Enea宣布推出针对网络安全的Qosmos Probe 2.0产品
Enea近日宣布推出深度包检测(DPI)探测器的Qosmos Probe 2.0版本,旨在大大加强安全运营中心(SOCs)的网络威胁搜寻能力。
简介
安全运营中心需要准确的控制流量,智能化地识别逃避传统网络事故检测和保护方案的高级威胁。 Qosmos Probe作为DPI探测器的配置,可提供有关应用程序和协议的详细实时流量信息。 提取的数据在标准化流中格式化,以便安全分析,安全信息和事件管理(SIEM)或其他事件响应工具轻松使用。
Qosmos Probe充分利用市场上功能最强大的DPI引擎ixEngine的强大功能,提供最佳的交通智能:
全方位可视的应用程序级别(OSI第7层)
3000多种协议分类
提取5000多个应用程序元数据
灵活的管理界面,支持NETCONF,REST,CLI
支持以多种标准格式导出信息(CSV,IPFIX,JSON等)
开源数据库的连接器(Elasticsearch,InfluxDB等)
作为云原生架构适用于虚拟化环境(OpenStack,VMware)和基于云的应用程序
Enea Qosmos Probe对安全运营中心的优势包括:
基于全面的实时交通信息优化威胁搜寻功能
与完整数据包捕捉(FPC)相比,取证数据的大小减少了150倍
使用来自DPI探测器的信息改进入侵检测和防御系统(IDPS)规则时误报率较低
“网络威胁变得日益复杂,因此安全运营中心需要高效的监测能力,”Enea DPI业务部高级副总裁Jean-Philippe Lion说。 “Qosmos探测器是识别和防御最先进攻击的重要信息来源。”
详情请点击最下方的“阅读原文”
关于Enea
领取专属 10元无门槛券
私享最新 技术干货