LogRhythm NetMon

LogRhythm NetMon.

Visibilidade em tempo real do que está acontecendo na sua rede.

O monitoramento de rede desempenha um papel essencial para ajudar a detectar, parar e se recuperar de ataques. Como as ameaças podem contornar as defesas do perímetro ou se originar de dentro, ter visibilidade do tráfego da rede permite que você reconheça imediatamente os problemas suspeitos.

LogRhythm NetMon fornece visibilidade em tempo real e análise de segurança de que você precisa para monitorar toda a rede de sua organização.

Fabricante

Principais features

Monitoramento de Rede
Análise de Tráfego
Detecção de Ameaças
Resposta a Incidentes
Relatórios em Tempo Real

Descripción completa

Solicitar presupuesto

– Principais casos de uso de análise de tráfego de rede:

  • Atividades de exfiltração de dados de superfície :

identifique sessões de longa duração, sessões “baixas e lentas” ocultas no tráfego normal, sessões de rede de saída anômalas e outras atividades indicativas de exfiltração de dados.

  • Descubra anomalias operacionais:

verifique se você não está vendo protocolos ou tráfego que você acha que bloqueou ou tráfego entre sistemas que deveriam ser isolados uns dos outros.

  • Encontre ameaças de segurança ocultas: 

capture ameaças de segurança ocultas em protocolos tagarelas de baixo nível, como DNS , SNMP ou Kerberos.

  • Exponha aplicativos incômodos e consumidores de largura de banda: 

Descubra quando aplicativos que são contra a política corporativa estão sendo usados. Descubra quem ou o que está ocupando mais largura de banda.

  • Detecte botnets e beacon: 

Identifique o tráfego usando portas anômalas. Visualize cabeçalhos de pacotes malformados. Reconhecer comandos e controlar retornos de chamada.

  • Veja para onde está indo o tráfego de sua rede: 

identifique destinos de IP e URL de saída e classifique o tráfego por entrada, saída ou movimento lateral em sua rede.


– Obtenha visibilidade máxima da rede:

  • Identifique automaticamente mais de 3.500 aplicativos com os métodos de classificação avançados da True Application Identification e inspeção profunda de pacotes.
  • Obtenha um rico conjunto de metadados de pacote derivados de cada sessão de rede, apropriado para o tipo de aplicativo usado com SmartFlow ™.
  • Automatize a detecção de ameaças correlacionando-se com a carga útil do pacote completo e os dados SmartFlow usando regras prontas para uso do Deep Packet Analytics (DPA) e scripts personalizáveis.
  • Veja cada bit que cruza sua rede com a captura de pacote da Camada 2–7 armazenada no formato PCAP padrão da indústria com captura de pacote completo.
  • Capture sessões automaticamente com base no aplicativo ou conteúdo do pacote para preservar as informações de que você precisa com o SmartCapture ™.
  • Analise o pacote crítico e os dados de fluxo em nosso back-end Elasticsearch para agilizar sua investigação com pesquisa não estruturada.
  • Reconstrua anexos de arquivos de e-mail para oferecer suporte à análise de malware e monitoramento de perda de dados.
  • Exiba descobertas contínuas e ajuste a visibilidade da rede por meio de pesquisas salvas com alertas automatizados e painéis personalizáveis.
  • Fornece acesso de ferramentas de terceiros aos dados da rede para integrações e automação personalizadas com uma API REST completa.


– Veja mais atividades em sua rede com Deep Packet Analytics.

O mecanismo Deep Packet Inspection (DPI) da NetMon oferece uma compreensão profunda de sua atividade de rede em um formato de fácil acesso. Ele identifica e categoriza milhares de aplicativos na velocidade do fio e preenche milhares de campos de metadados. O NetMon também analisa e extrai dados de rede da Camada 2–7 usando uma variedade de métodos, incluindo correspondência de padrões, modelagem heurística e assinaturas para identificação de sessão.


