Система обнаружения вторжений для пассивного мониторинга и анализа безопасности беспроводных сетей Wi-Fi. Выявляет легальные и вредоносные устройства, обнаруживает атаки на основе радиосигнала, MAC-уровня и поведенческих паттернов без подключения к сети.
Мы разрабатываем решения, которые помогают выявить и устранить цифровые угрозы для Вашего бизнеса. Консультируем по вопросам информационной безопасности, реализуем оптимальные решения с учетом требований и особенностей Вашего бизнеса.
Мы разрабатываем решения, которые помогают выявить и устранить цифровые угрозы для Вашего бизнеса. Консультируем по вопросам информационной безопасности, реализуем оптимальные решения с учетом требований и особенностей Вашего бизнеса.
Мы разрабатываем решения, которые помогают выявить и устранить цифровые угрозы для Вашего бизнеса. Консультируем по вопросам информационной безопасности, реализуем оптимальные решения с учетом требований и особенностей Вашего бизнеса.
Мы разрабатываем решения, которые помогают выявить и устранить цифровые угрозы для Вашего бизнеса. Консультируем по вопросам информационной безопасности, реализуем оптимальные решения с учетом требований и особенностей Вашего бизнеса.
Wi-Fi IDS представляет собой систему обнаружения вторжений для непрерывного пассивного мониторинга беспроводных сетей стандарта IEEE 802.11. Комплекс осуществляет скрытый анализ Wi-Fi-инфраструктуры без активного вмешательства в работу клиентских устройств и сетевого оборудования. Система выявляет несанкционированные точки доступа и широкий спектр угроз , автоматически передавая уведомления о выявленных инцидентах во внешние системы (SIEM) по протоколу rsyslog.
Реализованные методы:·
Выявление поддельных точек доступа (Rogue AP) и Evil Twin: Сравнение BSSID и SSID с известными доверенными сетями. Анализ неестественно высокой мощности сигнала (RSSI) и мониторинг попыток клиентов подключиться к "клонированной" сети.
Обнаружение атак деаутентификации (Deauth/Disassociation Flood): Автоматическое выявление массовых рассылок управляющих кадров от подозрительных MAC-адресов. Система анализирует частоту отправки кадров (например, более 100 за секунду) для фиксации DoS-атаки.
Анализ аномального поведения и идентификация по OUI: Выявление клиентов, активно сканирующих множество сетей (Probe Request Storm). Проверка префиксов MAC-адресов на соответствие производителям хакерских устройств, таких как Alfa, Pineapple, Hak5.
Интеллектуальная собственность
Официальная регистрация продукта
Wi-Fi IDS имеет государственную регистрацию в Росреестре за № 2026660717, технологии применяемые в программном комплексе запатентованы
Свидетельство о государственной регистрации № 2026660717
Пассивный режим работы (0% нагрузки): Система не излучает сигналов и работает в режиме мониторинга, что делает её незаметной для атакующих. Пассивный перехват трафика не снижает пропускную способность легитимной беспроводной сети.
Мультиплатформенность: Поддержка работы со стандартными Wi-Fi адаптерами, SDR и внешними снифферами. Обеспечивается анализ в диапазонах 2.4 ГГц, 5 ГГц, 6 ГГц и поддержка Wi-Fi 6/6E.
Автоматизация и интеграция: Система функционирует автономно в режиме фоновой службы ОС Debian Linux. Критические события фиксируются в syslog для передачи в SIEM, SOAR или собственные системы через REST API.
Ведение «Белого списка» (Whitelisting): Настройка списка авторизованных корпоративных точек доступа для полного исключения ложных срабатываний при их штатной работе.
Новизна ·
Комбинированный подход: Wi-Fi IDS объединяет сигнатурный анализ, эвристику и поведенческое детектирование без необходимости использования моделей ИИ.
Анализ радиометрических данных: Использование показателей RSSI, SNR и угла прихода сигнала для точной локализации источника атаки и верификации подлинности устройств.
Коррелирование событий: Использование данных от нескольких датчиков (при развертывании сети сканеров) позволяет выявлять мобильных атакующих (wardriving) и определять их местоположение.
Поддержка современных угроз: Выявление скрытых SSID, детектирование атак на современные протоколы (WPA3), а также мониторинг использования Wi-Fi HaLow и IoT-устройств.
Стоимость лицензии рассчитывается индивидуально, зависит от комплектности, колличества лицензий и типа использования. Мы также открыты к различным форматам сотрудничества в том числе предоставления OEM лицензий и продажи прав на использование интеллектуальной собственности.
Заинтересовал продукт? обсудите с нами его применимость в вашем бизнесе и получить возможность пилотного тестирования.
0day research
AI security
RedTeam
5G attacks
Wireless IDS
Наши сервисы и продукты
Система управления уязвимостями
Create brand identities, marketing materials, and visual concepts for a variety of brands
Read more
Contact Us
База Treat Intelligence & Feeds
Получи данные о реальных угрозах для вашего бизнеса. Мы собираем обобщаем и описываем угрозы, IOC, Feeds.
Подробнее
Тарифы и цены
WAF - межсетевой экран веб-приложений
Защита от атак вебприложений, их API и пользователей.
Подробнее
Заявка на пилот
IDS система обнаружения атак
Правила для системы обнаружения атак и конфигурация тонкой настройки
Read more
Contact Us
Правила и декодеры для SIEM
Вы можете приобрести готовые декодеры и правила для вашей инфраструктуры или мы можем их подготовить на заказ