Wi-Fi IDS
О продукте
Wi-Fi IDS представляет собой систему обнаружения вторжений для непрерывного пассивного мониторинга беспроводных сетей стандарта IEEE 802.11. Комплекс осуществляет скрытый анализ Wi-Fi-инфраструктуры без активного вмешательства в работу клиентских устройств и сетевого оборудования. Система выявляет несанкционированные точки доступа и широкий спектр угроз , автоматически передавая уведомления о выявленных инцидентах во внешние системы (SIEM) по протоколу rsyslog.




Реализованные методы:·
  • Выявление поддельных точек доступа (Rogue AP) и Evil Twin: Сравнение BSSID и SSID с известными доверенными сетями. Анализ неестественно высокой мощности сигнала (RSSI) и мониторинг попыток клиентов подключиться к "клонированной" сети.
  • Обнаружение атак деаутентификации (Deauth/Disassociation Flood): Автоматическое выявление массовых рассылок управляющих кадров от подозрительных MAC-адресов. Система анализирует частоту отправки кадров (например, более 100 за секунду) для фиксации DoS-атаки.
  • Анализ аномального поведения и идентификация по OUI: Выявление клиентов, активно сканирующих множество сетей (Probe Request Storm). Проверка префиксов MAC-адресов на соответствие производителям хакерских устройств, таких как Alfa, Pineapple, Hak5.
Интеллектуальная собственность
Официальная регистрация продукта
Wi-Fi IDS имеет государственную регистрацию в Росреестре за № 2026660717, технологии применяемые в программном комплексе запатентованы
Свидетельство о государственной регистрации № 2026660717
https://fips.ru/publication-web/publications/document?type=doc&tab=PrEVM&id=969CCE96-4323-4290-AF01-6AA928B9344C
Патент № А4342232
https://rospatent.gov.ru/ru/stateservices/gosudarstvennaya-registraciya-programmy-dlya-elektronnyh-vychislitelnyh-
Особенности реализации·
  • Пассивный режим работы (0% нагрузки): Система не излучает сигналов и работает в режиме мониторинга, что делает её незаметной для атакующих. Пассивный перехват трафика не снижает пропускную способность легитимной беспроводной сети.
  • Мультиплатформенность: Поддержка работы со стандартными Wi-Fi адаптерами, SDR и внешними снифферами. Обеспечивается анализ в диапазонах 2.4 ГГц, 5 ГГц, 6 ГГц и поддержка Wi-Fi 6/6E.
  • Автоматизация и интеграция: Система функционирует автономно в режиме фоновой службы ОС Debian Linux. Критические события фиксируются в syslog для передачи в SIEM, SOAR или собственные системы через REST API.
  • Ведение «Белого списка» (Whitelisting): Настройка списка авторизованных корпоративных точек доступа для полного исключения ложных срабатываний при их штатной работе.
Новизна ·
  • Комбинированный подход: Wi-Fi IDS объединяет сигнатурный анализ, эвристику и поведенческое детектирование без необходимости использования моделей ИИ.
  • Анализ радиометрических данных: Использование показателей RSSI, SNR и угла прихода сигнала для точной локализации источника атаки и верификации подлинности устройств.
  • Коррелирование событий: Использование данных от нескольких датчиков (при развертывании сети сканеров) позволяет выявлять мобильных атакующих (wardriving) и определять их местоположение.
  • Поддержка современных угроз: Выявление скрытых SSID, детектирование атак на современные протоколы (WPA3), а также мониторинг использования Wi-Fi HaLow и IoT-устройств.
Стоимость лицензии рассчитывается индивидуально, зависит от комплектности,
колличества лицензий и типа использования.
Мы также открыты к различным форматам сотрудничества в том числе предоставления OEM лицензий и продажи прав на использование интеллектуальной собственности.
Заинтересовал продукт? обсудите с нами его применимость в вашем бизнесе и получить возможность пилотного тестирования.
0day research
AI security
RedTeam
5G attacks
Wireless IDS
Наши сервисы и продукты
Сервисы
  • AI Pentester
  • AI Ciso
  • CloudSOC
  • VM Cloud
ПРОДУКТЫ
  • WAF - защита приложений
  • IDS - система обнаружения атак
  • Правила и декодеры для SIEM
  • База Treat Intelligence & Feeds
  • HonneyPots & Cannary
  • AI Injection Tester
  • WIDS - система обнаружения атак
  • VВSMonitor
  • AI Phishing Bot
УСЛУГИ
  • Внештатный директор по ИБ
  • Поиск уязвимостей и НДВ
  • Помощь в реагировании и расследование инцидентов
  • Оценка защищенности, RedTeam и киберучения
  • R'n'D, заказная разработка и консалтинг
ОТРАСЛИ
  • Связь и телекоммуникации
  • Вещание и телевидение
  • Безопасные города
  • Транспорт
  • Ретеил
  • Промышленность
  • Медицина
Использование материалов разрешается только с согласия
© 2026 CyberNova
ДЛЯ КЛИЕНТОВ И ПАРТНЕРОВ
Компания
Leave your phone number and we will contact you!
Or you can call us yourself:
+1 (000)000-0000
Made on
Tilda