GREYCORTEX Mendel — решение класса Network Detection and Response (NDR)
GREYCORTEX Mendel — это передовое решение класса Network Detection and Response (NDR), разработанное для обеспечения всесторонней видимости и продвинутого обнаружения угроз как в IT‑, так и в операционных (OT) сетях.
GREYCORTEX Mendel — это передовое решение класса Network Detection and Response (NDR), разработанное для обеспечения полного обзора и продвинутого обнаружения угроз как в IT‑, так и в операционных (OT) сетях. Опираясь на ИИ и машинное обучение, Mendel постоянно анализирует сетевой трафик для выявления известных и ранее неизвестных угроз, включая атаки «нулевого дня», программы-вымогатели (ransomware) и внутренние риски. Благодаря простому развертыванию, мощным средствам криминалистического анализа и бесшовной интеграции в существующую инфраструктуру безопасности, Mendel помогает организациям в критически важных отраслях — таких как энергетика, здравоохранение, промышленность, государственный сектор и финансы — укреплять свой киберщит и обеспечивать бесперебойность операций.
GREYCORTEX Mendel разработан для решения сложных задач безопасности и эксплуатации, с которыми сталкиваются современные организации, предлагая полный набор возможностей:
Полная видимость сети
- Получите ясную и актуальную информацию обо всех подключённых устройствах, их взаимодействиях и потоках данных.
- Mendel анализирует зеркальный трафик, визуализирует устройства, хосты, подсети и сервисы, предоставляя детальную информацию о паттернах коммуникаций, протоколах и потоках данных.
- Автоматически выявляет критически важные устройства, такие как серверы Active Directory и почтовые серверы, обеспечивая важный контекст для команд безопасности.
- Предоставляет детальную информацию: имена хостов, MAC‑адреса, пользователи, метки (тэги), операционные системы и связи между устройствами и пользователями.
Продвинутое обнаружение угроз
- С помощью ИИ и ML Mendel выявляет известные и неизвестные угрозы: атаки нулевого дня, APT, RAT, программы-вымогатели, кражи данных, активность вредоносного ПО и C&C‑деятельность.
- Обнаруживает аномалии поведения, нарушения политик и конфигурационные ошибки, включая связь с сетью Tor.
- Включает Систему Обнаружения Вторжений (IDS) с более чем 85 000 правил для выявления известных угроз.
Защита IT и OT/ICS сетей
- Мониторинг IT и OT сред, поддержка промышленных протоколов Siemens, ABB, Honeywell и более 30 офисных протоколов.
- Обеспечение безопасности устаревших устройств без средств защиты на конечных точках.
- Упрощает сотрудничество между IT и OT благодаря единому обзору сети.
Надёжное реагирование и криминалистика
- Интеграция с SIEM, SOAR, XDR, файрволами и NAC‑системами.
- Хранение исторических данных месяцами и годами для глубокого криминалистического анализа.
- Позволяет захват трафика по требованию или по правилам для углублённого разбора инцидентов.
Повышенная оперативность и устранение неполадок
- Включает средства мониторинга производительности сети (NPM) и приложений (APM).
- Выявляет задержки, потери пакетов, медленную работу, ошибки конфигурации и сбои услуг.
- Поддерживает быстрые проверки здоровья сетевой инфраструктуры.
Упрощённое управление и развертывание
- Веб-интерфейс с настраиваемыми панелями — удобно и понятно.
- Преднастроенные правила для быстрого запуска и интеграции с SIEM.
- Пассивный мониторинг без агентов — нулевая нагрузка на сеть.
- Поддерживает аппаратное, виртуальное (VMware, Hyper‑V, KVM) и облачное развертывание (AWS, Azure, GCP).
Целевые отрасли и практические кейсы
Кейс: Защита сложных IT и OT/ICS сетей от растущих киберугроз, обеспечение стабильности и бесперебойной работы.
