Читать реферат по информационной безопасности: "Комплексное управление безопасностью информационной системы в ЛВС ОАО ХК Дальзавод" Страница 17

назад (Назад)скачать (Cкачать работу)

Функция "чтения" служит для ознакомления с работой. Разметка, таблицы и картинки документа могут отображаться неверно или не в полном объёме!

импорт из CiscoWorks и других систем сетевого управленияПоддержка IOS 802.1x, NAC (фаза 2)Распределенное отражение атак с помощью технологии Distributed Threat MitigationМониторинг механизмов защиты коммутаторов (Dynamic ARP Inspection, IP Source Guard и т. д.)Интеграция с Cisco Security Manager (CSM Policy Lookup)Интеграция с системами управления инцидентами с помощью XML Incident NotificationСлежение за состоянием контролируемых устройствИнтеграция с Cisco Incident Control System (ICS)

Цена Cisco MARS = $2500

7.3.2. Secure Net Provider  

Intrusion SecureNet Provider является одной из лучших систем анализа данных о вторжениях и управления системами безопасности. SecureNet Provider высокомасштабируемая система мониторинга и управления которая позволяет производить все действия как из единой точки так и из распределенной системы центров управления. С каждым шагом управления информационной безопасностью от мониторинга до анализа и подготовки отчетов — администратор безопасности обеспечивается интуитивно понятными и продуктивными интерфейсами.

Основные возможности: 

    Платформа SecureNet Provider осуществлять расширение и настройку на таком большом количестве уровней, что может использоваться в сетях любой сложности и размера.Платформа предоставляет огромное количество возможностей по настройке и управлению при интуитивно понятном интерфейсе. Intrusion SecureNet Provider работает в соответствии с бизнес-процессами компании. Начиная работу с мониторинга событий в реальном времени, затем производит анализ событий в соответствии с задаваемыми правилами для обнаружения несанкционированных действий, оценки потенциального ущерба, анализа аномалий, подготовки доказательств для проведения расследований. Заканчивает архивированием информации и презентацией информации для проведения корректирующих мероприятий и изменения политики безопасности.Модуль мониторинга позволяет как производить мониторинг всех событий происходящих в сети в режиме реального времени так и перейти к анализу конкретного события всего одним щелчком мыши.Вы выбираете какое поле вы хотите увидеть и какие из них ввести в легко конфигурируемые модули Мониторинга (Real-time Monitoring) и Анализа (forensics).Основа интерфейса — интуитивно понятная настраиваемая древовидная структура которая обеспечивает быстрый доступ к определенным пользователем формам представления данных, будь это физическое местоположение, атака, адрес откуда производится соединение, вы решаете как это должно выглядеть и как это представить. Модуль анализа позволит вам быстро и просто найти те необходимые ключевые события среди возможных миллионов других которые сохраняются в системе. Полная многозадачность позволяет запускать многочисленные при этом система продолжает работу по сбору информации и обработке.

Цена Secure Net Provider = $2700.


Интересная статья: Основы написания курсовой работы