![]() |
SourceFire | Recursos | Como Funciona |
|
Criado a partir de uma versão melhorada do Snort®, os SouceFire Intrusion Sensors usam uma rica combinação de métodos de análises de assinaturas, protocolos e anomalias para alcançar a máxima capacidade de detecção e prevenção de ataques. O SourceFire RNA (Real-time Network Awareness™) oferece uma visão mais detalhada dos eventos de segurança; a base ideal para uma segurança de rede efetiva. É a combinação revolucionária entre a descoberta passiva de rede, de perfis de comportamento e de tecnologias integradas em gerência de vulnerabilidades. A Nova tecnologia de monitoramento passivo do RNA Sensor coordena, constantemente, todos os dispositivos de rede (servidores, roteadores, estações de trabalho, firewalls, pontos de acesso, etc.) e fornece uma visão continua como:
Integra e correlaciona informações fornecidas pelo SourceFire Intrusion Sensors™ e Agentes com a inteligência fornecida por SourceFire RNA Sensors™. O SourceFire Defense Center prioriza os milhões de eventos de segurança para determinar quais são os mais críticos para os negócios da organização, auxiliando nas tomadas de decisões.
Correção. Novas vulnerabilidades e ameaças podem ser automaticamente corrigidas integrando sistemas de gerenciamento de patches ou configurações para aplicar ajustes, adaptações ou mudanças de códigos para eliminar possíveis explorações. Este alto nível de inteligência permite que os clientes determinem o porquê de uma mudança , quando um ataque se torna uma crítico a um alvo e qual a melhor maneira de priorizar e formular uma ação.http://www.sourcefire.com/products/3D/defense_center O Sourcefire RUA permite que, pela primeira vez, os usuários correlacionem ameaças, extremidades e inteligência de rede com informações sobre identidade dos usuários, permitindo que eles identifiquem a fonte das quebras de políticas, ataques ou vulnerabilidades da rede de forma imediata. Muito mais que uma solução autônoma de identidade de usuários, o RUA otimiza o Sourcefire 3D System ao correlacionar diretamente identidades individuais de usuários a endereços de IP específicos, tráfego e ventos. Com o RUA, os administradores conseguem mitigar riscos, bloquear usuários ou atividades dos mesmos, sem impedir ou atrapalhar os negócios e a produtividade dos funcionários. Tais capacidades também aprimoram os controles de auditoria, elevam o regulatory compliance e permitem políticas de remediação a serem fixadas com base nas identidades dos usuários. O Sourcefire RUA utiliza domínios LDAP e Active Directory como fonte de dados para construir a Inteligência do |
|