для MITM атаки. Суть атаки в подключении третьего устройства, которое является посредником между точкой доступа и клиентом.  В таком случае есть вероятность не только перехвата  информации, но и ее искажения.

  • Подключение внутренних пользователей беспроводной сети к сторонним точкам доступа

При наличии беспроводных точек доступа становится сложно отличить собственных клиентов сети от нелегальных, имеющих возможность негласного получения информации. Таким образом маскируются несанкционированные каналы передачи данных между клиентами, находящимися на территории предприятия, и точками доступа, находящимися за его пределами. «Рубин» позволяет отслеживать источники всех подключений.

  • Передача больших объемов информации по постороннему каналу связи Wi-Fi

При использовании Wi-Fi сети общего доступа, информация внутренних ресурсов компании может быть передана через несанкционированное устройство. Система «Рубин» позволяет контролировать объемы передаваемых пакетов по подозрительным соединениям.

  • Передача данных с помощью дополнительных Wi-Fi устройств

Малогабаритные Wi-Fi устройства, например, беспроводные Wi-Fi видеокамеры могут быть использованы как устройства негласного получения информации. Такие гаджеты позволяют передавать разные виды данных, в том числе видео, изображение и голос. О таких соединениях и каналах лучше знать ответственным лицам и автоматически блокировать их работу с помощью системы «Рубин».

  • Работа скрытых ретрансляторов Wi-Fi

Ретранслятор подключается к основной точке доступа Wi-Fi и дублирует его сеть для несанкционированной передачи данных. Ретранслятор может располагаться за пределами зданий и работать на десятки километров.

  • Передача данных через телефон с помощью вредоносного ПО

При использовании сотрудником смартфона, с помощью вредоносных программ или вирусов в приложениях, голосовая информация может быть записана через микрофон. Через встроенный Wi-Fi модуль полученная информация может быть передана на контрольный пункт, например, на точки доступа, размещенные за пределами предприятий.

Позволяет оперативно реагировать на угрозы безопасности по утечке конфиденциальных данных через скрытые камеры и микрофоны, передающие накопленные данные или данные в реальном времени;
Расследование инцидентов с атаками на корпоративные Wi-Fi сети компаний или предприятий. Выявление источников происходит как в реальном времени, так и постфактум;
Позволяет выявлять персонал или сотрудников, включающих свои устройства Wi-Fi для предоставления доступа в интернет в обход корпоративных сетей;
Позволяет составлять “белый список” допущенных сетей и Wi-Fi устройств, а все другие автоматически блокировать по MAC-адресам.

Обеспечение безопасности информации

«Рубин» позволяет автоматически блокировать нелегальные Wi-Fi сети, что исключает возможность получения конфиденциальной информации посторонними лицами. Подойдет для использования как в бизнес-сфере, так и в государственных учреждениях.

Программное обеспечение работает через Web-приложение. Нет необходимости устанавливать ПО на компьютер. Это гарантирует безопасность файловой системы и других ресурсов оборудования. Информация, находящаяся на персональном компьютере остается конфиденциальной. 

Оператор системы «Рубин» может увидеть на карте и в таблицах:

  • MAC-адрес, 
  • частотный канал, 
  • уровень сигнала, 
  • количество пакетов и наименование производителя подключенных пользователей к Wi-Fi сети.

А также  другие данные в каждой позиции на поэтажной карте объекта или предприятия.

За счет использования технологий резервирования данных, таких как репликация или резервное копирование, обеспечивается полная сохранность данных.

Оператор задает список легальных Wi-Fi сетей. Те сети, которые не входят в список, автоматически блокируются системой. Функция работает в ручном и автоматическом режиме.
Для работы с системой «Рубин» вам не нужны специальные ОС. Управлять системой Вы можете как из Windows, Linux, так и  MacOS. Достаточно использовать браузер на удобном для Вас устройстве: ноутбук, планшет, смартфон или компьютер.
Установить систему «Рубин» можно, как на выделенный облачный сервер с абонентской платой, так и на свой внутренний сервер компании или предприятия.
При условии, если заказчик выбирает установку «Рубин» на облачном сервере, система подключается к автоматическим обновлениям. Вам не придется заниматься этим вручную.
Область работы системы не ограничивается Wi-Fi-устройствами. Возможно подключение дополнительных модулей с интеграцией в общий Веб-интерфейс. Датчики и анализаторы любых типов, могут быть интегрированы в единый интерфейс.
При работе с системой «Рубин» у заказчика не возникнут проблемы, связанные с долгими ответами от зарубежных компаний и техподдержкой. Над всеми вопросами работает российская компания. Это гарантирует быструю и ясную консультацию.
Установка неограниченного числа датчиков (модулей анализа и подавления Wi-Fi) с управлением в едином окне оператора безопасности.
Подавление только указанного Wi-Fi устройства, остальные устройства работают в штатном режиме.

Защита информации от утечки

  • Работает, как сторонний наблюдатель за событиями в Wi-Fi сетях без необходимости интеграции с штатным коммуникационным оборудованием;
  • Обнаруживает, анализирует и избирательно блокирует Wi-Fi точки доступа и их клиентов в частотных диапазонах 2,4 ГГц и 5 ГГц (стандарты 802.11a,b,g,n,ac);
  • Обнаруживает скрытые сети Wi-Fi, подключенных и не подключенных клиентов.

