|
Securactive NSS en pleine évolution: Version 3.1 disponible en novembre!
|
|
|
|
|
|
SecurActive annonce la disponibilité de la version 3.1 de la sonde de surveillance réseau SecurActive NSS.
Securactive NSS complète ses
fonctionnalités afin d'aider les équipes
informatiques de ses clients à réagir et
à prévenir les problèmes
réseau et sécuritaires plus rapidement et
à gérer plus efficacement l'infrastructure de son
système d'information.
Parmi les fonctionnalités ajoutées à
la solution figurent notamment:
* Vision interzones des flux réseau
* Envoi d'alertes
* Analyse en un clic des pics de bande passante
* Traçabilité des sessions sur une
période élargie
* Optimisation des bases pour un accès toujours plus rapide
aux données
Vision
des flux interzones
Cette fonctionnalité consiste à segmenter
logiquement le réseau du client pour représenter
sa topologie (par exemple: selon des sites physiques, des groupes
d'utilisateurs ou de ressources) en reprenant des zones pertinentes.
Ceci permet de donner une représentation graphique des
échanges entre ces différentes zones, et ainsi de
comprendre la cartographie des flux réseau au sein du
système d'information (quelle zone communique avec quelle
autre, pour quels volumes et afin d'accéder à
quelle application?). Cette fonctionnalité permet aussi bien
de comprendre comment sont orientés les flux au sein d'un
réseau local, qu'entre des sites distants.
Module
d'envoi d'alertes
Securactive NSS comprend désormais la possibilité
d'être alerté par email, sms ou pager de
l'identification d'une anomalie. On peut choisir d'être
alerté pour des alertes d'une catégorie
donnée (reconnaissance, ver/virus, peer to peer, messagerie,
problème réseau,....), d'un niveau de
gravité donné ou d'une alerte
spécifique visée par vos administrateurs. Afin
d'éviter de recevoir des alertes en trop grand nombre,
Securactive est en mesure de n'adresser qu'une alerte par source
identifiée d'anomalie pour une période
déterminée (et personnalisable); ainsi si, par
exemple, un utilisateur est identifié en train d'ouvrir une
session peer to peer, Securactive NSS n'adressera qu'une alerte par
source pour une période de 24 heures.
Analyse
des pics en un clic
Securactive permet désormais d'accéder
directement au détail des sessions constituant un pic de
bande passante: cette fonctionnalité permet directement de
comprendre à quelle application correspond ce pic de bande
passante mais également d'identifier la source et la
destination du flux en question. Cette fonctionnalité
permettra à vos administrateurs de tirer
instantanément des conclusions sur la nature des flux
anormaux ou à l'origine d'un encombrement sur votre
réseau.
Traçabilité
des sessions IP sur une période élargie
Securactive permet désormais de stocker l'ensemble des
sessions IP (adresse & port source, adresse & port
destination, quantité de données
envoyées, reçues et totales) sur une
période élargie à 48 heures (au lieu
de deux minutes). Ceci permettra à vos équipes
d'analyser a posteriori des flux suspects ou de comprendre
l'utilisation qui est faite depuis une zone ou une machine
donnée sur une période plus longue. Securactive
prévoit d'élargir à court terme la
période sur laquelle il sera possible de consulter le
détail des sessions IP.
Optimisation
des bases pour un accès toujours plus rapides aux
données
Securactive a pris en compte les contraintes liées
à des environnements où les trafics sont toujours
plus importants et où le nombre
d'événements stockés dans les bases de
données de la solution est particulièrement
important; les améliorations apportées permettent
de rendre instantanées les requêtes sur l'analyse
réseau ou les événements de
sécurité y compris sur des périodes
longues (un mois par exemple).
Une démonstration de l’outil et notamment de cette
fonctionnalité est désormais disponible en ligne
sur http://www.securactive.fr/startanim.htm
.
Boris ROGIER, Directeur Technique de SecurActive : «Avec
cette version 3.1, nous avons renforcé
l’efficacité de la plateforme de surveillance
SecurActive et ajouté des fonctionnalités qui
font de SecurActive NSS une solution incontournable sur le
marché de la sécurité
réseau.»
A
propos de SecurActive
SecurActive SA est un éditeur français de
solutions de sécurité et de surveillance
réseau. SecurActive, soutenu par l'ANVAR, a
engagé des investissements importants en matière
de recherche et développement. Sa plateforme de surveillance
réseaux « SecurActive NSS »
répond simplement au manque crucial de connaissance des
trafics réseaux dans les moyennes et grandes organisations.
Elle révolutionne la manière de « voir
» le réseau en apportant un outil
décisionnel dans la gestion de l’infrastructure du
système d’information. L'objectif de
SecurActive® est double : donner une visibilité sur
le type de trafic véhiculé par le
réseau du client (aux fins de disposer d'informations utiles
dans le cadre de l'administration du réseau par le client,
de contrôler les activités sur ce
réseau et d'identifier une anomalie) et de d'identifier des
évènements et anomalies de
sécurité qui permettront d'assurer une
surveillance efficace du réseau.
|