Москва +7 (495) 221-21-41
Ростов-на-Дону +7 (863) 320-09-60
- Москва
- Ростов-на-Дону
- Кемерово
- Новосибирск
- +7 (495) 221 21 41
- +7 (863) 320 09 60
- +7 (384) 221 56 41
- +7 (495) 221 21 41
FlowMon ADS
Системы сбора, анализа и управления событиями ИБ
Защита сетей от внутренних и внешних угроз
FlowMon ADS - это современная система обнаружения сетевых атак, аномалий, сложных стойких угроз (advanced persistent threats, АРТ) и нежелательного поведения в сети. Система FlowMon ADS основана на непрерывном анализе статистических данных о сетевом трафике (данные NetFlow/IPFIX), генерируемых зондами FlowMon или активными устройствами в сети (коммутаторами, маршрутизаторами и брандмауэрами). Целью FlowMon ADS является выявление проблем информационной безопасности, эксплуатационных проблем, а также повышение уровня безопасности сети. Основным преимуществом по сравнению со стандартными SNMP-системами мониторинга и системами обнаружения и предотвращения вторжений заключается в фокусировании на поведении устройств в сети, что позволяет реагировать на ранее неизвестные угрозы, для которых ещё не существует сигнатур. ГЛАВНЫЕ ХАРАКТЕРИСТИКИ И МЕТОДЫ ДЕТЕКТИРОВАНИЯ Продукт FlowMon ADS сочетает различные методы искусственного интеллекта для успешного обнаружения инцидентов безопасности и эксплуатационных проблем. Обработка трафика начинается с дедупликации и обнаружения пакетов с общими свойствами, что значительно улучшает качество первичных данных. После этого для детектирования атак и отклонений применяются методы машинного обучения, эвристические алгоритмы, профили поведения, деревья решений и алгоритмы кластеризации. Сочетание этих методов гарантирует высокую надежность и низкий уровень ложных срабатываний. ХАРАКТЕРИСТИКИ
ДЕТЕКТИРОВАНИЕ АНОМАЛИЙ И НЕЖЕЛАТЕЛЬНОГО ПОВЕДЕНИЯ FlowMon ADS обнаруживает следующие аномалии и нежелательное поведение в компьютерной сети на основе анализа поведения:
ПРОФИЛИ ПОВЕДЕНИЯ Статистические данные о сети и коммуникации каждого хоста сети за длительное время позволяют FlowMon ADS контролировать всю сеть и сообщать о любом изменении в поведении сети или хостов. Профили поведения сетевых хостов продукта FlowMon ADS включают:
ВИЗУАЛИЗАЦИЯ ИНТЕРАКТИВНЫХ СОБЫТИЙ Пользователь может получить подробную информацию о событиях и инцидентах и возможность немедленно на них отреагировать. Для более легкой и быстрой работы события визуализированы в виде ориентированных графов, и пользователь может найти детальную информацию о коммуникации с помощью всего нескольких щелчков мышью.
ЛЕГКОЕ РАЗВЕРТЫВАНИЕ И РАСШИРЯЕМОСТЬ FlowMon ADS предназначен для немедленного развертывания и использования в различных средах. Система отличается гибкостью, поскольку включает:
|
© Все права защищены 2003-2024 г.
ООО "АРинтег"
Политика обработки персональных данных
Антикоррупционная политика ООО "АРинтег"