Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
NetFlow Ninjas [8]
Новости о мире технологий NetFlow
Network Security [3]
Новости рынка сетевой безопасности
Lancope StealthWatch [29]
Новости о продуктах компании Lancope
Информационная безопасность [1]
Мониторинг и анализ сетей [2]
Новости производителей [23]
Технологии Интернет [2]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 15.05.2024, 17:54
Главная » Новости производителей

Журнал Cyber Defense Magazine в рамках ежегодной премии Cyber Defense Award наградил решение компании Plixer Scrutinizer V11 в номинации "Editor's Choice - Forensics Solution". Вручение премий состоялось на RSA Conference в Сан-Франциско. Scrutinizer был отмечен премией благодаря своим инновациям в сфере сбора и обработки NetFlow, IPFIX, sFlow и других потоковых данных, а также благодаря отличным показателям при использовании этих технологий для обнаружения сетевых угроз. Полный список лауреатов премии находится здесь.

 

В Extreme Networks разработали аналитический инструментарий Purview, предназначенный для оптимизации сетевой инфраструктуры предприятий

На первом форуме Extreme Networks в нашей стране — Extreme Forum 2014, проведенном 27 февраля, представители компании рассказали об аналитическом инструментарии Purview для исследования и оптимизации сетевой инфраструктуры предприятий. Борис Гермашев, региональный директор Extreme в Центральной и Восточной Европе, России и СНГ, подчеркнул: Purview — первый продукт, объединяющий технологии Extreme и компании Enterasys Networks, о приобретении которой объявлено в сентябре прошлого года.

Purview собирает информацию обо всех процессах, происходящих в сети, включая данные о приложениях и использовании их сотрудниками предприятий, сведения о влиянии на производительность информационных систем предоставляемых им сетевых ресурсов, а также о применяемых пользователями устройствах. Новое решение Extreme, таким образом, осуществляет мониторин ... Читать дальше »

Компания Blue Coat анонсировала выпуск новой системы анализа контента с использованием технологии анализа вредоносного ПО и обнаружения атак неизвестного типа.

Решение предоставляет надежный и современный подход к защите от постоянных угроз повышенной сложности, продвинутых направленных атак, сложного вредоносного ПО, включая неизвестное, а также атак типа zero-day. Это первое на рынке решение, позволяющее последовательно выстроить интегрированное решение безопасности на всех фронтах защиты, чтобы противостоять самым сложным современным и будущим атакам.

Система автоматизирует защиту от современных угроз повышенной сложности на уровне шлюза, защищая сеть от неизвестного вредоносного кода. Система анализа контента поддерживает при этом до двух баз данных антивирусных сигнатур. В работе используются "белые" списки приложений и динамический анализ вредоносного ПО, при этом ... Читать дальше »

Недавно  Cisco объявила о приобретении компании Sourcefire. Поскольку уже давно все говорят о намерении Cisco сделать "большой плюх в стакане" сетевой безопасности, то такая покупка не удивляет по целому ряду причин (расширение рынка, конкурентное давление, желание занять лидирующие позиции и т.п.). Такой шаг является еще одним подтверждением высокой ценности и необходимости для широкого рынка решений в сфере безопасности, причем не только таких, какие предлагает Sourcefire, но и других, в первую очередь тех, которые используют данные NetFlow, например партнеров по Cisco Security Technology Partner Ecosystem. После приобретения Sourcefire в состав Cisco войдет команда, имеющая большие экспертные знания в сфере безопасности, что позволит ускорить разработку стратегию безопасности Cisco, направленную на обнаружение развитых современных угроз, их анализ и защиту от их воздействия.
Поглощение подобной компа ... Читать дальше »
Компания Cisco объявила, что разработала стратегию партнерства, чтобы сформировать более безопасную информационную среду для своих заказчиков. Стремясь предоставить ИТ-организациям более прозрачные сети, способные идентифицировать пользователей и устройства и устанавливать правила борьбы с сетевыми угрозами, компания объявила о новых совместных разработках и методах обмена информации в рамках Cisco Security Technology Partner Ecosystem. В партнерство вошла и компания Lancope.
Кроме того, Cisco сообщила, что новая Экосистема защиты от угроз (Security Threat Defense Ecosystem) интегрирована с лучшими на рынке системами обороны от сетевых угроз, включая Lancope StealthWatch.
Партнерские платформы интегрируются в ИТ-инфраструктур ... Читать дальше »
Solera DeepSee - это легко масштабируемое устройство, которое поставляется в заранее сконфигурированом виде для быстрого ввода в эксплуатацию. Хотя система имеет доступ к 100% пакетов, Solera экспортирует пока только часть данных iPFIX.

