Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
NetFlow Ninjas [8]
Новости о мире технологий NetFlow
Network Security [3]
Новости рынка сетевой безопасности
Lancope StealthWatch [29]
Новости о продуктах компании Lancope
Информационная безопасность [1]
Мониторинг и анализ сетей [2]
Новости производителей [23]
Технологии Интернет [2]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 15.06.2025, 13:21
Главная » Lancope StealthWatch
Компания Lancope объявила, что ее флагманский продукт StealthWatch теперь использует поле NAT (network address translation) в своих потоковых данных, что позволяет более точно определять IP-адрес источника, ответственного за перегрузки в сети или аномальное поведение трафика. Новая функция поддержки NAT обеспечивает более надежный контроль сети для обеспечения безопасности повышенного качества и высокой производительности работы.
Система на сегодняшний день может получать данные NAT из Cisco ASA, Cisco ASR 1000 Series и Next-Generation Enterprise Firewalls компании Palo Alto Networks.
"Сшивка" и дедупликация записей NAT позволяет помочь исключить долговременный разбирательства с целью определения истинного виновника плохого поведения сети. "Точность определения идентичности пользователя через точки NAT в сети становится критичным фактором для эффективного разрешения проблем безопасности, производительн ... Читать дальше »

Компания Lancope в четверг, 13 декабря с.г. проводит вебинар, посвященный задачам сбора и анализа потоковых данных из Cisco ASA. Начало вебинара в 8:00 PT (тихоокеанское время, соответствует часовому поясу тихоокеанского побережья США). 

Сопоставление потоковых данных из внутренней сети с информацией от устройств, работающих на уровне периметра, таких как файерволы, обеспечивает дополнительный уровень информированности  для обнаружения современных кибер-атак. В то время, как файерволы традиционно экспортируют данные через Syslog, ASA обеспечивате пользователей значительно более рас ... Читать дальше »

На днях компания Lancope объявила об открытии Центра компетенции при своей StealthLabs (StealthLabs Intelligence Center, SLIC). Управляемый специалистами из StealthLabs, вновь сформированная группа исследователей в рамках SLIC ставит своей целью делиться исследованиями по глобальным угрозам со всеми потребителями и прессой. StealthLabs постоянно проводит глубокие исследования в области безопасности сетей и работает совместно с широким сообществом сторонних экспертов и партнеров по всему миру для сбора и анализа информации об угрозах различного типа.
Эта аналитическая информация предоставляется через публичный портал SLIC, а также используется внутри компании для расширения функциональных возможностей системы Lancope StealthWatch.
С помощью компани ... Читать дальше »
Доступно к загрузке новое обновление StealthWatch 6.2.3. Загрузка применима ко всем вариантам установки StealthWatch 6.2.x. Все системы, которые работают на более ранних версиях ПО, рекомендуется обновить до версии 6.2.3 как можно быстрее. Ссылка для партнеров на релиз и последнюю документацию находится здесь: https://communities.lancope.com/channel_partners/pages/partners/technical.aspx
Lancope анонсировала, что ее продукт StealthWatch обеспечивает возврат инвестиций (ROI) в размере 259% в течение трех лет, согласно исследованиям Forrester Consulting "Полное экономическое влияние Lancope StealthWatch", проведенным в июне 2012 г. В этом исследовании указано также, что StealthWatch окупается за 10 месяцев.
Полный список финансово значимых преимуществ StealthWatch, перечисленный в этом документе, включает в себя:
    • Отсутствие затрат, присущих альтернативным решениям
    • Экономия затрат на обслуживание при замене сторонних решений
    • Уменьшение затрат на определение и исправление инцидентов в сфере безопасности
    • Влияние улучшенной прозрачности сети на работу help desk и системы поддержки от tier-one до tier-three
    • Выигрыш в продуктивности подразделения обслуживания сети.
    
