Платформа

Единый центр контроля сетевой безопасности

Анализируйте мультивендорную сеть в одном окне — как зарубежные, так и отечественные решения. Видимость, гигиена, безопасность, изменения и compliance — на одной модели данных.

Видимость Гигиена Compliance Безопасность Изменения
Фундамент аналитики

Точная информация — основа правильных решений

Система автоматически собирает конфигурации устройств в Online (SSH / API) и Offline режимах, нормализует их в единую JSON-модель и анализирует логику работы сетевых устройств.

Универсальность

Сбор и нормализация в JSON-модель, анализ и понимание логики работы сетевых устройств разных вендоров.

Масштаб

Распределённые коллекторы для охвата распределённых сетей — от Калининграда до Владивостока.

Скорость

Микросервисная архитектура масштабируется под объём задач и растёт вместе с вашей сетью.

Поддерживаемое оборудование

Cisco Check Point Fortigate / Fortinet Palo Alto Juniper Huawei Aruba MikroTik UserGate Континент PT NGFW Ideco S-Terra ViPNet QTech Вектор Код безопасности Eltex

Список поддерживаемых устройств постоянно расширяется. Моделирование неподдерживаемых устройств возможно с помощью пользовательского шаблона.

Решаемые задачи

Разные задачи на одной платформе

MIST Insight может использоваться для решения различных задач — от инвентаризации устройств до расчёта маршрутов атаки, а контроль и анализ опирается на общую, постоянно актуальную модель сети.

01 · Порядок в активах
Network/Firewall Insight

Инвентаризация 2.0: больше, чем список

Подробнее

Автоматический реестр знает о ваших устройствах всё: от прошивки до каждой записи в таблице маршрутизации.

  • Паспорт устройства — маршрутизация и PBR, NAT/PAT, ACL и ZBP-политики, VPN-туннели, IPS-профили и многое другое.
  • История изменений — полный аудит конфигураций: сравнение состояний «вчера vs сегодня» в один клик.
  • Мгновенный поиск — находите любой IP, подсеть или объект во всей инфраструктуре за секунды.
02 · Видеть сеть насквозь
Network/Firewall Insight

От логических связей до сработавших правил

Подробнее

Интерактивная карта сети MIST Insight — ваш «навигатор» по инфраструктуре: от общей топологии до конкретного правила.

  • Динамическая карта — актуальная модель сети с иерархией групп, сегментов и узлов.
  • Карточка устройства — интерфейсы, маршрутизация и правила доступны прямо из карты.
  • Трассировка доступа — проверка пути от исходной сети до назначения с учётом реальных настроек.
КАРТА СЕТИ 18 сегментов · 6248 объектов FW-CORE-01 ВЫБРАННЫЙ УЗЕЛ ТРАССИРОВКА TCP/443 ПРОВЕРЕНО 20.0.0.0/24 DC2-ASA1 DC2-R1 200.0.0.0/24 МАРШРУТ НЕДОСТУПЕН
03 · Контроль изменений
Network/Firewall Insight

Прозрачность и безопасность изменений

Подробнее

После обновления конфигурации система сравнивает её с предыдущей версией и формирует список изменений. Дальнейший анализ доступен в режиме версионирования или отдельно для правил и объектов доступа.

  • Список изменений — результат автоматического сравнения новой и предыдущей конфигурации.
  • Версионирование — изменения ключевых параметров с отображением изменённых блоков оригинальных файлов конфигурации.
  • Правила и объекты доступа — детализация только этих изменений в формате модели данных MIST.
config firewall policy · 05 мая, 10:45
edit 128
- set service "HTTP"
+ set service "HTTPS"
+ set action accept
next
end
04 · Контроль конфигураций
Network/Firewall Insight · Active 24/7

Конфигурации под постоянным контролем

Подробнее

Проверка соответствия конфигураций политикам безопасности и лучшим практикам — от стандартов до собственных правил.

  • Готовые и собственные политики — стандарты и правила под внутренние требования к конфигурации.
  • Гибкая область проверки — выбор устройств с помощью фильтров, тегов и групп.
  • Нарушения и рекомендации — регулярные выражения и скрипты показывают проблемное место и действие по исправлению.
05 · Access Compliance
Network/Firewall Insight · Access Policy

Доступ, который соответствует политике

Подробнее

Контроль сегментации и сетевого доступа в трёх режимах: вся модель сети, выбранные устройства или корпоративные сервисы.

  • Network mode — анализ доступа между зонами и сегментами всей модели сети.
  • Firewall mode — разрешённые и запрещённые взаимодействия выбранных устройств.
  • Корпоративные сервисы — проверка доступности необходимых сетевых потоков по расписанию.
06 · Оптимизация правил
Network/Firewall Insight

Чистая сеть — быстрее, дешевле и безопаснее

Подробнее

MIST Insight помогает убрать «мусорные» правила и объекты, которые создают паразитную нагрузку и дыры в защите.

  • Неоптимальные правила — переход от ANY к гранулярным, точечным записям.
  • Статистика использования — анализ реально используемых портов и диапазонов на основе журналов трафика.
  • Поиск дублей — выявление затенённых, избыточных и неиспользуемых правил и объектов.
07 · Приоритизация угроз
Threat Insight

Фокус не на всех CVE, а на достижимых целях хакеров

MIST Insight объединяет данные сканеров с топологией сети и рассчитывает маршруты от нарушителя до выбранного узла с учётом настроек сети.

  • Моделирование нарушителя — точка входа, навыки, привилегии.
  • Нулевое влияние — оценка угроз пассивным сканированием, без воздействия на инфраструктуру.
  • Рейтинг угрозы — приоритизация активов с учётом доступных векторов атаки. До 70% экономии времени ИБ-команды на фокусировке.
нарушитель CVE-достижима
08 · Управление изменениями
Change Insight

Внедрение правил: от идеи до проверки результата

MIST Insight превращает открытие сетевого доступа в прозрачный процесс: система рассчитывает изменения, оценивает риски, применяет правила и проверяет фактический результат.

Меньше ручных ошибок Быстрее SLA Прозрачная подотчётность Доказательная база для аудита
1 · Запрос

Указание источника, назначения и сервисов.

2 · Планирование

Расчёт необходимых изменений на оборудовании.

3 · Оценка рисков

Проверка соответствия политикам доступа.

4 · Применение

Zero Touch или ручное создание правил.

5 · Верификация

Сравнение факта с исходным запросом.

Хотите узнать больше о MIST Insight?

Покажем демо-стенд и продемонстрируем основные сценарии.