Preise Anmelden Kostenlos testen Support
Alles, was ein Ingenieur tun muss, ist, auf einen Link zu klicken – und er hat alles, was er braucht, an einem Ort. Dieses Maß an Integration und Einfachheit hilft uns, schneller und effektiver zu reagieren.
Sajeeb Lohani
Globaler Technischer Informationssicherheitsbeauftragter (TISO), Bugcrowd
Fallstudie lesen
App-Katalog

„Gigamon Deep Observability Pipeline“-App für Sumo Logic

Erhöhung der Sicherheit mithilfe der netzwerkbasierten Intelligenz von Gigamon Deep Observability Pipeline für Sumo Logic

detect insider threats 2 1

Einsicht in den gesamten Netzwerkverkehr

Vollständige Transparenz und Erweiterung der Datenpunkte zur Erfassung sowie zur Einsicht umfangreicher Metadatenattribute aus dem Netzwerk von über 3.000 Anwendungen und über 5.000 Attributen

Compliance

Netzwerkaktivität des Gegners und Netzwerkereignisse

Die Integration liefert Aktivitäten und Verhaltensweisen von Angreifern in Form von Entdeckungen, Beobachtungen und Zusammenfassungen von Netzwerkereignissen.

Entdecken Sie neue Assets und Anwendungen

Dank der Fähigkeit, den gesamten Datenverkehr im Netzwerk zu überwachen, kann diese Lösung alle DHCP- und IP-bezogenen Transaktionen erfassen und dadurch granulare Attribute wie DHCP-Hostname und DHCP-Angebot mit MAC-Adresse identifizieren, und dies erleichtert wiederum die Entdeckung neuer Assets im Netzwerk.

Application Overview and Suspicious Traffic 1

Anwendungsübersicht und verdächtiger Datenverkehr

Dieses Dashboard bietet einen Überblick über alle Anwendungen aus der Netzwerkperspektive und identifiziert verdächtige Anwendungen wie Bit Torrent und potenzielles Crypto Jacking.


SSL-Chiffren und ablaufende Zertifikate

Das Dashboard zeigt die Gesamtnutzung von SSL-Chiffren in der Umgebung an und identifiziert alle verwendeten Wochenchiffren. Der andere Teil zeigt die TLS-Zertifikate, die in nächster Zeit ablaufen.

SSL Ciphers and expiring certificates 1
DNS Queries Dashboard 1

DNS-Abfragen, SMB-Dateibewegung, DHCP-IP und -Hostnamen sowie Http-Codes

Das Dashboard für DNS-Abfragen zeigt an, ob einer der internen Hosts mit externen DNS-Servern kommuniziert (häufig bei C&C-Angriffen). SMB-Dateibewegungen zeigen alle Dateien an, die sich im Netzwerk über SMB bewegen (um ungewöhnliche Dateibewegungen zu erkennen). DHCP-IP und -Hostnamen helfen bei der Identifizierung von OT/loT-Geräten im Netzwerk. Http-Antwort-Codes tragen zur Leistungsverfolgung bei.