Deep Packet Analytics (DPA) baseia-se em DPI para fornecer uma fonte mais rica de visibilidade no tráfego de rede, incluindo reconhecimento imediato de PII, informações de cartão de crédito, incompatibilidade de porta e protocolo e outros dados importantes que revelam movimentação inadequada de dados. O DPA permite a correlação contínua contra cargas úteis de pacote completo e metadados usando conjuntos de regras pré-construídos e personalizados e fornece controle sem precedentes sobre alarmes e respostas no nível de fluxo e pacote. Por meio das regras de DPA, você pode automatizar a detecção de ameaças que antes só era possível por meio de pacotes manuais análise.

Solicitar presupuesto

Al hacer clic en "Enviar", usted acepta permitir que Software.com.br se comunique con usted utilizando la información proporcionada, con el fin de enviar cotizaciones y comunicaciones relacionadas con su pedido. Para obtener más detalles sobre cómo protegemos y usamos sus datos, consulte nuestra Política de privacidad y Términos de uso

Productos relacionados

StegoHunt es una herramienta de software líder en la industria, que comprende las herramientas StegoAnalyst y StegoBreak, que se pueden utilizar para descubrir la presencia de actividad de datos ocultos en archivos y aplicaciones.

  • Identifique rápidamente si existe actividad de ocultación de datos en una investigación mediante el escaneo de archivos, imágenes de memoria capturadas y, para sistemas activos, procesos activos;
  • Encuentre evidencia de programas de esteganografía que utilizan las reglas de WetStone YARA y los conjuntos de hash proporcionados en las publicaciones mensuales de conjuntos de datos;
  • Identifique archivos de portadores sospechosos mediante la detección de datos del programa, firmas y anomalías estructurales y estáticas;
  • Utilice múltiples modos de descubrimiento operativo para la detección de archivos de transporte, incluidos directorios, unidades, archivos e imágenes de unidades;
  • Relacionar y capturar pruebas para manifestaciones ante la dirección o el tribunal.


Con SolarWinds IP Address Manager (IPAM), puede deshacerse de esas hojas de cálculo obsoletas y las molestias de una vez por todas, y optar por la confiabilidad y escalabilidad de una solución de administración de direcciones IP, DNS y DHCP consolidada y automatizada.

Software de administración de direcciones IP diseñado para ahorrar tiempo y evitar errores costosos

Principales características

  • Seguimiento automatizado de direcciones IP;
  • Gestión integrada de DHCP, DNS y direcciones IP;
  • Alertas, resolución de problemas e informes de direcciones IP;
  • Compatibilidad con DHCP y DNS de varios proveedores en las instalaciones y en la nube;
  • Formulario de solicitud de IP para simplificar y automatizar las solicitudes de direcciones IP;
  • Compatibilidad con API con operaciones CRUD para proporcionar una integración bidireccional con software de terceros.


Ekran System

Fabricante

DameWare Remote Support permite un acceso remoto rápido y sencillo a equipos de escritorio, portátiles y servidores con Windows, Linux y Mac OS X. Brinde soporte a miles de usuarios finales sin moverse de su escritorio y ahorre tiempo completando tareas de administración de forma remota.

Principales características

  • Control remoto rápido y seguro;
  • Asistencia remota en cualquier momento y en cualquier lugar;
  • Simplifique la administración de Windows;
  • Herramientas de administración remota integradas;
  • Ofrezca soporte remoto desde dispositivos iOS y Android;
  • Administre de forma remota los entornos de Active Directory.


Clearswift SECURE Email Gateway

Fabricante

Al hacer clic en "Enviar", usted acepta permitir que Software.com.br se comunique con usted utilizando la información proporcionada, con el fin de enviar cotizaciones y comunicaciones relacionadas con su pedido. Para obtener más detalles sobre cómo protegemos y usamos sus datos, consulte nuestra Política de privacidad y Términos de uso