
В новой версии своего продукта компания Lancope еще более расширила возможности контроля и просмотра трафика, добавив новый информативный контекст, получаемый из данных
NetFlow и
IPFIX.
StealthWatch 6.3 тесно интегрирована с решением Cisco Cyber Threat Defense и получает информацию от других коммутаторов и маршрутизаторов, обеспечивая именно тот уровень видимость и контроля сети, который позволяет пользователям вовремя предотвратить большинство атак. Кроме того, новый StealthWatch может коррелировать события NAT, а также разрешения/запрета путем использования формата Cisco NSEL и поддерживать систему репутации внутренних хостов с помощью собственного Concern Index.
Кроме того, StealthWatch 6.3 включает в себя подписку на обновление списка и характеристик сетевых угроз -
StealthWatch Labs Intelligence Center™ (SLIC) Threat Feed, что может помочь усилить возможности обнаружения ботнетов и современного вредоносного ПО (malware). SLIC Threat Feed создается на базе данных глобального анализа угроз, получаемых при постоянно проводимом мониторинге сетей клиентов компании. StealthWatch проводит сравнение этих данных с информацией о подозрительной сетевой активности для того, чтобы улучшить эффективность отклика на инциденты и уменьшить риск для предприятий.
Более подробную информацию о других новшествах StealthWatch 6.3 можно получить
здесь или в компании Web Control, эксклюзивном поставщике оборудования Lancope в России и странах СНГ.