Cisco NetSonar
Программное обеспечение NetSonar обеспечивает всесторонний анализ уязвимости системы безопасности, выполняет подробное отображение сети и составляет электронную опись систем сети. Как проактивное приложение в наборе средств системы безопасности сети, программное обеспечение NetSonar обеспечивает современные средства уведомления конечного пользователя и консультантов по безопасности о внутренних аспектах уязвимости сети, таким образом, позволяя им эффективно решать потенциальные проблемы безопасности.
Сканер NetSonar предлагает следующие возможности для помощи пользователям в оценке состояния безопасности их сети:
- Отображение сети – NetSonar собирает и отображает информацию о системах, установленных в сети и сервисах, предоставляемых этими системами
- Оценка уязвимости безопасности сети – NetSonar определяет потенциально опасные объекты в сети и тестирует их уязвимость
- Управление рисками – NetSonar позволяет управлять данными об уязвимости путем применения технологии творческого рассмотрения данных (innovative data browsing technology)
- Поддержка решения – NetSonar представляет результаты сканирования в виде всестороннего отчета, с использованием диаграмм и предлагает эффективные решения по укреплению сетевой безопасности
Соответствие политике безопасности
NetSonar имеет гибкую систему лицензирования. Лицензирование NetSonar не привязано к специфическому блоку адресов, что позволяет пользователям использовать NetSonar для сканирования различных подсетей.
Интуитивно понятный интерфейс NetSonar облегчает пользователю конфигурирования задания для сканирования.
NetSonar предоставляет всестороннее обследование сети и сбор детальной информации обо всех устройствах, подключенных к сети: сетевых серверах (таких как: межсетевые экраны, HTTP, e-mail и FTP сервера) и узлах (таких как: маршрутизаторы, коммутаторы и сервера удаленного доступа). NetSonar точно отображает активные сервисы, обнаруженные в сети путем опроса и TCP/UDP портов и SNMP запросов. Данная информация является решающей при разработке и проверке политики безопасности.
Ядром сканера NetSonar является Структурный Язык Безопасности (Structured Security Language) и активная технология тестирования. NetSonar использует как пассивный анализ, так и активное тестирование для определения уязвимости сети. Пользуясь мощным набором тестов на уязвимость, NetSonar может проверить любое TCP/IP устройство, включая маршрутизаторы и принтеры, как и Windows и UNIX сервера и рабочие станции.
Гибкие возможности по анализу полученных данных и составлению отчетов позволяют пользователям легко выделять проблемы в отдельной сети.
NetSonar сканер может создавать несколько пользовательских заданий и выполнять их в соответствии с заданным расписанием.
Система мониторинга безопасности сетевого трафика NetRanger
NetRanger является промышленной системой мониторинга безопасности сетевого трафика и обнаружения проникновений в корпоративную сеть. NetRanger позволяет построить распределенную систему контроля трафика в реальном масштабе времени с целью обнаружение атак и их предотвращения. Мониторинг безопасности сетевого трафика обеспечивает и внутреннюю и внешнюю безопасность, т.к. атаки могут исходить как от внешнего хакера, так и от сотрудника компании. Мониторинг также позволяет получить необходимые метрики, показывающие правильность построения корпоративной политики безопасности.
Система NetRanger состоит из двух компонент: NetRanger Sensor и NetRanger Director. Высокоскоростное сетевое устройство NetRanger Sensor анализирует заголовок и содержимое каждого пакета для определения того, является ли трафик авторизированным. Если же трафик в сети определяется как незаконное проникновение или обнаруживает подозрительную активность (например: SATAN атака, попытка подбора пароля, некорректный ICMP трафик), NetRanger Sensor, в реальном масштабе времени, определяет это как нарушение политики безопасности и может посылать сообщение на консоль NetRanger Director(а) и убрать источник опасного трафика из сети. NetRanger Director - это высокопроизводительное программное обеспечение сетевого менеджмента, которое способно осуществлять централизованное наблюдение за работой NetRanger Sensor(ов), расположенных как на локальных, так и на удаленных сегментах сети.
Общие особенности системы
- Обнаружение в масштабе реального времени незаконных проникновений и прозрачность для остального трафика в сети
- Обнаружение в масштабе реального времени подозрительной активности в сети и удаление источника этой активности из сети или разрыв данной сессии
- Всеобъемлющий список характеристик атак различного рода, позволяющий определять тип атаки
NetRanger Sensor
NetRanger Director
- Масштабируемость – один NetRanger Director может централизовано управлять множеством NetRanger Sensor(ов)
- Несколько NetRanger Director(ов) могут быть объединены в согласованную структуру, что позволяет мониторить практически неограниченное колличество NetRanger Sensor(ов)
- NetRanger Sensor может передавать сообщения на несколько NetRanger Director(ов), используя отказоустойчивый протокол связи
- Сообщения (alarms) могут быть перенесены в реляционную базу данных для дальнейшего анализа и обработки