傳統安全理念局限在防御來自外部的安全威脅,安全設施集中網關、網絡邊界的諸如防火墻、漏洞掃描、防病毒、IDS等方面。
權威數據表明:當網絡環境變得更為復雜時,90%以上網絡安全威脅來自內部,成為管理人員普遍反映的問題。
警惕!90%以上的安全問題來自內網
傳統安全理念局限在防御來自外部的安全威脅,安全設施集中網關、網絡邊界的諸如防火墻、漏洞掃描、防病毒、IDS等方面。
權威數據表明:當網絡環境變得更為復雜時,90%以上網絡安全威脅來自內部,成為管理人員普遍反映的問題。
NDM基于風險的IT(設備、地址、身份、行為)管理策略
領先的設計理念讓內網安全管理更加出色
X
=
管理定義安全
六大管理功能成就出色內網保鏢
①設備管理
拓樸圖清晰展現網絡設備運行狀態、主干線路流量負載、網絡安全事件等;
圖形化顯示網絡設備接口流量傳輸、ARP表、MAC表、路由表…及服務器性能;
即時收集SNMP trap及syslog網絡事件,并對網絡設備執行查詢、指令記錄等操作;
簡潔的視窗管理界面,供管理員輕松查看網絡狀況。
②地址管理
自動收集IP/MAC/Hostname…等用戶主機信息;
詳細記錄用戶主機上下線的時間與地點;
協助分析IP地址在線情況及使用頻率;
提供黑白名單管理,自動封鎖黑名單地址;
檢測地址異常,解決網絡管理中常見的IP問題。
③身份管理
內置用戶數據資料庫,支持用戶基礎資料管理;
網絡準入授權管理;完善的準入控制系統機制;
內置Radius服務器提供用戶身份統合、認證。
④事件管理
本機安全事件日志;
交換機SNMP Trap;
第三方設備Syslog事件;
事件整理關聯。
⑤行為管理
支持流量統計分析,以Port/MAC/Script等多手段,以Web圖示/聲音/郵件等方式及時告警發現異常行為并隔斷。
⑥運維管理
資產管理
健康檢查
BYOD
報表管理
領先源于專業技術
NDM運用了業內極為先進的算法與技術,是專業技術與安全管理智慧的結晶。
NDM支持NCM內網集中控制系統,讓大型網絡環境下設備管理更便捷
行為分析法:
基于統計學原理的行為分析,分析內網異常流量,并定位、告警、阻斷。
基于多重風險因子的加權算法:
建立以風險因子為核心的風險計算模型,對信息系統的安全進行風險評估。
高效的流級數據基線算法:
基于統計學原理,進行流量分析與異常檢測技術的使用與優化。
出色表現源于優秀特質
技術領先行業領先
NDM是國內最早研發和使用NBAD網絡異常行為分析技術的產品。
久經市場考驗,產品成熟
產品研發已歷經7年,由最初的網管產品演變為功能強大的運維管理產品。
功能豐富,穩定可靠
涵蓋設備監視、用戶管理、流量分析、安全檢測等多重功能,為用戶打造一套風險評估、管控和網絡危機響應機制。
適應性強,優勢聯動
產品適應性強,可兼容市場主流品牌的網管交換和安全設備,并將所有網絡設備關聯,充分發揮各種設備的優勢。