ManHunt w czasie rzeczywistym

Subskrybuj RSS A A A
16 grudnia 2002
Wiesław Pawłowicz

Nowy system Symanteca do wykrywania zagrożeń sieciowych zintegrowano z IDS. Działa w sieciach o przepustowości 1-2 Gb/s.

Nowy system Symanteca do wykrywania zagrożeń sieciowych zintegrowano z IDS. Działa w sieciach o przepustowości 1-2 Gb/s.

Najnowsza oferta firmy na rynku polskim to produkt ManHunt, oryginalnie opracowany przez firmę Recourse Technologies, niedawno przejętą przez Symanteca. ManHunt jest systemem, który ma wykrywać zagrożenia sieciowe i im przeciwdziałać. Narzędzie to w wersji opracowanej przez nowych właścicieli - ManHunt 2.2 - zintegrowano z systemem wykrywania włamań Symantec Host Intrusion Detection 4.0. W odróżnieniu od Host Intrusion Detection, systemu IDS opartego przede wszystkim na analizie sygnatur, ManHunt umożliwia śledzenie w czasie rzeczywistym natężenia ruchu w sieci, anomalii i stanu protokołów. Dzięki temu stało się możliwe przeciwdziałanie atakom wykorzystującym mechanizmy jeszcze nie umieszczone w bazie sygnatur.

Podstawowe elementy ManHunt to: sondy zbierające dane z przełączników, routerów itp., oprogramowanie analizujące (Correlation Analysis Framework) i interfejs administratora. Oprogramowanie wymaga dedykowanego serwera wyposażonego w system Solaris, 512 MB pamięci na każdy procesor i tylu kart Fast lub Gigabit Ethernet, ile punktów sieci ma być monitorowanych. W podstawowej konfiguracji ManHunt monitoruje do 10 segmentów sieci. Dodatkowym elementem systemu może być ManTrap - pułapka typu HoneyPot.

Program ostrzega przed zagrożeniami i natychmiast reaguje na włamania i ataki typu DDoS, wykorzystując mechanizmy zakończenia sesji lub filtry QoS. ManHunt wyposażono w funkcję automatycznego zapisu informacji o ruchu w sieci w razie wykrycia podejrzanej aktywności, a także w mechanizm FlowChaser do śledzenia i wykrywania źródeł ataków. Wykorzystanie funkcji FlowChaser wymaga współpracy z routerami Cisco Systems obsługującymi technologię NetFlow.

ManHunt umożliwia zarówno statyczną kontrolę portów, jak i programowe przełączanie sond z analizy jednego portu na drugi, tzw. roaming. Mechanizm ten umożliwia zwiększenie liczby kontrolowanych elementów sieciowych bez konieczności instalowania dodatkowych kart Ethernet lub serwerów ManHunt. Administrator może określić priorytety dotyczące częstotliwości skanowania określonych portów.

Symantec zapowiada, że technologia ManHunt zostanie wkrótce zintegrowana również z innymi produktami firmy, jak Gateway Security i Symantec Client Security. Cena netto licencji na Symantec ManHunt zależy od przepustowości i wynosi ok. 55-560 tys. zł dla sieci o transmisjach 100 Mb/s-2 Gb/s.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88