GFI EventsManager používá systém FlowMon

pro bezpečnostní monitoring datových toků

Společnost GFI Česká republika a Slovensko, l uvedla ve spolupráci se společnostmi INVEA-TECH a exTerra Services komplexní řešení pro bezpečnostní monitoring datových toků v síti a centralizovaný log management. Řešení dodávané a implementované firmou exTerra Services zahrnuje systém FlowMon vyvinutý společností INVEA-TECH a GFI EventsManager od GFI Software. Integrace systémů FlowMon a GFI EventsManager zabezpečuje monitoring síťových komunikací, behaviorální analýzu a log management. Systém FlowMon umožňuje audit veškerých síťových komunikací a zvyšuje vnější i vnitřní bezpečnost sítě. Výstupy systému jsou propojeny se systémem GFI EventsManager, který monitoruje širokou řadu hardwarové a softwarové infrastruktury, zasílá reporty o jejich zdravotním a provozním stavu s využitím nástroje GFI ReportPack, a sbírá potřebné informace.



Přínosy bezpečnostního monitoringu zahrnují:

  • Záznam o každé komunikaci, která proběhla po síti (audity, prokazování incidentů)
  • Detekce anomálií a nežádoucích vzorů chování v síti
  • Zvýšení nejen vnější ale zejména vnitřní bezpečnosti sítě
  • Odhalení specifických i dosud neznámých hrozeb, pro které neexistují signatury
  • Detekce skenování sítí, slovníkových útoků, útoků typu Denial of Service (DoS, DDoS), útoků na aplikační protokoly, P2P aktivit, spyware, spamů, virů nebo botnet sítí
  • Budování profilů chování jednotlivých počítačů a zařízení a na základě toho detekce změn komunikačních partnerů, objemů provozu či struktury provozu
  • Obrana proti sociálnímu inženýrství a úniky informací z organizace
  • Network-based řešení – automaticky monitorována každá koncová stanice

 

Přínosy log managementu jsou následující:

  • Analýza logů včetně SNMP Traps, Windows Event Logs (EVT), W3C a Syslog
  • Proaktivní monitorování serverů, aktivních prvků, operačních systémů
  • Odhaluje příčiny nestandardního chování aplikací
  • Pomáhá při forenzní analýze
  • Umožňuje získat relevantní bezpečnostní data
  • Kategorizuje a ukládá pouze významné události

 
  

- PR -

MES jako nativní součást ERP?

S IFS Cloud žádný problém


Oblast výroby se mění. Rostoucí náklady, masivní rozvoj moderních technologií i povinnost ESG reportování a mnoho dalších faktorů v budoucnu výrazně zamíchá kartami konkurenceschopnosti. Jak si udržet prosperitu v příští dekádě?

  

- PR -

Slouží váš SIEM jak by měl?

Možná je čas přehodnotit vaši bezpečnostní architekturu


Týmy kybernetické bezpečnosti čelí stále většímu tlaku, když musí včas odhalovat hrozby a reagovat na ně v reálném čase – obzvlášť v době, kdy se doba setrvání ransomwaru v napadených systémech zkrátila z několika týdnů na pouhé dny.

Časopis IT Systems / Odborná příloha Kalendář akcí
   listopad - 2025   
Po Út St Čt So Ne
     12
3456789
10111213141516
17181920212223
24252627282930
1234567
RSS kanál