Product
GREYCORTEX Mendel — решение класса Network Detection and Response (NDR)

GREYCORTEX Mendel — решение класса Network Detection and Response (NDR)

GREYCORTEX Mendel — это передовое решение класса Network Detection and Response (NDR), разработанное для обеспечения всесторонней видимости и продвинутого обнаружения угроз как в IT‑, так и в операционных (OT) сетях.

GREYCORTEX Mendel — это передовое решение класса Network Detection and Response (NDR), разработанное для обеспечения полного обзора и продвинутого обнаружения угроз как в IT‑, так и в операционных (OT) сетях. Опираясь на ИИ и машинное обучение, Mendel постоянно анализирует сетевой трафик для выявления известных и ранее неизвестных угроз, включая атаки «нулевого дня», программы-вымогатели (ransomware) и внутренние риски. Благодаря простому развертыванию, мощным средствам криминалистического анализа и бесшовной интеграции в существующую инфраструктуру безопасности, Mendel помогает организациям в критически важных отраслях — таких как энергетика, здравоохранение, промышленность, государственный сектор и финансы — укреплять свой киберщит и обеспечивать бесперебойность операций.

GREYCORTEX Mendel разработан для решения сложных задач безопасности и эксплуатации, с которыми сталкиваются современные организации, предлагая полный набор возможностей:

Полная видимость сети

  • Получите ясную и актуальную информацию обо всех подключённых устройствах, их взаимодействиях и потоках данных.
  • Mendel анализирует зеркальный трафик, визуализирует устройства, хосты, подсети и сервисы, предоставляя детальную информацию о паттернах коммуникаций, протоколах и потоках данных.
  • Автоматически выявляет критически важные устройства, такие как серверы Active Directory и почтовые серверы, обеспечивая важный контекст для команд безопасности.
  • Предоставляет детальную информацию: имена хостов, MAC‑адреса, пользователи, метки (тэги), операционные системы и связи между устройствами и пользователями.

Продвинутое обнаружение угроз

  • С помощью ИИ и ML Mendel выявляет известные и неизвестные угрозы: атаки нулевого дня, APT, RAT, программы-вымогатели, кражи данных, активность вредоносного ПО и C&C‑деятельность.
  • Обнаруживает аномалии поведения, нарушения политик и конфигурационные ошибки, включая связь с сетью Tor.
  • Включает Систему Обнаружения Вторжений (IDS) с более чем 85 000 правил для выявления известных угроз.

Защита IT и OT/ICS сетей

  • Мониторинг IT и OT сред, поддержка промышленных протоколов Siemens, ABB, Honeywell и более 30 офисных протоколов.
  • Обеспечение безопасности устаревших устройств без средств защиты на конечных точках.
  • Упрощает сотрудничество между IT и OT благодаря единому обзору сети.

Надёжное реагирование и криминалистика

  • Интеграция с SIEM, SOAR, XDR, файрволами и NAC‑системами.
  • Хранение исторических данных месяцами и годами для глубокого криминалистического анализа.
  • Позволяет захват трафика по требованию или по правилам для углублённого разбора инцидентов.

Повышенная оперативность и устранение неполадок

  • Включает средства мониторинга производительности сети (NPM) и приложений (APM).
  • Выявляет задержки, потери пакетов, медленную работу, ошибки конфигурации и сбои услуг.
  • Поддерживает быстрые проверки здоровья сетевой инфраструктуры.

Упрощённое управление и развертывание

  • Веб-интерфейс с настраиваемыми панелями — удобно и понятно.
  • Преднастроенные правила для быстрого запуска и интеграции с SIEM.
  • Пассивный мониторинг без агентов — нулевая нагрузка на сеть.
  • Поддерживает аппаратное, виртуальное (VMware, Hyper‑V, KVM) и облачное развертывание (AWS, Azure, GCP).

Целевые отрасли и практические кейсы

Кейс: Защита сложных IT и OT/ICS сетей от растущих киберугроз, обеспечение стабильности и бесперебойной работы.

