NetMonは、アプライアンスまたはネットワーク内の仮想マシンとして利用可能です。New-ScaleまたはLogRhythm SIEMの展開環境に追加することができます。
真のアプリケーション識別
ネットワーク検査速度
ネットワークキャプチャ速度
ネットワークの可視性
不審な活動を迅速に特定する
NetMonは、True Application Identificationによる高度な分類機能とディープパケットインスペクションを活用し、約5,000のアプリケーションからのトラフィックを識別・分類します。
- すべてのセッションからキャプチャされたパケットのメタデータ
- 業界標準のPCAP形式によるレイヤー3~7のパケットキャプチャ
- カスタム連携および自動化のためのREST APIのサポート
リスクモニタリング
自動化脅威検知
既成のルールを使用するか、Deep Packet Analytics(DPA)スクリプトを環境に合わせてカスタマイズできます。保存された検索条件、自動アラート、カスタマイズ可能なダッシュボードにより、問題を未然に防ぐことができます。また、SmartCapture™ により、正確な調査に必要なパケットの詳細情報が保持されます。
強力な検索機能
捜査の迅速化
パケットデータやフローデータを横断的に検索し、必要な情報をより迅速に抽出します。マルウェア分析のために電子メールの添付ファイルを復元し、リスクを示す可能性のあるデータ移動を監視します。
ネットワークアクティビティを把握する
ディープパケット分析を適用する
DPAは、NetMonのディープパケットインスペクション(DPI)エンジンを基盤としており、PIIやクレジットカード情報、ポートおよびプロトコルの不一致、その他の侵害の兆候の検出を含め、大規模なトラフィックの解析を行います。
まずは専門家にご相談ください。
お問い合わせよくある質問
NetMonの導入方法は?
NetMon は Exabeam と完全に統合されていますか?
はい。NetMonは、LogRhythm SIEMおよびNew-Scaleの展開においてログソースとして機能し、トラフィックを分析して、アプリケーション、IPアドレス、トラフィック量などの主要な属性を抽出します。LogRhythm SIEMは、NetMonからPCAPに直接アクセスできるため、より迅速な対応が可能です。New-Scale Platformのユーザーは、NetMonのデータをプラットフォームのインターフェースに組み込むことができ、さらに詳細な可視化を行うための専用のNetMonインターフェースも利用可能です。
ディープ・パケット・アナリティクス(DPA)とは?
DPAはDPIを拡張し、ネットワークトラフィックを詳細に可視化することで、機密データ、プロトコルの異常、およびその他の不適切な通信の兆候を特定します。あらかじめ定義されたルールやカスタムルールを使用して、パケットのペイロードとメタデータを継続的に相関分析することで、従来は手動によるパケット確認に限定されていた検出作業を自動化することができます。
ディープ・パケット・インスペクション(DPI)とは?
DPIエンジンは、数千ものアプリケーションを識別・分類し、数千ものメタデータフィールドに値を設定します。また、パターンマッチング、ヒューリスティックモデリング、およびシグネチャベースの手法を用いて、レイヤー3~7のデータを抽出します。
SmartCaptureとは?
SmartCaptureは、アプリケーションの属性やパケットの内容に基づいて、セッションを自動的にキャプチャします。このターゲットを絞ったキャプチャにより、効果的な調査に必要な情報を保持しつつ、ストレージの要件を軽減します。
Exabeamのデモを見る
デモをリクエストして、Exabeamがセキュリティ・オペレーション・チームのエージェント型エンタープライズ・セキュリティ確保にどのように役立つかをご覧ください。
以下の事を学びます:
- 人間とエージェントの行動を監視・分析し、リスクを洗い出す
- 機械が構築したタイムラインで脅威を調査
- マルチエージェントAIを使用して、検知、調査、対応ワークフローを改善する。
- プレイブックを適用して意思決定を導く
- コンプライアンス要件のサポート
受賞歴のあるセキュリティのリーダー