Компания Internet Security Systems сообщила о выходе новой серии продуктов.
Компания Internet Security Systems сообщила о выходе новой серии продуктов Proventia Network Anomaly Detection System (ADS).
Proventia Network ADS – это система обнаружения аномалий в поведении сети, основана на сборе информации о том, как выглядит нормальный трафик, и последующем выявлении отклонений от нормы. Благодаря сбору и активному аудиту потоков данных с существующей сетевой инфраструктуры Proventia Network ADS решает сразу две задачи: прояснение картины происходящего в сети и выявление подозрительных процессов. Новый продукт является логичным дополнением к системе Proventia IPS и следующим этапом в стратегии компании ISS по построению многоуровневой системы информационной защиты современного предприятия.
Линейка Proventia Network Anomaly Detection System состоит из следующих устройств:
Proventia Anomaly Detection Analyzer (AD5003);
Proventia Anomaly Detection Packet Collector (AD3000);
Proventia Anomaly Detection Flow / Packet Collectors (AD3007, AD3014, AD3020).
Коллекторы способны анализировать потоки данных различных протоколов (Netflow, sFlow, cFlow и т.д.)
Основные возможности:
Обнаружение и предотвращение внутренних атак и сетевых червей;
Подавление злонамеренной активности (сканирование портов, действие троянских программ, "back door", "botnet" и т.д.);
Распознавание аномального сетевого и пользовательского поведения;
Блокирование опасной сетевой активности и контроль доступа к критическим сетевым ресурсам;
Обнаружение нарушений политики безопасности;
Обнаружение DoS-атак;
Обнаружение неработающих сервисов;
Анализ работоспособности сети.