对于大部分的企业来说,网络就是它们的神经系统。随着社交网络的出现,视频流,对等技术,云计算等这些都要依靠网络,对于企业来说,尤其是网络带宽和安全性尤为重要。对银行来说,保护他们的数据或保护他们的网络免受安全和攻击是十分必要的,潜在的威胁,损坏和破坏总是与网络入侵相关联。此外,不断进化的网络入侵技术,使得确保网络安全变得越来越难。
安全系统主要被分为3种类型。分别是(1)防火墙系统,(2)入侵检测/防御(IDS/IPS)系统,和(3)网络行为分析(NBA)系统,即网络行为异常检测(NBAD)系统。虽然他们三个都拥有自己独特的优势和劣势,但是他们相得益彰,可以形成一个整体的网络安全策略。然而,前两种是广泛流行且被认同的基本组成部分,第三种类型则不那么常用。这使得企业在面对零日攻击,未知蠕虫,内部威胁时不再脆弱,还能够对整体流量可视性,访问决策,安全状态评估,网络安全和合理性进行确认。
综合企业网络安全性:
带宽监控、流量分析和网络安全性分析、异常行为检测是相互依存和互补的。NetFlow Analyzer加上ASAM这些互补性的解决方案,结合在一个单一友好的用户界面,提供全面和可靠的决策支持系统。当NetFlow Analyzer为您提供深度可视的网络流量和带宽利用率时,ASAM则会为您提供持续的网络安全性监控和异常检测功能。
统一的流量分析:
高级安全分析模块是基于网络flow的安全性分析和异常检测工具,使用当前最高水准的连续流挖掘引擎™技术,能够帮助您检测零日网络入侵,并对网络安全威胁及入侵进行实时分类。ASAM提供可操作的情报检测广泛的内部和外部的安全威胁以及持续的整体网络安全评估(网络安全快照).
理解ASAM:
ASAM安全性快照显示威胁/异常或故障的分组列表,故障被分类到3个主要类(Bad Src-Dst, DDoS, Suspect Flows)。设置类用于对带有描述的故障进行分类,详情请查看我们为您提供的(故障分类学)。饼图和线图为您提供网络整体的“安全态势”一览。还可以进一步查看单个事件或异常,提供指定故障的详细调查结果。
ASAM,为您提供一个简单的NetFlow Analyzer附加模块,利用基础平台的无代理的集中式数据收集和取证分析能力,提供更大的价值。NetFlow Analyzer是一款可靠的、可扩展的、且经过验证的平台,为您提供带宽监控和统一的流量分析。
相关页面: