
Используя записи NetFlow, полученные
от файерволов нового поколения компании Palo Alto, система Lancope
StealthWatch позволяет получить всестороннюю информацию о сети для
обеспечения безопасности путем обнаружения и обработки всевозможных
проблем, которые возникают в корпоративной сети. Lancope интегрирует
данные, полученные в результате мониторинга трафика внутри сети с
информацией, поступающей от оборудования, стоящего на периметре сети,
такого как файерволы. После обработки эта информация позволяет получить
максимально всесторонний обзор всех процессов сети, что вместе с
поведенческим анализом обеспечивает возможность создания надежной
защиты.
Внедренная во многих
компаниях из списка Global 2000 и государственных организациях, система
StealthWatch играет ключевую роль в стратегии безопасности, гарантируя
быструю реакцию на возможные опасности, минимизируя время отказа сети и
ограничивая потенциальный вред. С помощью StealthWatch можно блокировать
практически все современные угрозы, включая атаки класса "нулевой день"
и APT, инсайдерские утечки и т.п.
Основные достоинства объединенного решения состоят в:
Мониторинге в реальном времени поведения хостов и приложений
Мониторинге производительности и потребления полосы пропускания корпоративными приложениями
Противодействии продолжительным и развивающимся атакам
Архивировании журнала аудита сетевых IP-коммуникаций
Расширенных возможностях отчетности о производительности сети.
Более подробную информацию об возможностях интегрированной системы мониторинга можно найти
здесь.