Анализ поведения сети и оптимизация трафика
Lancope StealthWatch
Цена
Звоните нам по телефону (495) 921-44-13
Звоните нам по телефону (495) 921-44-13
Lancope поставляет лучшие в своём классе корпоративные решения для обнаружения аномалий в сети и мониторинга производительности на основе информации о поведении сети. Решение основано на анализе потоков данных физических и виртуальных сетей и позволяет получать максимальную отдачу от использования ограниченных сетевых ресурсов благодаря следующим принципам:
- УПРОЩЕНИЕ – оптимизация задач по безопасности и производительности за счет объединения их в один процесс
- СНИЖЕНИЕ – времени и ресурсов, затрачиваемых на обеспечение безопасности и производительности
- УСТРАНЕНИЕ затрат и сложностей, связанных с разрозненными решениями
- Monitor – использует физическую и виртуальную инфраструктуру для активного обнаружения сетевых проблем, угроз безопасности и неправильного использования сети сотрудниками в режиме реального времени
- Baseline – выясняет состояние сети и сетевых элементов для определения нормального уровня сетевого трафика для последующего испольщовании при составлении политик и анализа поведения сети
- Secure – обнаруживает и приоритезирует проблемы сетевой производительности, внутреннего неправильного использования сети и zero-day «червей», которые могут повлиять на «здоровье» сети и состояние устройств (хостов) в сети
- Respond – обеспечивает автоматическое реагирование в отношении недружественной активности и фиксации сетевых проблем для упрощения решения задач сетевой оптимизации и безопасности
- Optimize – улучшает производительность сети, обеспечивает причинно-следственный анализ и связывает в один процесс сетевые задачи и задачи безопасности
- Report – аудит и отчетность по всем сетевым соединениям, конфигурациям хостов, идентификации пользователей и поведения для обеспечения соответствия политикам организации
Используя NetFlow, sFlow и перехват пакетов, система Lancope StealthWatch комбинирует обнаружение аномалий на основе анализа поведения с мониторингом сети, что позволяет защищать информацию и обеспечивать производительность, предотвращая дорогостоящие простои, наносящие вред репутации компании.
StealthWatch устраняет «тёмные пятна» в сети и уменьшает общие затраты на управление сетью и сетевой безопасностью. Предоставляя унифицированную прозрачность физических и виртуальных сетей, StealthWatch обеспечивает различные службы – сетевых администраторов, службу безопасности и ИТ администраторов - единым источником достоверной информации о сети с различных точек зрения.
Lancope StealthWatch NBA легко интегрируются в существующие транспортные сети и отвечают таким требованиям телекоммуникационных систем, как безопасность, отказоустойчивость и масштабируемость.
Lancope StealthWatch NBA позволяет:
- Снизить время, сложность и стоимость управления сетями;
- Повысить общую производительность сети;
- Эффективно контролировать сеть вне зависимости от сетевой платформы;
- Увеличить отдачу от инвестиций в ИТ.
StealthWatch NBA интегрируются в существующую инфраструктуру на уровне сбора статистики NetFlow/SFlow/Syslog или TAP/SPAN/MIROR port. Данная схема не предполагает существенных изменений в сетевой инфраструктуре. Возможности сбора статистики NetFlow/SFlow как правило заложено в сетевом оборудовании, но эти возможности используется не полностью.
StealthWatch постоянно наблюдает за поведением сети, отслеживает аномалии и изолирует известные и новые угрозы. Расширяя возможности традиционных продуктов сетевой безопасности, StealthWatch собирает, классифицирует и анализирует сетевой трафик, предлагая исчерпывающие оперативные данные, как на уровне сети, так и на уровне ее элементов.
В семейство Lancope StealthWatch входят следующие продукты:
StealthWatch Management Console управляет, координирует и конфигурирует все устройства StealthWatch для корреляции сведений, отновсящихся к сети и безопасности, во всей организации.
Дополнительная информация
StealthWatch Xe for NetFlow использует технологию учета трафика Cisco NetFlow
Дополнительная информация
StealthWatch FlowSensor VE, дополнительное виртуальное устройство, обеспечивает обнаружение аномалий и сетевой мониторинг для виртуальных сред, расширяет видимость физических сетей виртуальными средами посредством анализа трафика виртуальных сетей для обнаружения и решения проблем с конфигурациями, неэффективного использования ресурсов, нарушений в области безопасности и политик до того, как возникнут реальные сбои или деградация производительности.
Дополнительная информация
StealthWatch IDentity автоматизирует идентификацию пользователей, упрощает усилия по ликвидации последствий инцидентов и обеспечивает мощные возможности по аудиту на соответствие требованиям. Этот подход без использования клиентов обеспечивает масштабирование, недорогое и простое отслеживание пользователей и отчетность для поддержания сетевой эффективности и безопасности.
Дополнительная информация
StealthWatch FlowSensor AE предотвращает угрозы от внешних и внутренних источников, вне зависимости от того, известна или не известна целевая угроза. С традиционной схемой flow capture обеспечивает глубокий разбор трафика для наиболее ответственных сегментов сети. StealthWatch AE оценивает риски и назначает приоритет инцидентов для повышения эффективности работы администраторов. Он также фиксирует все транзакции в сети, предоставляя исключительные возможности при расследовании инцидентов и локализации их последствий.
