Conosci il comportamento della tua rete?

Poiché la maggior parte degli sforzi per la sicurezza è reattiva, avere un sistema di incident response è fondamentale. Una sorveglianza di rete costante significa acquisire enormi quantità di dati e di dettagli specifici su una minaccia – velocemente.

Plixer fornisce un sistema di analisi del traffico di rete che permette una incident response rapida ed efficiente. La soluzione consente di ottenere visibilità sulle applicazioni cloud, sugli eventi di sicurezza e sul traffico di rete. Fornisce dati utilizzabili per guidare l’utente dal rilevamento di eventi di rete e di sicurezza fino all’analisi e alla mitigazione delle cause principali. Gli incidenti di rete e di sicurezza sono inevitabili. Quando si verificano, Plixer aiuta a tornare rapidamente alla normalità e a ridurre al minimo l’interruzione dell’attività. Migliaia di organizzazioni si affidano alle soluzioni Plixer per mantenere efficiente la loro infrastruttura IT.

SCRUTINIZER™

Scrutinizer™ – Incident Response System

Scrutinizer™ è la base del sistema di analisi del traffico di rete di Plixer. Si distingue nel settore offrendo la soluzione più scalabile sul mercato, offrendo la reportistica più rapida e fornendo il più ricco contesto di dati disponibile ovunque. L’accesso basato sui ruoli presenta automaticamente ai team di rete e sicurezza i dati necessari per supportare una risposta rapida ed efficiente agli incidenti di sicurezza e di rete. Scrutinizer è disponibile sia come appliance fisiche e virtuali, sia attraverso un’offerta basata su cloud come software-as-a-service. Il sistema di incident response Scrutinizer™ fornisce informazioni forensi sugli utenti e le applicazioni che stanno sollevando sospetti o che causano i maggiori problemi di congestione. Usando flussi e metadata, Scrutinizer è in grado di raccogliere, archiviare e recuperare rapidamente i dettagli sul traffico che riguardano un qualsiasi incidente.

FLOWPRO™

FlowPro™ – Dove serve visibilità.

Una completa visibilità del traffico di rete è fondamentale per la gestione della rete stessa, la protezione delle risorse e l’investigazione degli incidenti di sicurezza. Se è necessario monitorare il traffico negli uffici remoti, in un rack isolato o in un data center, FlowPro™ fornisce le informazioni necessarie per eseguire l’analisi delle cause principali delle prestazioni di rete e degli eventi di sicurezza. FlowPro™ viene inserito in aree della rete in cui è necessaria la visibilità, ma manca. Usa deep packet inspection (DPI) per compilare una cache di flusso ed esporta traffico e dettagli delle minacce che riflettono il 100% di tutte le comunicazioni che lo superano. FlowPro™ è un ottimo complemento del sistema di incident response di Scrutinizer e garantisce che il team di sicurezza abbia la visibilità di cui ha bisogno.

REPLICATOR™

Replicator™ – UDP Forwarder.

Flow Replicator ™ è un forwarder UDP o un fader UDP utilizzato per duplicare in modo trasparente datagrammi UDP su più destinazioni. Semplifica, aggiunge, sposta e modifica quando un collettore SIEM o NetFlow aggiuntivo viene introdotto nella gestione dei registri di sicurezza. Inoltre, alcuni router, server e altri sistemi possono solo inviare messaggi a un singolo sistema di gestione dei registri. Il replicatore di flusso supera questa lacuna.

Flow Replicator ™ consente a numerosi flussi di dati di registro di essere replicati in modo trasparente su più destinazioni. Funziona anche come gateway syslog-to-IPFIX ascoltando syslog, estraendo i dettagli e inoltrandoli all’interno dei datagrammi IPFIX. Questa periferica di rete all-inclusive è dotata di una semplice interfaccia utente basata sul Web per l’amministrazione.

Richiedi informazioni


  • Questo campo serve per la convalida e dovrebbe essere lasciato inalterato.