Sieťové oddelenie spoločnosti rieši na dennej báze desiatky úkonov týkajúcich sa bežnej správy IT infrastruktury. Z pohľadu bezpečnosti chýbala nutná viditeľnosť v existujúcej sieťovej infraštruktúre.Vzhľadom ktomu vznikla požiadavka na implementáciu monitoringu dátovej komunikáce spĺňajúcej nasledujúce požiadavky:
Požiadavky spoločnosti boli vyriešené vďaka distribuovanému Flowmon riešeniu skladajúceho sa z:
Vyššie uvedené riešenie je plne zintegrované s interným SIEM systémom pomocou syslog správ za účelom jednotného miesta zberu a vyhodnocovania bezpečnostných incidentov. Nad Flowmon logikou jsou nasadené viaceré korelačné pravidlá a ďalej sa s Flowmon výstupom pracuje v zmysle existujúcich procesov Incident manažmentu.
„Flowmon nám priniesol viditeľnosť na sieťovej úrovni, ktorá nám predtým chýbala. Vďaka integrácii do štandardného procesu riadenia bezpečnostných incidentov sme zvýšili našu schopnosť incidenty včaš identifikovať a vhodne na ne reagovať.“
Prozkoumejte plně interaktivní demo řešení a vyzkoušejte, co vás zajímá.
Živé demo