Сетевая безопасность

Ваша ли это сеть Следят за вами?

Поддельные точки доступа (evil twin), ARP-спуфинг, перехват DNS и мошеннические сертификаты незаметно компрометируют миллионы устройств каждый день. OrbGuard обнаруживает эти угрозы на уровне сети, прежде чем они успеют перехватить ваши данные.

Обнаружение угроз

4 вектора сетевых атак, которые мы нейтрализуем

OrbGuard отслеживает ваше сетевое соединение в реальном времени, обнаруживая и блокируя самые распространённые методы атак, используемые в сетях WiFi.

Обнаружение Evil Twin / мошеннических точек доступа

Выявляет поддельные сети WiFi, имитирующие легитимные, чтобы перехватить ваш трафик.

Обнаружение подмены MAC-адресов
Анализ аномалий силы сигнала
Выявление тайпсквоттинга SSID
База известных OUI производителей (Cisco, TP-Link, Netgear и др.)

ARP-спуфинг и атаки MITM

Мониторинг ARP-таблицы в реальном времени для обнаружения атак «человек посередине» в локальных сетях.

Непрерывная проверка ARP-таблицы
Обнаружение подмены шлюза
Движок корреляции аномалий MAC
Оповещения по инспекции пакетов в реальном времени

Обнаружение перехвата и утечек DNS

Проверяет, что DNS-запросы не перенаправляются незаметно на вредоносные резолверы.

Проверка целостности ответов DNS
Обнаружение утечек DNS за пределами VPN-туннеля
Поддержка зашифрованного DNS (DoH/DoT)
Блокировка вредоносных доменов через фиды угроз

Проверка сертификатов SSL/TLS

Обнаруживает несанкционированные корневые сертификаты и перехват через MITM-прокси в реальном времени.

Обнаружение поддельных корневых сертификатов (MITM-прокси)
Полная проверка цепочки сертификатов
Анализ стойкости набора шифров
Проверка SSL-пиннинга для критически важных приложений

Аудит безопасности WiFi

Узнайте уязвимости своей сети

OrbGuard выполняет всестороннюю проверку вашего подключения WiFi, анализируя протокол безопасности, качество сигнала, помехи на канале и подключённые устройства, чтобы вывести общий рейтинг безопасности сети.

WPA3 (самое надёжное)
WPA2 (хорошо)
WPA (слабое)
WEP (критично)
Открытая (опасно)
РЕЗУЛЬТАТЫ АУДИТА СЕТИ
Протокол безопасности

WPA3 Personal

WPA3 > WPA2 > WPA > WEP > открытая сеть

Уровень сигнала

-42 дБм (отлично)

Сильный сигнал снижает риск инъекции

Помехи в канале

Низкая (канал 36, 5 ГГц)

Диапазон 5 ГГц, минимальное перекрытие

Подключённые устройства

7 устройств

Найдено 2 неопознанных устройства

Оценка безопасности

87/100

Хорошо — предложено 1 улучшение

Общая оценка сети87/100

Реальные угрозы

Сценарии атак, которые предотвращает OrbGuard

Это не теоретические угрозы. Такие атаки происходят каждый день в кафе, отелях, аэропортах и коворкингах по всему миру.

Публичное кафеКритический

WiFi в кофейне

Злоумышленник создаёт «CoffeeShop_Free_WiFi» — злой двойник точки доступа, копирующий легитимную сеть. Ничего не подозревающие пользователи подключаются, и весь трафик перехватывается.

Обнаружение OrbGuard

OrbGuard замечает неизвестный BSSID у доверенного SSID и предупреждает вас до подключения. Несовпадение производителя по MAC-адресу подтверждает, что точка доступа поддельная.

Бизнес-центр отеляВысокий

Сеть отеля

Скомпрометированный гостиничный роутер выполняет ARP-спуфинг для перехвата банковского и почтового трафика. Гости даже не подозревают, что их сессии перехватываются.

