جهاز الأمان الافتراضي PacketOwl

كشف اختراق الشبكة ومراقبة الأمان

مراقبة أمن الشبكة

"سوريكاتا على المنشطات" الشاملة network جهاز أمني

الحل الأفضل أداءً في الصناعة لأنظمة كشف التسلل الشبكي (NIDS) وإدارة أمن الشبكة (NSM) والكشف عن التهديدات الشبكية (NDR) القائمة على منصة Suricata

سجلات الأحداث | التقاط PCAP | تنبيهات SIEM

تنبيه-1

تنبيهات

قم بإنشاء تنبيهات فورية لتكامل سلس مع نظام إدارة معلومات الأمان (SIEM)، يتم تشغيلها بواسطة التهديدات والشذوذات والقواعد. يتم تغذية المخرجات الموحدة مباشرة في سير عمل مركز عمليات الأمان (SOC) لفرز أسرع واستجابة أسرع - دون ضوضاء زائدة.

جهاز أمان الشبكة NEOX PacketOwl

السجلات

أنشئ سجلات منظمة من أحداث الأمان ومؤشرات الاختراق، مع إثراءها ببيانات وصفية سياقية. تدعم السجلات التصفية والتدوير والضغط، مما يتيح جمع البيانات على نطاق واسع وإجراء تحقيقات فعالة.

الحزم

التقاط الحزم عند اكتشاف التهديدات وتفعيل مؤشرات الاختراق، مع الاحتفاظ فقط بالبيانات ذات الصلة. يوفر نظام PCAP القائم على الأحداث رؤية شاملة على مستوى البروتوكول لأغراض التحليل الجنائي والتحقق من التهديدات بسرعة عالية دون فقدان أي حزم.

أمان الشبكة الافتراضية PacketOwl

PacketOwl Virtual عبارة عن برنامج قوي وجاهز للسحابة network أمن جهاز يوفر الإمكانات الكاملة لـ PacketOwl's "سوريكاتا على الستيرويدات"المحرك في" الظاهرية و في حاوية بيئات مُصممة خصيصًا لتوفير تجربة لا مثيل لها network أمن  مراقبة أمان الشبكة (NSM)و كشف الشبكة والاستجابة (NDR) إنه يوفر رؤية عميقة واستجابة للتهديدات في الوقت الفعلي للأنظمة الحديثة السحابة الهجينة والسحابة المتعددة البنى التحتية.

قابلة للنشر كجهاز افتراضي مستقل مسح NDR مسبارتم تصميم PacketOwl Virtual لتحديد التهديدات وتحليلها وتسجيلها والتنبيه إليها بدقة عالية. حدث ناتج عن حدث التقاط الحزمة والطب الشرعي تتيح الفهرسة تحليلًا شاملًا لحركة المرور ومعلومات تاريخية، دون المساس بالأداء. بفضل مرونة توسيع نطاق الإنتاجية المحددة لكل حالة، تتكيف بسلاسة مع توفر مواردك الافتراضية.

تم تصميم PacketOwl Virtual خصيصًا للمؤسسات الحديثة، وهو يدعم النشر السريع عبر حزمة Debian أو صورة Docker، مما يجعله مثاليًا للبيئات التي تعمل بنظام VMware وKubernetes وAWS وAzureو سحابة جوجلبفضل حجمها الخفيف وتصميمها المعياري، تتمكن من التكامل السريع مع سير عمل أمان السحابة الحالية.

تقوم PacketOwl Virtual feeds بإثراء بيانات التنبيه والسجل في SIEM نظم و شركات نفط الجنوبمع دعم تنسيقات السجلات القياسية في المجال وتصديرها عبر أنفاق GRE أو VXLAN إلى بنية تسجيل محلية. يضمن تدوير السجلات وضغطها وقواعد المستخدم المُعرّفة إدارةً مُحسّنةً للسجلات عبر بيئات متنوعة. مع ميزات أصلية PCAP و PCAP-NG الدعم، يحافظ PacketOwl Virtual على التوافق الكامل مع أدوات مثل يريشارك لفحص الحزم المتعمق. يوفر إمكانات NSM وDENIC على مستوى المؤسسات دون الحاجة إلى أجهزة مادية، مما يوفر قابلية للتوسع وملاءمة للحاويات. network يوفر PacketOwl Virtual حمايةً تتوافق مع احتياجات الأمن السحابي المرنة والمتطورة اليوم. سواءً تم نشره في بيئة سحابية أحادية المستأجر، أو بنية متعددة المستأجرين، أو مركز بيانات هجين، فإنه يضمن رؤية التهديدات والاستجابة لها على جميع المستويات. متجر PacketOwlVirual