Заказчик: Technical Networks Brno (Чехия)
Кейс: Обеспечение видимости и контроля промышленных сетей для предотвращения сбоев и защиты от целевых атак.
Заказчик: (Скрыто) — симуляция атаки на фабрике по производству печенья, выявлена эксплуатация уязвимостей, сканирование портов и изменения в OT‑сети.
Кейс: Соответствие требованиям безопасности, противодействие угрозам государственного масштаба и оптимизация ограниченных кадровых ресурсов.
- Правительство префектуры Хёго (Япония)
- Региональные власти Оломоуцкого края (Чехия)
Кейс: Защита конфиденциальных данных пациентов, устаревших медицинских устройств и критической инфраструктуры от современных угроз.
- Больница Bulovka (Чехия)
- Университетская больница Острава (Чехия)
- Университетская больница Брно (Чехия)
- Служба скорой помощи города Прага
Кейс: Защита данных клиентов и обеспечение соблюдения политик безопасности в сложной инфраструктуре.
- Empik Group (Польша)
- Kiwi.com (Глобальное онлайн‑агентство путешествий)
Кейс: Усиление защиты сети и обеспечение обнаружения угроз в реальном времени с поддержкой анализа исторических данных.
Кейс: Помощь учебным заведениям в понимании и решении сетевых проблем с помощью наглядных инструментов визуализации.
Заказчик: Пражский университет экономики и бизнеса (Чехия)
Кейс: Защита конфиденциальных клиентских данных и обеспечение доверия при соблюдении юридических требований.
Заказчик: Kocián Šolc Balaštík (чешская юридическая фирма)
- Аудит безопасности сети: Быстрая оценка и детальный аудит IT/OT сетей.
- Операционный мониторинг: Обеспечение надёжной работы сервисов и сетей.
- Мониторинг конфиденциальных данных: Отслеживание и защита критичных данных от утечек.
- Мониторинг гибридной/мультиоблачной среды: Централизованный обзор облака и локальной инфраструктуры.
- Поддержка SOC: Расширение возможностей SOC за счёт аналитики, видимости IoT/OT и ответа на угрозы.
Ощутите мощь GREYCORTEX Mendel
Не позволяйте киберугрозам ставить под удар ваши операции. Оборудуйте свою организацию инструментами глубокого обзора сети, продвинутого обнаружения угроз и оперативного реагирования — вместе с Softprom.
Свяжитесь с Softprom уже сегодня, чтобы получить демо или узнать больше о том, как GREYCORTEX Mendel сможет защитить вашу сеть.
Функционал
Управляйте, защищайте и контролируйте всю свою сеть с помощью GREYCORTEX Mendel.
ПОЛНАЯ ВИДИМОСТЬ СЕТИ
Обеспечивает актуальный обзор всех устройств, коммуникаций и потоков данных в реальном времени.
ОБНАРУЖЕНИЕ УГРОЗ НА ОСНОВЕ ИИ
Выявляет как известные, так и неизвестные угрозы, включая атаки нулевого дня, программы-вымогатели и инсайдерские риски.
ЗАЩИТА IT- И OT/ICS-СЕТЕЙ
Контролирует и защищает как IT-инфраструктуру, так и сети управления промышленными процессами с поддержкой протоколов.
РЕАГИРОВАНИЕ НА ИНЦИДЕНТЫ И КРИМИНАЛИСТИКА
Обеспечивает быстрое расследование инцидентов с доступом к историческим данным и возможностью захвата трафика.
ОПЕРАТИВНОСТЬ И УСТРАНЕНИЕ НЕПОЛАДОК
Мониторинг производительности сети и приложений для быстрого выявления и устранения проблем.
ПРОСТОТА РАЗВЕРТЫВАНИЯ И УПРАВЛЕНИЯ
Пассивный мониторинг с гибкими вариантами развертывания и интуитивно понятным веб-интерфейсом.