Обнаружение OrbGuard

OrbGuard отслеживает ARP-таблицу в режиме реального времени: при смене MAC-адреса шлюза соединение мгновенно блокируется.

VIP-зал аэропортаКритический

Зал ожидания аэропорта

Атака деаутентификации выбрасывает все устройства из легитимной сети. Поддельная точка доступа с тем же SSID перехватывает учётные данные при переподключении и cookie сессии.

Обнаружение OrbGuard

OrbGuard распознаёт шквал кадров деаутентификации и предотвращает автоматическое переподключение к поддельной точке доступа.

Движок оценки рисков

Оценка обнаружения «злого двойника»

OrbGuard использует систему взвешенной оценки для расчёта вероятности того, что сеть является вредоносной. Каждый индикатор вносит свой весовой коэффициент риска, а суммарная оценка определяет уровень угрозы.

Неизвестный BSSID у доверенной сети
+0.4
Обнаружено понижение уровня защиты
+0.3
Совпадение с признаками honeypot
+0.35
Признаки атак деаутентификации
+0.4
МАТРИЦА УРОВНЕЙ УГРОЗ
Критический>= 0.7
Высокий>= 0.5
Средний>= 0.3
Low>= 0.15
Безопасно<0.15

Пример: Если точка доступа вызывает срабатывание "Неизвестный BSSID" (0.4) + "Понижение уровня безопасности" (0.3) = 0.7, она классифицируется как Критично и автоматически заблокировано.

FAQ

Часто задаваемые вопросы

Как OrbGuard обнаруживает точки доступа «злой двойник»?+
OrbGuard ведёт профиль доверенной сети для каждой сети WiFi, к которой вы подключаетесь. Он сохраняет легитимный BSSID, производителя по MAC, характеристики сигнала и конфигурацию безопасности. Когда появляется новая точка доступа с тем же SSID, но другим отпечатком, OrbGuard немедленно помечает её и блокирует автоматическое подключение.
Расходует ли сканирование сетевой безопасности заряд батареи?+
Нет. OrbGuard использует эффективный пассивный мониторинг, который прослушивает сетевые маячки и ARP-кадры без активного сканирования. Фоновый процесс потребляет менее 2% заряда батареи за целый день. Активные аудиты WiFi запускаются только по вашему запросу.
Может ли OrbGuard защитить меня в публичном WiFi без VPN?+
OrbGuard обеспечивает значительную защиту в публичных сетях WiFi, обнаруживая поддельные точки доступа, ARP-спуфинг и перехват DNS. Однако для полного шифрования вашего трафика мы рекомендуем использовать OrbGuard вместе с OrbVPN. Вместе они обеспечивают эшелонированную защиту.
Что такое ARP-спуфинг и почему он опасен?+
ARP-спуфинг — это атака, при которой злоумышленник рассылает поддельные ARP-сообщения в локальной сети, связывая свой MAC-адрес с IP-адресом основного шлюза. В результате весь трафик проходит через атакующего, позволяя ему читать, изменять или блокировать ваши данные — включая пароли, банковские сессии и личные сообщения.
Работает ли OrbGuard в корпоративных сетях предприятий?+
Да. OrbGuard рассчитан на работу как в личных, так и в корпоративных сетях. Он интегрируется с решениями MDM (Intune, Jamf) и может экспортировать журналы угроз в SIEM-платформы (Splunk, Elasticsearch, Microsoft Sentinel) для анализа командами SOC.

Защитите своё сетевое соединение

Не позволяйте поддельным точкам доступа, ARP-спуфингу или перехвату DNS скомпрометировать ваши данные. Модуль сетевой безопасности OrbGuard работает незаметно в фоновом режиме, защищая вас в любой сети.

Обнаружение точек доступа Evil Twin
Мониторинг ARP в реальном времени
Предотвращение утечек DNS
Проверка SSL-сертификата