جهاز الأمان الافتراضي PacketOwl
  • أسرع وأكثر حلول "Suricata-on-Steroids" تنوعًا في الصناعة مع جهاز IDS وNSM وNDR الكل في واحد

  • التوافق مع مجموعات القواعد المستندة إلى توقيع Suricata والقواعد التي يحددها المستخدم

  • مصمم خصيصًا للسحابة الهجينة والسحابة المتعددة (AWS وAzure وGCP) ومراكز البيانات المحددة بالبرمجيات (VMware) وموفري الخدمة والفرع الافتراضي والحافة والنشر الافتراضي الآخر

  • سجلات أمان قابلة للتطوير بدرجة عالية ويتم تشغيلها بواسطة الأحداث مع التقاط الحزم المرتبطة بها

  • تسجيل مقاوم للتلاعب من أجل التدقيق والامتثال

  • إدارة السجلات الآلية مع تدوير السجلات وضغطها بذكاء

  • التكامل السلس مع SIEMs وأدوات NDR وSyslog، مع التنبيهات المتجهة شمالًا لـ SIEMs (على سبيل المثال، Splunk) وSOCs

  • متكامل مع حل Stamus Clear NDR كمسبار NDR افتراضي

  • التوافق الكامل مع أنظمة الأمن البيئية الحالية

  • أنظمة IDS وNSM وNDR المستندة إلى Open Suricata والمبنية على السحابة
  • معالجة الأحداث القابلة للتطوير المعتمدة على المثيل/الثانية
  • إدارة السجلات الآلية مع التدوير/الضغط الذكي
  • تكامل سلس مع أنظمة إدارة معلومات الأمن والأحداث (SIEM) وأدوات الإبلاغ عن الحوادث (NDR) وSyslog. تنبيهات باتجاه الشمال لاستهلاك أنظمة إدارة معلومات الأمن والأحداث (SIEM) وأنظمة مركز العمليات الأمنية (SOC).
  • الطب الشرعي الذكي والخسارة الصفرية Packet Capture (PCAP) بمعدل 100 جيجابت في الثانية CTD مع التخزين السحابي أو المحلي المُصدَّر مع الالتقاط المشروط الذكي
  • البحث الدقيق عن التهديدات باستخدام نصوص Lua وطوابع زمنية PTP الجنائية
  • الامتثال للأمر التنفيذي الحكومي/الفيدرالي رقم 14028، وM-21-30، وFIPS 140-2
رقم المنتج معدل تحليل الإنتاجية معالجة الأحداث تسجيل الأحداث التقاط الحزم سعة القرص
NX-NSMPO-VM-2 تعتمد الحالة على تعتمد الحالة على تعتمد الحالة على 10 جيجابايت في الثانية 10 تيرا بايت
NX-NSMPO-VM-5 تعتمد الحالة على تعتمد الحالة على تعتمد الحالة على 25 جيجابايت في الثانية 50 تيرا بايت
NX-NSMPO-VM-10 تعتمد الحالة على تعتمد الحالة على تعتمد الحالة على 50 جيجابايت في الثانية 100 تيرا بايت
ممتلكات التنزيلات
ملخص المنتج الافتراضي من PacketOwl التحميل
ورقة بيانات PacketOwlVirtual التحميل

موارد مميزة

رؤية الشبكة لعملائنا

Network Packet Broker

دراسة الحالة

الخدمات الرقمية للاتصالات

شركة نفط الجنوب

Infographic

رؤية الشبكة لـ SOC NetSecOps

كشف الشبكة والاستجابة لها بوضوح

ملخص الحل

نيوكس وستاموس كلير NDR

التنفيذ

دعم الخدمة

خدمة ودعم متعدد المستويات لا مثيل له لراحة البال

تأتي أجهزة NEOXPacketOwl مع دعم NEOX SILVER ويمكن ترقيتها إلى دعم GOLD للاستبدال المتقدم في حالة فشل الأجهزة.