Fiche technique PacketOwl

Surveillance de la sécurité du réseau

Le Dispositif de surveillance de sécurité NEOX PacketOwl Redéfinit la détection des menaces de niveau entreprise grâce à son moteur Suricata accéléré par FPGA, offrant une capture et une analyse de paquets à 100 Gbit/s sans perte : la solution open source la plus rapide du marché. Conçue pour les architectures Zero Trust, elle offre une détection des intrusions en temps réel, un stockage PCAP forensique et une intégration transparente SIEM/NDR, réduisant ainsi considérablement la durée de présence des menaces tout en garantissant la conformité aux exigences gouvernementales strictes (EO 14028, M-21-30). Avec un stockage évolutif de 720 To, un déploiement cloud et un chiffrement de niveau militaire, PacketOwl constitue la solution de première ligne de défense idéale pour les entreprises, les fournisseurs de services et les agences exigeant une visibilité et une sécurité sans compromis.

  • Le NEOX PacketOwl offre une visibilité inégalée en capturant, analysant et enregistrant chaque paquet à des vitesses soutenues de 100 Gbit/s, grâce à son moteur Suricata IDS/NSM accéléré par FPGA, la plateforme ouverte la plus performante du secteur pour une inspection du trafic sans perte. Avec une mise en mémoire tampon matérielle de 8 Go, il élimine les angles morts en garantissant la capture complète des paquets, même en cas de micro-rafales volatiles. Sa fonction de capture conditionnelle intelligente filtre et stocke intelligemment le trafic lié aux menaces.
  • Déployez NEOX PacketOwl comme première ligne de défense, en combinant des ensembles de règles personnalisables avec une analyse forensique PCAP déclenchée par des événements et des alertes en temps réel envoyées aux SIEM comme Splunk ou les outils NDR. Vous réduisez ainsi jusqu'à 90 % la durée de présence des menaces tout en renforçant automatiquement votre conformité. La prise en charge des scripts Lua de la plateforme permet à votre équipe de sécurité de mettre en œuvre une logique de recherche de menaces personnalisée, détectant ainsi des schémas d'attaque sophistiqués qui échappent aux méthodes de détection traditionnelles.
  • Le NEOX PacketOwl offre une visibilité inégalée sur l'ensemble de votre écosystème hybride, fournissant une analyse approfondie network PacketOwl offre une visibilité complète sur le trafic est-ouest et nord-sud dans les environnements AWS, Azure et GCP. Grâce à sa capacité de stockage massive de 720 To et à son interopérabilité transparente avec Syslog, l'horodatage PTP et les scripts Lua, il permet une analyse de trafic à grande échelle. L'option de déploiement PacketOwlVirtual apporte cette protection performante aux charges de travail cloud avec une évolutivité élastique à la demande, tandis que l'horodatage PTP précis garantit une exactitude de niveau forensique pour les enquêtes sur les incidents et les procédures judiciaires.