RSA Netwitness技术概述和商业价值.ppt_第1页
RSA Netwitness技术概述和商业价值.ppt_第2页
RSA Netwitness技术概述和商业价值.ppt_第3页
RSA Netwitness技术概述和商业价值.ppt_第4页
RSA Netwitness技术概述和商业价值.ppt_第5页
免费预览已结束,剩余20页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

rsa netwitness技术概述和商业价值,为什么封装的(packed)或混淆的(obfuscated)可执行文件在我的系统中使用?,什么样的重要威胁,防病毒软件或ids可能检 测不到?,我担心有针对性的恶意软件和apts- 我怎么能在我抓住和分析环境中的这些活动?,我们需要更好地了解和管理内部威胁带来的风险-我希望可见到最终用户的活动,并对一些特定的行为报警?,对于我们高价值的资产,我们如何能明确我们的安全控制措施工作正常部署到位?,怎么能检测到网络中新的zeus变种或其它0日攻击?,我们需要检测到关键事件,就好象hd摄像机记录的那样,我担心有针对性的恶意软件和apts- 我怎么能在我抓住和分析环境中的这些活动?,我们需要更好地了解和管理内部威胁带来的风险-我希望可见到最终用户的活动,并对一些特定的行为报警?,对于我们高价值的资产,我们如何能明确我们的安全控制措施工作正常部署到位?,怎么能检测到网络中新的zeus变种或其它0日攻击?,我们需要检测到关键事件,就好象hd摄像机记录的那样,什么样的重要威胁,防病毒软件或ids可能检 测不到?,为什么封包的(packed)或混淆的(obfuscated)可执行文件在我的系统中使用,确定的投资. 灵活的投资.,知道一切事 . 回答任何事,介绍netwitness网络安全分析平台,恶意软件自动分析并确定优先次序,自动威胁报告,报警和集成,任意形式的调查分析和实时解答,内容可视化和快速浏览,获得最棘手的问题的答案,investigator,2-7 层数据交互式会话分析 屡获大奖的,拥有专利的会话分析 无限自由的分析形式和内容/背景调查 以用户习惯来展现数据web, voice, files, emails, chats, 等.) 支持海量数据集 即时浏览基于tb的数据 快速防内息 原来需要几天,现在只要几分钟 全世界有超过45,000的安全专家用它的免费版本,ethereal 抓包界面,导航(视频),会话浏览(视频),session details,session content preview,自动分析,报告,和报警,informer,灵活的仪表盘、 图表和摘要显示威胁统一视图 自动回答任何问题 network security security / hr legal / r&d / compliance i/t operations html, csv 和报告格式 支持 cef, snmp, syslog, smtp 集成其他siem 系统,仪表盘,chart dashboard,alert and report results,报告和自动化分析,一种新的方式来看待一切,visualize,革命性可视化界面浏览网络上内容 解析并交互表现图像,声音,文件,语音等做分析 支持多点触摸、 下拉、 时间轴和自动的“播放”浏览 快速审查和内容分流,visualize 内容,放大内容和浏览,使用可视化(视频),恶意软件自动分析,确定优先次序,以及工作流程,spectrum,模仿技术领先的恶意软件分析方法通过询问数以千计的问题而不需要特征码或已知的“坏”行动 充分利用netwitness live融合领先的威胁信息进行评估,评分和排序 利用netwitness全网络可视性和网络监控能力来提取在所有协议和应用的内容 向安全专业人员给出完整答案,并提供透明度和效率,以及恶意软件的解析过程,定义恶意软件优先级,netwitness的客户,高危环境中的安全团队 财富10强中的6个 70% 的美国联邦机构 全世界超过5000名安全专家,公认的出色表现: 2010 inc. 500强, 中的第21位,在美国企业软件公司中排第一 sc peoples choice award 和许多其它行业成就,netwitness架构,netwitness 收集架构,decoder -实时,分布式,高度可配置的网络记录设备(全数据包) concentrator 收集并分析多个位置的数据 broker 跨整个架构的单一视图,nextgen架构,大型部署示意,22,22,demo,展示: 内容检视,investigator自动将session重组, 并做分类呈现

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论