Фиксирует, анализирует и отображения следующие параметры:

1. Имя Wi-Fi сети (SSID);

2. Количество подключенных клиентов в любом временном интервале с указанием МАС-адресов и других нужных параметров;

3. Реальные и рандомизированные MAC-адреса точек доступа и клиентов;

4. Группирует обнаруженные устройства по имени Wi-Fi сети и по рандомизированным и реальным MAC-адресам для идентификации одного устройства, меняющего свои МАС-адреса;

5. Количество переданных пакетов, для оценки передаваемого объема трафика;

6. Стандарт работы и номер частотного канала.

7. Тип шифрования. Полезно для определения потенциально опасных открытых Точек доступа с отключенным OPN шифрованием.

8. Наименование производителя Wi-Fi устройств.

9. История работы и перемещения всех Wi-Fi устройств с отображением на карте помещений (доступно для стационарной системы «Рубин»)

10. Аналитика событий в Wi-Fi сети, работе точек доступа и их клиентов.

11. Информер соединений в реальном времени с классификацией по типам и оповещением об опасных и подозрительных связях.

12 . Непрерывная работа системы для возможности круглосуточного контроля помещений.

Дополнительные возможности по выявлению Bluetooth устройств

Система также готова к:

  • обнаружению стандартов Bluetooth
  • обнаружению Bluetooth-устройств работающих в скрытом режиме
  • позиционированию сектора обнаружения Bluetooth устройств на карте контролируемого объекта.

Информация о выявленных Bluetooth-устройствах:

  • LAP-адрес
  • уровень сигнала и его изменение

  • история времени работы
  • список предоставляемых устройством сервисов

  • класс устройства
  • стандарт связи

  • наличия связи с другим устройством
  • число перехваченных пакетов

*Функция по выявлению Bluetooth устройств добавляется по запросу.

Мониторинг Wi-Fi сетей

Характеристики системы

Мобильный комплекс «Рубин-М», включает:

  • Кейс, который можно взять с собой и произвести обследование в любом нужном месте.
  • Ноутбук управления и два датчика контроля Wi-Fi.

Стационарный комплекс Рубин, включает:

  • Размещение оптимального количества датчиков (модулей анализа и подавления) для постоянной работы в здании, помещении или кабинете. Система отображает на карте нужную информацию о происходящих событиях и угрозах безопасности в Wi-Fi сетях.
  • Отдельно выделенный сервер с настроенным рабочим местом оператора системы безопасности.

Защита Wi-Fi сети

Этапы работ

Самым первым этапом идет обработка заявки клиента. Вы ее можете отправить на наш корпоративный email-адрес или же позвонить по телефону нам или нашему партнеру. Как правило, уже здесь сотрудники нашей компании понимают объем работы, и что требуется в целом, за счет 10-летнего опыта работы. От вас требуются данные о площади помещения, которое необходимо защитить и максимальное число одновременно подавляемых устройств.

Далее мы связываемся с клиентом и обсуждаем заявку и требования к установке «Рубина». Главными факторами внедрения нашей системы являются сохранность ваших данных и увеличение эффективности бизнеса в целом. Поэтому, когда наши специалисты анализируют требования к системе, они также разрабатывают способы увеличения отдачи от нее и предлагают пути внедрения системы «Рубин» в существующие процессы вашего бизнеса.

После анализа задач и целей заказчика и корректировки требований к системе, мы приступаем к предварительной оценке сроков и стоимости поставки и настройки системы. Здесь клиент получает предварительное, но достаточно точное по стоимости и датам, коммерческое предложение. В нем несколько вариантов сотрудничества на удобных, как для клиента, так и для компании, условиях.

Как только компания и клиент находят удобный друг для друга формат работы и поставки программного продукта «Рубин», наши специалисты приступают к разработке технического задания. В рамках данного этапа описываются согласованные требования к работе, формат их реализации, а также все желания клиента. 

Мы слышим ваши требования и реализовываем их в продукте. В результате вы получаете максимально адаптированную систему под внутренние и внешние задачи компании.

Договор на оказание услуг заключается после согласования технического задания. Здесь зафиксирован план работ по разработке и внедрению системы.
Договор подписан, начинается работа. Наши сотрудники, исходя из технического задания, устанавливают систему «Рубин» у клиента, испытывают ее, следят за показателями. Как только и клиент, и компания видят положительный результат, наши специалисты обучают ваших ответственных лиц работе с системой и передают готовый программный продукт.
Гарантийное обслуживание длится от одного года с момента запуска программы, в течение этого срока мы поддерживаем своих клиентов: техподдержка, сопровождение и индивидуальная настройка системы.

Безопасность корпоративных сетей

Почему выбирают нас?

Функционал под потребности клиента

Мы предоставляем действительно необходимый функционал под нужды каждого Заказчика. Не предлагаем лишнего и донастраиваем продукт под цели и задачи клиента.

Регулярные обновления на основе обратной связи

Главная задача компании в рамках данного продукта — развитие системы контроля Wi-Fi с максимальной пользой для клиента. Поэтому наши специалисты всегда ждут обратной связи от вас, чтобы дорабатывать и улучшать систему

Быстрое реагирование техподдержки

Система мониторинга Wi-Fi устройств разработана отечественным производителем. Наша техподдержка позволяет быстро и качественно обрабатывать заявки клиентов на разрешение возникших проблем.

Защитить Wi-Fi

Стоимость

Стоимость поставки, установки, настройки и поддержки системы зависит от таких параметров, как: количество датчиков контроля, необходимая точность обнаружения, площадь контролируемого объекта, и др. Поэтому цена предоставляется по запросу.

Контакты

г. Москва, ул.Астрадамская, 4

10 минут пешком от м. Тимирязевская

Тел: +7 (495) 120 24 36,

soft@viantec.ru

Остались вопросы?

    Сайт разработан маркетинговым агентством Crystal