|
Gartner 网络检测与响应魔力象限
|
由于无法使用其他安全产品从难以到达的网络区域捕获数据,因此安全团队存在攻击者可以并且将会利用的盲点。
然而,有了 Stellar Cyber Sensors,安全团队可以放心,来自其整个环境中的关键数据将被自动收集和分析。
通过简单灵活的部署方式,安全团队可以降低成本并提高效率。
Stellar Cyber 的传感器作为平台许可的一部分,对所有 Stellar Cyber 用户开放,因此可以根据需要部署任意数量的传感器,无需额外费用。

从物理或虚拟交换机收集元数据并聚合日志。 网络传感器以线速执行深度包检测 (DPI),以解码有效负载并创建有用的元数据。 网络传感器还可以用作日志转发器以简化集成。
从物理或虚拟交换机收集元数据、聚合日志并检测入侵和恶意软件。 安全传感器具有网络传感器的所有功能,以及运行签名和从数据包流中提取文件以检查可疑文件的能力。
从 Linux 和 Windows 服务器收集数据,包括流量、命令、进程、文件和应用程序信息。 传感器可在 Windows 98 及更高版本、Ubuntu、CoreOS、Debian 和 Red Hat 上运行。