Product
Flowmon Anomaly Detection System (ADS)은 전통적인 보안의 경계와 엔드포인트 보안을 우회하는 최근의 사이버 위협에 대응하기 위한 Flowmon 모듈로
새로운 보안사고 및 운영상의 이슈가 발생할 때마다 상세한 네트워크 가시성과 강력한 이상 행위 분석을 제공하여 적절한 조치를 취할 수 있도록 도와줍니다.
DOMINANCE OVER MODERN CYBER THREATS
Flowmon ADS 의 특장점 1. Full-range of detection method : 네트워크 트래픽 이상 (DNS, DHCP 등), 원하지 않는 장치 동작, 네트워크 서비스 (포트스캐닝, Dictionary Attack, DDoS)에 대한 공격, 원하지 않는 애플리케이션, 바이러스, 봇넷, 국가 평판 등을 자동으로 탐지합니다. 2. 쉬운 설치 및 사용 : 30분 내에 포괄적인 설정이 가능하며, 잘 정리된 대시 보드는 개별 데이터 전송 수준까지 상세한 Drill-Down 을 통해 대화 형 시각화를 제공합니다. 3. 능동적이고 선제적인 최신 위협 대응 : 의심스러운 행위패턴을 사전 정의하여 APT, 봇넷, Unknown Malware, DDoS 등을 능동적으로 사전에 예방 할 수 있습니다. 4. 실시간 모니터링 및 Alarm : 보안 및 운영 이슈에 대한 실시간 모니터링을 제공하며 Email을 통한 알람 및 다양한 형식 (Syslog, SNMP, CSV) 으로 이벤트를 전송할 수 있습니다. 5. 규모, 위치 등에 구애받지 않고 어디든 설치가 가능하며, SIEM 과의 통합이 용이합니다. 6. Flowmon ADS 는 모든 Flow Data 표준 (NetFlow v5 / v9, IPFIX, jFlow, NetStream), NBAR2, HTTP 정보 분석, MAC 주소 및 VoIP 속성을 지원합니다