... Читать дальше »

На следующей неделе выходит обновление системы StealthWatch - версия 6.2.2. Это обновление применимо ко всем системам 6.2.0 и 6.2.1. Все системы, работающие на версии StealthWatch 6.2.1 должны быть обновлены до версии 6.2.2, по возможности, немедленно.

Новый релиз и документация доступны для партнерам по адресу https://communities.lancope.com/channel_partners/pages/partners/technical.aspx.

Примечание. Обновления SMC-VE  и FlowCollector-VE появятся в ближайшие несколько дней.

Четыре новых интеллектуальных информационных панелей StealthWatch помогают находить и ликвидировать наиболее опасные и незаметные кибер-угрозы.

Компания Lancope объявила, что ее флагманская система StealthWatch теперь включает в себя четыре новых информационных панелей для обзора угроз, связанных с сетевым прощупыванием, распространением внутреннего вредоносного ПО, трафиком класса command-and-control (CnC) и утечек данных.
Эти новые специально настроенные информационные панели позволяют организациям отслеживать эти особенно опасные и незаметные для других средств обнаружения кибер-атаки внутри сети.
Эти же информационные панели работают как ключевые компоненты нового решения Cisco Cyber Threat Defence. Это решение, комбинирующее самые лучшие функциональные возможности Lancope и Cisco, обеспечивает беспрецедентные возможности для контроля сети. Путем сбор ... Читать дальше »
17 апреля 2012 г. компания Lancope проводит вебинар "Бороться с угрозами типа advanced persistent threat с помощью NetFlow"

Наступила эпоха прямых угроз и постоянных (advanced persistent threat, APT) атак! 2011 год был отмечен такими атаками, как действия WikiLeaks, Anonymous и LulzSec, подобные действия ожидаются и в текущем, 2012 году.
Подобные атаки не часто определяются традиционными технологиями безопасности, такими как антивирус, файервол и IDS/IPS.
Присоединяйтесь к вебинару и узнайте, как использовать потоковые данные для:
  • Проактивного обнаружения атак
  • Противодействия APT
  • Использования в аналитических системах
  • Улучшить информированность о ситуации в сети
Регистрируйтесь здесь.
Компания Lancope объявила о выходе новой версии своего флагманского продукта StealthWatch.  Это высокотехнологичная система использует информацию NetFlow и других потоковых данных из сетевой инфраструктуры для обеспечения полномасштабной визуализации сложных сетевых процессов и операций сетевой безопасности. Версия 6.2 включает в себя расширенные возможности идентификации, функционал мониторинга приложений и мобильных устройств, а также несколько новых виртуальных устройств.
"Резкий рост числа инноваций в IT, существенно усложнившаяся смесь приложений и услуг, постоянно увеличивающаяся сложность онлайновых атак - все это вместе создает гигантскую волну, накатывающуюся на IT-администраторов, создающую масштабные сложности для традиционных технологий мониторинга сети и безопасности и делающую их все менее и менее эффективными, - говорит Джим Фрей (Jim Frey), управляющий директор по исследованиям  Enterprise Management Associates. - Для того, чтобы сохран ... Читать дальше »
Компания Lancope объявила, что ее флагманский продукт StealthWatch теперь может анализировать сеть, включающую и мобильные устройства, обеспечивая таким образом высокий уровень защищенности в среде т.н. bring-your-own-device (BYOD).
Используя возможности анализа информации с мобильных устройств, собранной через существующую сетевую инфраструктуру, StealthWatch без дополнительных затрат и необходимости установки дополнительного ПО или оборудования может детектировать все события, источником которых являются любое устройство в сети.
Традиционные механизмы определения угроз, такие как пробы, антивирусы и IDS/IPS очень быстро становятся слишком дорогими и неэффективными в среде BYOD. В отличие от этих технологий, StealthWatch использует NetFlow и другие потоковые данные, получаемые из сетевой инфраструктуры, для обеспечения полномасштабной визуализации всех процессов в условиях резко меняющейся сетевой среды и высокой степени риска.
"Мобильные пользователи оч ... Читать дальше »
« 1 2 3 »