Intrusion Prevention System (IPS)

Fidelis Network dzięki implementacji DPI (Deep Packet Inspection) oraz DSI (Deep Session Inspection) pozwala na: identyfikowanie zagrożeń sieciowych (z zewnątrz i wewnątrz sieci), ATP i komunikacji command-and-control, blokadę nieautoryzowanego dostępu, blokowanie na poziomie proxy http oraz bramki SMTP. DSI umożliwia wykrywane zagrożeń w dowolnym protokole na dowolnym porcie, dowolnie osadzone i zagnieżdżone. Fidelis Network jest na bieżąco aktualizowany informacjami z Threat Intelligence. Dopełnieniem ochrony jest mechanizm gotowych polityk automatyzujących akcje po wykryciu zagrożenia a także wspierających informatykę śledczą.
IPS
No image
Settings
intrusion-prevention-system-ips
yes
Zawartość
FIDELIS NETWORK

sensory Fidelis Network analizują ruch sieciowy w czasie rzeczywistym na wszystkich portach i wszystkich protokołach dając pełną widoczność odnośnie przesyłanych informacji. W ten sposób możliwe jest zarówno wykrywanie zaawansowanych zagrożeń (np. malware czy komunikacja command-and-control) jak i wykrywanie wycieku danych (DLP). Wszystkie podejrzane obiekty mogą zostać automatycznie wysłane do dalszej analizy w sandbox’ie (wersja w chumrze oraz on-prem). System może być na bieżąco zasilany informacjami o najnowszych zagrożeniach (Fidelis Threat Intelligence feeds). Network pozwala także na analizę danych historycznych dzięki zapisywaniu całego ruchu sieciowego w postaci tzw. metadanych.