Если у вас построена крупная распределенная сеть на базе оборудования Cisco, то навернякауже зреют (или назрели)проблемы,
типичные для всех больших сетей, особенно строившихся «понемногу, из
чего-нибудь да как-нибудь». И часто трудно понять, в чем именно состоит
проблема с производительностью сети или недостатком сетевых ресурсов, с
нарушением политик сетевой безопасности или с «торможением» в
критических случаях.
Сегодня существуют средства, которые позволят вам увидеть «ТАЙНУЮ ЖИЗНЬ»
своей сети в рентгеновском свете. Когда вы ее увидите, то, скорее
всего: А) удивитесь, Б) ужаснетесь, В) немедленно захотите все
исправить. Что же это такое?
Это система анализа сетевого трафика и поведения сети Lancope StealthWatch .
Это решение, которое легко инсталлируется прямо в рабочую сеть и начинает работать немедленно.
Собирая и анализируя потоки данных Cisco NetFlow, система StealthWatch выявляет разнообразные случаи угроз и нарушений, таких как:
- Ошибки в работе оборудования и возникновение в сети «узких» мест
- Превышение
расхода трафика: например, какой хост "съедает" большую часть
полосы пропускания и что за данные через него проходят.
- Несанкционированное проникновение в сеть, пропущенное классическими средствами защиты периметра
- Нелояльные действия пользователей: попытка доступа к конфиденциальной информации, обращение к торрент-трекерам и т.п.
- Распространение вирусов, «червей» и шпионского ПО, не обнаруженное штатными антивирусными средствами. И многое другое.
Обнаружив
подозрительные действия в сети, StealthWatch автоматически предлагает
средства для ликвидации инцидентов, повышения производительности и
обеспечения безопасности.
Сеть,
в которой установлен StealthWatch, - это сеть без «белых пятен» и
«черных дыр»: администраторы видят и контролируют все процессы и
события, которые в ней происходит.
В одном продукте объединяются функции сетевой безопасности (Security)и управления (Network):
- мониторинг сетевых взаимодействий;
- отслеживание аномалий для анализа поведения сети;
- обеспечение безопасности путем выявления опасных событий;
- реагирование на угрозы – блокировка опасных событий;
- оптимизация и конфигурирование трафика и емкости;
- отчетность для всех коммуникаций и хостов.
Lancope
StealthWatch позволяет получить исчерпывающую картину процессов и
сетевой безопасности на уровне физической и виртуальной сети – в
графическом виде и аналитических отчетах с выводами.
Это «рентеновский снимок» сети, который высветит все имеющиеся «переломы» и «опухоли».
Если у вас большая разветвленная сетевая инфраструктура и в этой большой сети задействовано много оборудования Cisco – это точно будет вам интересно!! Где купить Дистрибьютором продуктов Lancope в России является компания Web Control. Решение на базе флагманского продукта Lancope - StealthWatch можно приобрести в Web Control, либо у его партнеров. Телефон для справки: +7 (495) 925-7794, e-mail: info@web-control.ru
Источник: http://www.nettix.ru/articles-20 |