Дополнительная информация
Flow Replicator улучшает производительность корпоративной сети посредством агрегирования информации от различных источников - NetFlow, sFlow, syslog and SNMP – в едином высокопроизводительнгом устройстве. Этот скоростной UDP репликатор собирает всю существенную информацию, относящуюся к оптимизации сети и безопасности и направляет единый поток данных на одно или несколько устройств-коллекторов потоков StealthWatch.
Дополнительная информация

Похожие продукты: Blue Coat PacketShaper
StealthWatch первая и единственная система анализа информационных потоков, имеющая мощный инструментарий мониторинга сетевой производительности и средства выявления аномального поведения, которая обеспечивает контроль трафика, безопасности и производительности в физической и виртуальных сетях одновременно. Данный подход обеспечивает экономически эффективную защиту узлов, виртуальных машин (VM) и сетей без необходимости установки сенсоров, агентов и их регулярного обслуживания.
StealthWatch усиливает отдачу инвестиций в сетевую инфраструктуру, анализируя NetFlow и sFlow штатно генерируемые на оборудовании Cisco, Brocade, Extreme, HP ProCurve и Juniper. Как только информация попадает в StealthWatch, коллектор создает и отслеживает более 90 метрик каждого потока для создания базового профиля трафика и поведения элементов сетевой и прикладной инфраструктуры.
Применяя серию из более, чем 130 характерных поведенческих алгоритмов к статистике потоков, StealthWatch создает индекс подозрительной сетевой активности. Эта система называется Concern Index™. Concern Index классифицирует подозрительную активность серверов и реагирует на них при преодолении установленных порогов, осуществляя, в том числе, подавляющие действия на маршрутизаторах, коммутаторах или межсетевых экранах, блокируя серверы и узлы.
Инновационная технология Lancope интегрирует информацию о пользователях в систему StealthWatch, сопоставляя данные потока, сигналы тревоги и поведение серверов с пользователем, ответственным за эти события. Функция идентификации пользователя справляется с такими проблемными зонами, как адресные пространства DHCP и VPN. Одним щелчком мыши операторы StealthWatch могут быстро обнаружить, кто из пользователей подключился к сетевому узлу или просмотреть сетевую активность данного пользователя.
- Простое и бюджетное решение: Архитектура StealthWatch обеспечивает организации полное покрытие всей инфраструктуры при минимальных затратах. Система оптимизирует производительность и обспечивает возможность избирательной изоляции инцидентов, вместо блокирования связей на межсетевых экранах.
- Масштабируемое решение для крупных корпораций: Компактные, эффективные, минимально влияющие на инфраструктуру, StealthWatch FlowSensor XE, VE, AE централизовано управляются в масштабах всего предприятия с StealthWatch Management Console.
- Контроль виртуальных сетей: StealthWatch обеспечивает единую точку контроля безопасности, активности пользователей и приложений в виртуальных сетях. Как и для физических сетей система анализирует трафик виртуальных сетей для решения проблем с конфигурациями, неправильным выделением ресурсов, безопасностью, до того как случиться сбой или деградация производительности.
- Технология Point-Of-View™: Уникальная технология StealthWatch Point-Of-View UI повышает эффект применения аналитики StealthWatch в управлении сетями и безопасностью для всех групп специалистов, вовлеченных в процессы ИТ. Эта технология позволяет создавать собственные конфигурации отчетов, а также осуществлять делегирование заданий и инцидентов безопасности, обеспечивать учет трафика, использования интерфейсов, поведения узлов и пользователей. При этом используется центральная база данных, которая в реальном времени выдает информацию о процессах в сети.
Сегодня весьма непросто диагностировать проблемы в сети и информационных системах, имея разрозненные инструменты анализа трафика, производительности, целостности узлов и VM, сетевых инцидентов, не говоря о поиске источника проблемы, что может занять значительное время. Разрозненность управления сетью и безопасностью, и как результат возможные конфликты между службами только усугубляют ситуацию. К тому же, отсутствие единой операционной среды анализа информационных потоков и сетевого окружения означает отсутствие инструмента оптимизации производительности, планирования развития и управления ресурсами физических и особенно виртуальных сетей.
StealthWatch отвечает одному из главных требований к обеспечению доступности и целостности сети, предлагая комбинированное решение управления сетью и контроля безопасности.
Похожие продукты: Blue Coat PacketShaper
| модель | примерная цена руб./долл. (1:28)
/добавление к запросу |
| StealthWatch FlowSensor AE. Недорогой генератор NetFlow, который подключается к существующей сетевой инфраструктуре через SPAN, зеркальный порт или TAP и создает NetFlow-записи трафика. Lancope FS AE |
Звоните нам по телефону (495) 921-44-13 |
| Lancope StealthWatch NC. Является представителем следующего поколения систем анализа поведения (Network Behavior Analysis, NBA) и управления сети. Контролируя всю сетевую активность, StealthWatch NC защищает корпоративную сеть от любых угроз. Lancope SW NC |
Звоните нам по телефону (495) 921-44-13 |