NitroGuard紹介


侵入検出&防止を超える




広範囲に及ぶ高度なサポート、変則検出、およびセキュリテ+ネットワーク知能は、高度な侵入検出と防止機能を提供します。アタック、ハッカー、マルウェア、スパイウェア、ワーム、DoS、および迅速的な他の脅威を検出します。 新しい脅威が発見されると、新しいサインを作成するため、あるいはニトロガードIPS内の既存の規則を修正するために、標準のSNORTシンタックスを用いて、迅速に適応します。 さらに、ニトロセキュリティの脅威分析センター (NTAC)は新しいサインを規則的に放出します。そしてもちろん、ニトロガードの高性能は、キャンパスネットワークや都市のアクセスポイントといった厳しい環境の中でも、保護を提供します。





セキュリティイベント管理を超える




ニトロガードIPSは、機器管理とセキュリティイベント管理が別途料金なしで含まれます。 より広いネットワーク網のために、ニトロビューESSはセキュリティイベントマネジメントのための効果的なソコストソリューションを提供します。 一方ニトロビューESMは、サポートネットワークフロー、ログ機器、およびウィンドウログの調整のためのサードパーティ機器サポートといった更なる分析機能を、通常の情報管理システムの中へ提供します。





変則検出を超える


ネットワークまたはイベント変則は、ニトロビューの高度な分析検出機能と、典型的な基本変則検出機能を持つニトロガードを使って容易に識別されます。
すべてのデータは急な緩和や改善に対しリアルタイムに管理、対応されます。


ニトロガードIPSー侵入防止システム


モード操作
*アクティブIPS、アクティブIDS
* ステルスIPS、ステルスIDS
分析方法
*サイン(功績&無防備)
* プロトコル&行動変則
脅威検出
*ワーム、不正スキャン、 DoS
* FTP、Ping、SMTP、 テルネット、DNS、Web
方針違反
* チャット/IM、ピアツーピア、 ゲーム、コンテント
* マルウェア、アドウェア、 詐欺行為
アクティブレスポンス
*警告、ブロック、またはパス
*行動: ドロップパケット、 ドロップセッション、リセットTCP
通知
* Eメール、ポケベル、SNMP 、 シスログ、ファイル
効用
* 内部のバイパス(標準)
*外部のバイパス(オプション)
*失敗完了保護
管理機能
*設定、アップデート&健全モニター機器
*イベントモニタリング&セキュリティイベント分析
*モニタリング&解析の変動
*役割ベース管理&イベント駆動方針
*ブラックリスト/ホワイトリスト
*設定方針&ロールバック方針
*レポート
オプション機能(ニトロビューESMが必要)
*単一機器のログマネジメント、SEM、およびNBA
* ネットフロー、Sフロー、およびニトロセキュリティフ ローコレクション
*あらゆるソースからのネットワーク、ログ、およびイベント データの相関