LogRhythm NetMon

LogRhythm NetMon.

Visibilidade em tempo real do que está acontecendo na sua rede.

O monitoramento de rede desempenha um papel essencial para ajudar a detectar, parar e se recuperar de ataques. Como as ameaças podem contornar as defesas do perímetro ou se originar de dentro, ter visibilidade do tráfego da rede permite que você reconheça imediatamente os problemas suspeitos.

LogRhythm NetMon fornece visibilidade em tempo real e análise de segurança de que você precisa para monitorar toda a rede de sua organização.

Fabricante

Principais features

Monitoramento de Rede
Análise de Tráfego
Detecção de Ameaças
Resposta a Incidentes
Relatórios em Tempo Real

Descripción completa

Solicitar presupuesto

– Principais casos de uso de análise de tráfego de rede:

  • Atividades de exfiltração de dados de superfície :

identifique sessões de longa duração, sessões “baixas e lentas” ocultas no tráfego normal, sessões de rede de saída anômalas e outras atividades indicativas de exfiltração de dados.

  • Descubra anomalias operacionais:

verifique se você não está vendo protocolos ou tráfego que você acha que bloqueou ou tráfego entre sistemas que deveriam ser isolados uns dos outros.

  • Encontre ameaças de segurança ocultas: 

capture ameaças de segurança ocultas em protocolos tagarelas de baixo nível, como DNS , SNMP ou Kerberos.

  • Exponha aplicativos incômodos e consumidores de largura de banda: 

Descubra quando aplicativos que são contra a política corporativa estão sendo usados. Descubra quem ou o que está ocupando mais largura de banda.

  • Detecte botnets e beacon: 

Identifique o tráfego usando portas anômalas. Visualize cabeçalhos de pacotes malformados. Reconhecer comandos e controlar retornos de chamada.

  • Veja para onde está indo o tráfego de sua rede: 

identifique destinos de IP e URL de saída e classifique o tráfego por entrada, saída ou movimento lateral em sua rede.


– Obtenha visibilidade máxima da rede:

  • Identifique automaticamente mais de 3.500 aplicativos com os métodos de classificação avançados da True Application Identification e inspeção profunda de pacotes.
  • Obtenha um rico conjunto de metadados de pacote derivados de cada sessão de rede, apropriado para o tipo de aplicativo usado com SmartFlow ™.
  • Automatize a detecção de ameaças correlacionando-se com a carga útil do pacote completo e os dados SmartFlow usando regras prontas para uso do Deep Packet Analytics (DPA) e scripts personalizáveis.
  • Veja cada bit que cruza sua rede com a captura de pacote da Camada 2–7 armazenada no formato PCAP padrão da indústria com captura de pacote completo.
  • Capture sessões automaticamente com base no aplicativo ou conteúdo do pacote para preservar as informações de que você precisa com o SmartCapture ™.
  • Analise o pacote crítico e os dados de fluxo em nosso back-end Elasticsearch para agilizar sua investigação com pesquisa não estruturada.
  • Reconstrua anexos de arquivos de e-mail para oferecer suporte à análise de malware e monitoramento de perda de dados.
  • Exiba descobertas contínuas e ajuste a visibilidade da rede por meio de pesquisas salvas com alertas automatizados e painéis personalizáveis.
  • Fornece acesso de ferramentas de terceiros aos dados da rede para integrações e automação personalizadas com uma API REST completa.


– Veja mais atividades em sua rede com Deep Packet Analytics.

O mecanismo Deep Packet Inspection (DPI) da NetMon oferece uma compreensão profunda de sua atividade de rede em um formato de fácil acesso. Ele identifica e categoriza milhares de aplicativos na velocidade do fio e preenche milhares de campos de metadados. O NetMon também analisa e extrai dados de rede da Camada 2–7 usando uma variedade de métodos, incluindo correspondência de padrões, modelagem heurística e assinaturas para identificação de sessão.


Deep Packet Analytics (DPA) baseia-se em DPI para fornecer uma fonte mais rica de visibilidade no tráfego de rede, incluindo reconhecimento imediato de PII, informações de cartão de crédito, incompatibilidade de porta e protocolo e outros dados importantes que revelam movimentação inadequada de dados. O DPA permite a correlação contínua contra cargas úteis de pacote completo e metadados usando conjuntos de regras pré-construídos e personalizados e fornece controle sem precedentes sobre alarmes e respostas no nível de fluxo e pacote. Por meio das regras de DPA, você pode automatizar a detecção de ameaças que antes só era possível por meio de pacotes manuais análise.

Solicitar presupuesto

Al hacer clic en "Enviar", usted acepta permitir que Software.com.br se comunique con usted utilizando la información proporcionada, con el fin de enviar cotizaciones y comunicaciones relacionadas con su pedido. Para obtener más detalles sobre cómo protegemos y usamos sus datos, consulte nuestra Política de privacidad y Términos de uso

Productos relacionados


Sysgem Access Gateway hace que expandir sus sesiones de control remoto a través de Internet sea simple y seguro, ¡y solo toma unos minutos configurarlo! Este es un producto que le brinda acceso seguro y controlado de forma remota a los escritorios de las estaciones de trabajo, portátiles y servidores de Windows, ya sea que usted (o ellos) se encuentren dentro o fuera de los límites de su red.

Access Gateway en sí es un servicio de software que debe instalarse en un servidor central, accesible para todos los demás componentes de Access Gateway. Este servidor puede estar dentro o fuera de la red, según mejor se adapte a sus necesidades específicas; el único requisito es que sus cortafuegos permitan el acceso desde cualquier lugar que un usuario de Access Gateway desee utilizar. Las herramientas de administración están incorporadas a la familia de utilidades Sysgem SYSMAN y se pueden instalar en cualquier computadora que tenga acceso directo de administración de Windows al servidor Access Gateway. Normalmente, esta computadora estará en su red e incluso puede ser el servidor de Access Gateway.


Fabricante

El software Serv-U FTP permite la transferencia de archivos mediante acceso remoto. FTP, acrónimo de File Transfer Protocol, es una forma muy rápida y eficaz de transferir archivos, y actualmente es una de las más utilizadas en Internet.

Principales características

  • Transferencia de archivos mediante FTP y FTPS;
  • Transferencias de archivos móviles y web rápidas y sencillas;
  • Transfiere múltiples archivos grandes con facilidad;
  • Administración y gestión sencillas de las transferencias de archivos;
  • La puerta de enlace segura ayuda a evitar que los datos se almacenen en las redes DMZ;
  • Administre fácilmente la configuración y los permisos de transferencia de archivos.


Al hacer clic en "Enviar", usted acepta permitir que Software.com.br se comunique con usted utilizando la información proporcionada, con el fin de enviar cotizaciones y comunicaciones relacionadas con su pedido. Para obtener más detalles sobre cómo protegemos y usamos sus datos, consulte nuestra Política de privacidad y Términos de uso