Системы мониторинга трафика – незаменимый инструмент в ходе проведения расследования инцидентов информационной безопасности. Записи, сделанные подобной системой, позволяют отследить аномалии и выявить их причины, а также детально разобрать каждый этап сетевой активности в рамках определенной сессии.

Для кого
  • Интернет провайдеры
  • Телеком
  • Территориально распределенные компании
  • Крупные корпорации
Функциональные возможности
  • Реконструкция сессий
  • Получение информации с SPAN-порта или flow (протоколы NetFlow, IPFIX)
  • Работа с большинством популярных протоколов
  • Ретроспективный анализ
  • Горизонтальное масштабирование системы хранения
  • Сохранение как raw-flows, так и метаданных
  • Автоматическое формирование профилей поведения устройств
  • Гибкая система аналитической отчетности

Преимущества решения

  • Широкий спектр поддерживаемых протоколов
  • Возможность создания собственных отчетов