Network Security Appliance

Le Sonde di rete fisiche o virtuali di Agger monitorano e analizzano tutto il traffico di rete IT e OT.

Overview

Il modulo Agger Network Security Appliance (NSA) è costituito da sonde di rete e server centralizzato che possono essere forniti come apparati fisici o macchine virtuali.

Agger NSA può essere integrato con tutti gli altri moduli complementari di Agger o con un SIEM esterno.

Come funziona

Il modulo NSA monitora e analizza tutto il traffico di rete IT e OT dal layer 2 al layer 7 dello stack ISO/OSI utilizzando algoritmi di machine learning per creare modelli comportamentali e rilevare qualsiasi tipo di potenziale anomalia.

Al fine di massimizzare l’accuratezza del rilevamento di anomalie, gli algoritmi di Intelligenza Artificiale possono creare mappe comportamentali diverse per ogni specifica condizione operativa.

Le sonde dispongono anche di funzionalità IDS basate su regole statiche che descrivono ogni tipologia di attacco standard e sono in grado di generare log di tipo Netflow.

Gestione

Attraverso una moderna interfaccia grafica, la console centrale consente di gestire tutte le sonde, accedere, visualizzare e analizzare tutti i dati raccolti.

I Vantaggi

Network Security Appliance

01.

Macchina fisica o virtuale.

02.

Infrastruttura di comunicazione sicura progettata per poter operare su reti pubbliche come Internet.

03.

Aggiornamento automatico delle Sonde.

04.

Gestione tramite il server centralizzato.

Caratteristiche

  • Da Layer 2 a Layer 7 ISO/OSI.
  • Generatore di log Layer 3 Netflow.
  • Contenuti delle comunicazioni IT e OT.
  • Analisi passive statiche del traffico di rete.
  • Regole di rilevamento delle intrusioni per il traffico IT e OT.
  • Ricerca IoC delle minacce.
  • Algoritmi di Machine Learning per l’analisi dei log Netflow, analisi del traffico DNS, analisi http/https.
  • Modellazione e classificazione del traffico.
  • Rilevamento delle anomalie del comportamento delle comunicazioni.
  • Generazione di pacchetti con reset flag TCP.
  • Orchestrazione di dispositivi di terze parti.
  • Reazione attraverso Agger Endpoint Detection and Response.
  • Analisi grafica del traffico di rete in tempo reale.
  • Analisi grafica dei modelli di apprendimento automatico.
  • Analisi dei log storici del traffico di rete.
  • Orchestrazione “Push” e “Pull” di dispositivi di terze parti tramite API o SNMP completamente programmabile (LUA).
  • Integrabile con SIEM esterno.