Categories: Notícias

Em Xeque

O CONVITE

Para serem escolhidos a participar desta revisão dinâmica, os produtos

tinham de realizar análise comportamental de tráfego de rede pela

monitoração por meio da captura direta de pacotes e dados de fluxo de

redes. Foi necessário existir compatibilidade, pelo menos, com NetFlow,

IPFIX e SFlow. Os ambientes de teste precisaram incluir uma rede de

produção e um ambiente de laboratório. Os produtos foram avaliados com

base em:

? Relatório de desempenho da rede; detecção e

classificação de comportamento mal-intencionado; descoberta por host e

servidor; e emissão de alerta relacionado a tráfego não autorizado,

conforme definido pela política, tal como P2P e transmissão instantânea

de mensagens.

? Gerenciamento e configuração, incluindo a capacidade de integração com a rede e os sistemas de segurança já existentes.

? Conjunto de recursos expandidos, incluindo conscientização referente

a aplicativos (decodificação da Layer 7), gerenciamento de identidade,

recursos para remediar situações e providenciar solução de problemas.

? Elaboração de relatórios por meio de painéis, integração com o SIEM, e outros métodos.

– Definição do preço conforme o produto foi testado.

O AMBIENTE DE TESTES

Os testes nos sistemas de NBA foram realizados no laboratório da

InformationWeek EUA na Universidade da Flórida, nos Estados Unidos,

utilizando o mecanismo de testes da Network Critical, enviando tráfego

da NetFlow a partir de roteadores e comutadores centrais em uma rede de

produção. Para a captura direta de pacotes, foi conectada uma porta

SPAN a um roteador central a fim de avaliar a consciência relativa à

identidade recorrendo ao Microsoft Active Directory e a diversos hosts

executando Windows XP e Vista. O teste do tráfego foi gerado infectando

máquinas com malware, compartilhando e fazendo o download de arquivos

por intermédio de aplicativos P2P e utilizando software de IM

(transmissão instantânea de imagens).

OS FABRICANTES

Arbor Networks, Lancope, Mazu Networks, NetQoS, Q1 Labs, e Sourcefire.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

7 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

10 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

13 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

1 dia ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

1 dia ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

1 dia ago