ConSentry: nowy mechanizm korelacji w przełącznikach

Firma dodała nowe narzędzia analityczne do oprogramowania zarządzającego swoich inteligentnych przełączników, które zapewniły im możliwość lokalizowania problemów, a nie tylko wykonywania funkcji NAC. Uaktualnienie silnika zagrożeń rozszerzyło ich możliwości poza tradycyjne NAC.

Firma od dłuższego czasu zapowiadała, iż jej przełączniki i kontrolery LANShield mogą wykonywać coś więcej niż tylko podstawowe funkcje NAC i to ostanie uaktualnienie potwierdza te deklaracje. Urządzenia te zbierają dużo danych o połączeniach wykonywanych w sieci - kto je nawiązuje i kiedy, za pośrednictwem jakich metod, na której maszynie, przez który port, którego protokołu używając itp. - i selekcjonuje dane, które mogą być wartościowe.

Firma zapewnia pulpity, które dokonują wyboru tych danych pod kątem uzyskania specyficznego oglądu użytkowania sieci. I tak np. pulpit dla NAC pokazuje przede wszystkim stan bezpieczeństwa każdego urządzenia podłączonego do sieci lub próbującego podłączyć się do sieci - prawidłowy, nieprawidłowy, nieprzeskanowany, nieznany itp. Administrator przeglądający taki pulpit może zobaczyć, czy urządzenie przeszło pomyślnie kontrolę stanu punktu końcowego w ramach NAC i także przyczyny niepomyślnych wyników takiej kontroli.

Zebrane dane mogą być też analizowane na inne sposoby. Pulpit Questionable Activity Dashboard może np. sprawdzać nieautoryzowane aplikacje, niewłaściwe serwery, dostęp do nieautoryzowanych witryn WWW i ryzykowne protokoły, takie jak połączenia SSL przez niestandardowe porty. Każdy z tych przypadków może wskazywać na problemy i może generować powiadomienia administratora, który sprawdzi te przypadki.

Nowy silnik korelacji ma poszerzać użyteczność urządzeń ConSentry w zakresie funkcjonalności wychodzących poza tradycyjne funkcje NAC.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200