Detekce anomálií v síti ukáže na potenciální bezpečnostní rizika

23. 5. 2012

Sdílet

 Autor:
Novou verzi řešení FlowMon ADS, jež dokáže zjistit různé typy anomálií síťového provozu, což může vést k odhalení dosud neobjevených bezpečnostních rizik, uvedla na náš trh AdvaICT.

Varianta 3 mimo jiné nabídne uživatelské rozhraní využívající koncept záložek, což podle tvůrců jednodušší ovládání aplikace. K dispozici bude i nový model Lite pro podniky s 50–250 počítači.

Významnou změnou je také nové označování jednotlivých modelů, a to Standard - nahrazuje 101, Business - nahrazuje 101+ a 102, Corporate - nahrazuje 103 a Enterprise - nahrazuje 105.

ICTS24

V průběhu roku 2012 se firmy mohou podle dodavatele těšit na řadu novinek dostupných v rámci rozšířené technické podpory systému:

  • PDF reporty ke stažení přímo z uživatelského rozhraní,
  • deduplikace NetFlow statistik,
  • přepracovaný systém učení typického chování a detekce anomálií,
  • specifické vizualizace pro jednotlivé detekční metody (např. latence),
  • události vyšších řádů (kombinace více detekovaných událostí),
  • systém hlášení planých poplachů, chyb a zpětné vazby,
  • průvodce konfigurací aplikace.

FlowMon ADS je systém detekce anomálií a nežádoucího chování v datové síti, založený na permanentním vyhodnocování statistik o provozu na síti. Cílem řešení je odhalení provozních problémů a zvýšení vnější i vnitřní bezpečnosti datové sítě. Hlavní výhodou proti běžným IDS systémům či SNMP monitoringu je orientace na celkové chování zařízení na síti, což umožňuje reagovat na dosud neznámé nebo specifické hrozby.