Заказчик: Technical Networks Brno (Чехия)

Кейс: Обеспечение видимости и контроля промышленных сетей для предотвращения сбоев и защиты от целевых атак.

Заказчик: (Скрыто) — симуляция атаки на фабрике по производству печенья, выявлена эксплуатация уязвимостей, сканирование портов и изменения в OT‑сети.

Кейс: Соответствие требованиям безопасности, противодействие угрозам государственного масштаба и оптимизация ограниченных кадровых ресурсов.

  • Правительство префектуры Хёго (Япония)
  • Региональные власти Оломоуцкого края (Чехия)

Кейс: Защита конфиденциальных данных пациентов, устаревших медицинских устройств и критической инфраструктуры от современных угроз.

  • Больница Bulovka (Чехия)
  • Университетская больница Острава (Чехия)
  • Университетская больница Брно (Чехия)
  • Служба скорой помощи города Прага

Кейс: Защита данных клиентов и обеспечение соблюдения политик безопасности в сложной инфраструктуре.

  • Empik Group (Польша)
  • Kiwi.com (Глобальное онлайн‑агентство путешествий)

Кейс: Усиление защиты сети и обеспечение обнаружения угроз в реальном времени с поддержкой анализа исторических данных.

Кейс: Помощь учебным заведениям в понимании и решении сетевых проблем с помощью наглядных инструментов визуализации.

Заказчик: Пражский университет экономики и бизнеса (Чехия)

Кейс: Защита конфиденциальных клиентских данных и обеспечение доверия при соблюдении юридических требований.

Заказчик: Kocián Šolc Balaštík (чешская юридическая фирма)

  • Аудит безопасности сети: Быстрая оценка и детальный аудит IT/OT сетей.
  • Операционный мониторинг: Обеспечение надёжной работы сервисов и сетей.
  • Мониторинг конфиденциальных данных: Отслеживание и защита критичных данных от утечек.
  • Мониторинг гибридной/мультиоблачной среды: Централизованный обзор облака и локальной инфраструктуры.
  • Поддержка SOC: Расширение возможностей SOC за счёт аналитики, видимости IoT/OT и ответа на угрозы.

Ощутите мощь GREYCORTEX Mendel

Не позволяйте киберугрозам ставить под удар ваши операции. Оборудуйте свою организацию инструментами глубокого обзора сети, продвинутого обнаружения угроз и оперативного реагирования — вместе с Softprom.

Свяжитесь с Softprom уже сегодня, чтобы получить демо или узнать больше о том, как GREYCORTEX Mendel сможет защитить вашу сеть.

Функционал

Управляйте, защищайте и контролируйте всю свою сеть с помощью GREYCORTEX Mendel.

ПОЛНАЯ ВИДИМОСТЬ СЕТИ

Обеспечивает актуальный обзор всех устройств, коммуникаций и потоков данных в реальном времени.

ОБНАРУЖЕНИЕ УГРОЗ НА ОСНОВЕ ИИ

Выявляет как известные, так и неизвестные угрозы, включая атаки нулевого дня, программы-вымогатели и инсайдерские риски.

ЗАЩИТА IT- И OT/ICS-СЕТЕЙ

Контролирует и защищает как IT-инфраструктуру, так и сети управления промышленными процессами с поддержкой протоколов.

РЕАГИРОВАНИЕ НА ИНЦИДЕНТЫ И КРИМИНАЛИСТИКА

Обеспечивает быстрое расследование инцидентов с доступом к историческим данным и возможностью захвата трафика.

ОПЕРАТИВНОСТЬ И УСТРАНЕНИЕ НЕПОЛАДОК

Мониторинг производительности сети и приложений для быстрого выявления и устранения проблем.

ПРОСТОТА РАЗВЕРТЫВАНИЯ И УПРАВЛЕНИЯ

Пассивный мониторинг с гибкими вариантами развертывания и интуитивно понятным веб-интерфейсом.