Progress FlowMon - Lösung


Flowmon - Netzwerk- und Sicherheitslösungen auf Basis von Flow-Monitoring und - Auswertung (NetFlow/IPFIX), Netzwerkverhaltensanalyse, Erkennung von Unregelmäßigkeiten und Regelabweichungen (NBA/Network Behaviour Analysis &

Progress Flowmon ist eine umfassende Lösung zur Beobachtung und Überwachung des Netzwerks, die auf der IP-Flows-Technologie aufbaut und einen vollständigen Überblick über den Netzwerkverkehr ermöglicht. Sie liefert detaillierte Informationen über alle Verbindungen: Wer kommuniziert mit wem, wann, wie lange, wie oft, mit welchem Dienst und Service und welche Datenmengen wurden übertragen. Progress Flowmon ist als Hardware-Appliance oder als virtuelle Appliance auf VMWare verfügbar.

 

weitere Informationen zur Lösung

FLOWMON Collector

FLOWMON Collector sind diskrete, alleinstehende Systeme mit hoher Speicherkapazität, um die von den FLOWMON Probes und anderen Quellen (Netzwerkkomponenten die eigenständig Flow-Daten generieren können) gesendeten Daten langfristig zu speichern, die NetFlow/IPFIX-Datenstatistiken aufzubereiten, zu visualisieren und aussagekräftige Analysen bereitzustellen.

 

FLOWMON Collector
FLOWMON Collector

FLOWMON Probes

FLOWMON Probes sind passive Netzwerk-Komponenten, die den IP-Verkehr im Netz mitschneiden und als umfassende NetFlow v5/v9 oder IPFIX Datenstatistiken an den FlowMon Collector weiterleiten. Die Probes haben als passive Komponenten keine Einwirkungen auf das Netz und sind sehr einfach in bestehende Netze zu integrieren unter Verwendung von Mirror-Ports (SPAN Port) oder TAP (Test Access Port / Ethernet Hub – Kupfer oder optisch).

 

weitere Informationen zu den FLOWMON Probes

FLOWMON ADS

FLOWMON ADS ist die fundamentale und zukunftweisende Komponente zur Erkennung von abweichendem und schädlichen Verhalten im Netzwerk, die als Plug-In zu den FLOWMON Probes und Collectors verfügbar ist. Der Lösungsansatz zielt auf die signifikante Erhöhung der internen und externen Sicherheit von Netzwerken. Im Vergleich zu bekannten IDS-Systemen (Intrusion Detection System), orientiert sich FLOWMON ADS am generellen Verhalten aller Komponenten im Netzwerk und ermöglicht so die Erkennung von – sogar noch unbekannten – Sicherheitsbedrohungen, für die noch keine Erkennungssignaturen verfügbar sind und die nicht von den vorhandenen Sicherheitsinstanzen am Perimeter (Firewalls) oder Endpunkt (AntiVirus) erkannt werden können.