Для тех, кто нетерпелив, предлагаем несколько инструкций из фирменной документации.
Для того, чтобы обеспечить экспорт IPFIX, в вашей сети должен быть коллектор IPFIX. IPFIX-файлы, которые производит Solera DeepSee, имеют формат IPFIX (NetFlow) v.10.

    a. Выберите DeepSee > Actions
    b. Нажмите New



    c. Появится диалоговое окно:
        ○ Name - Наберите имя для экспорта IPFIX
        ○ Favorites - Наберите имя одного или более фаворитов
    ... Читать дальше »
Используя записи NetFlow, полученные от файерволов нового поколения компании Palo Alto, система Lancope StealthWatch позволяет получить всестороннюю информацию о сети для обеспечения безопасности путем обнаружения и обработки всевозможных проблем, которые возникают в корпоративной сети. Lancope интегрирует данные, полученные в результате мониторинга трафика внутри сети с информацией, поступающей от оборудования, стоящего на периметре сети, такого как файерволы. После обработки эта информация позволяет получить максимально всесторонний обзор всех процессов сети, что вместе с поведенческим анализом обеспечивает возможность создания надежной защиты.
Внедренная во многих компаниях из списка Global 2000 и государственных организациях, система StealthWatch играет ключевую роль в стратегии безопасности, гарантир ... Читать дальше »
Компани Plixer объявила о выпуске новой версии своей системы мониторинга сетевого трафика - Scrutinizer v10. Система отличается несколькими новыми функциями, часть из которых указана ниже:
  • Новый маппинг. Множество соединений от одного устройства, анимированные линки (сетевые узлы),зависимости и все это в новом виде.



  • IP-группы: Показывается трафик между конкретными группами IP-адресов, что позволяет улучшить возможности сетевого анализа.




  • Конструктор отчетов: Сбор любых автоматически сгенерированных сообщений, включая syslogs или даже Microsoft event logs в Scrutinizer как IPFIX, для корреляции, уточнения паттернов ... Читать дальше »
Nagios - это производитель одного из наиболее популярных бесплатных решений мониторинга сети, которое имеет такжеи коммерческую версию. В течение последних лет сообщество, разрабатывающее это решение, использовало сторонние инструменты анализа NetFlow, как наиболее подходящий подход для расширения возможностей решения. На днях сообщество объявило о выпуске собственного продукта - Nagios Network Analyzer, который обеспечивает базовую поддержку NetFlow v5, v7 и v9.
Чип Compute Unified Device Architecture (CUDA™) компании NVIDIA существенно увеличивает производительность вычислений графического процессора (graphics processing unit, GPU). Недавно NVIDIA опубликовала спецификацию sFlow NVML GPU Structures, определяющую стандартный набор метрик, характеризующих состояние и производительность GPU, а также информацию об агенте Host sFlow для экспорта метрик.

Ниже показаны метрики sFlow, полученные при помощи sflowtool, метрики GPU выделены цветом:

[pp@test] /usr/local/bin/sflowtool
startDatagram =================================
datagramSourceIP 10.0.0.150
datagramSize 512
unixSecondsUTC 1346360234
datagramVersion 5
agentSubId 100000
age ... Читать дальше »
1 2 3 »