Сетевой зонд

Специализированное решение для глубокого анализа сетей со встроенной классификацией трафика. Это естественный следующий шаг после начала пути с Log Management.

сетевой зонд

 

 

Эффективный мониторинг IT-инфраструктуры невозможен без глубокого анализа сетевого трафика. Именно поэтому Energy Logserver был дополнен высокопроизводительным сетевым зондом, способным собирать netflow и копии сетевого трафика.

ДЛЯ ВСЕГО ТРАФИКА

Сетевой зонд на основе полученных данных помогает обнаружить подозрительное или опасное поведение в сети и одновременно выявить источник проблемы. Он предоставляет возможности анализа в контексте безопасности для автоматического обнаружения несанкционированных транзакций и коммуникаций. Сравнивая данные с IoC-базами, предоставляемыми Energy Logserver и содержащими информацию о сигнатурах, IP-адресах, хэшах зараженных файлов или именах доменов и URL, он способен значительно ускорить анализ безопасности. На основе поведенческого анализа Network Probe способен распознавать атаки «нулевого дня» и определять необычное поведение пользователей сети.

сетевой зонд
Анализ

Анализ копий трафика уровней L2-L7 также позволяет проводить тестирование производительности сети, предоставляя информацию о корректной работе служб DNS, DHCP, (SRT) времени отклика сервера и (RTT) времени прохождения трафика в оба конца. Он также предоставляет информацию об используемых в сети приложениях и их использовании пользователями, а значит, поддерживает процесс выявления потенциальных проблем производительности.

Читайте наши статьи