传统安全理念局限在防御来自外部的安全威胁,安全设施集中网关、网络╳边界的诸如防火墙、漏洞扫描、防病毒、IDS等方面。
权威数据表明:当网络环境变得更为复杂时,90%以上网络安全威胁来自内部,成为管理人员普※遍反映的问题。
警惕!90%以上的安全问题来自内网
传统安全理念局限在防御来自外部的安全威胁,安全设施集中网关、网络╳边界的诸如防火墙、漏洞扫描、防病毒、IDS等方面。
权威数据表明:当网络环境变得更为复杂时,90%以上网络安全威胁来自内部,成为管理人员普※遍反映的问题。
NDM基于风险的IT(设备、地址、身份、行为)管理策略
领先的设计理念让内网安全管♀理更加出色
X
=
管理『定义安全
六大管理功能成就出色内网保镖
①设备管理
拓朴图清晰展现网↘络设备运行状态、主干线路流量负载、网络安全事件等;
图形化㊣显示网络设备接口流量传输、ARP表、MAC表、路由表…及服务器性能;
即时收集SNMP trap及syslog网络事件,并对网络设备执行查询、指令记录等操作;
简洁的视窗管理▼界面,供管〓理员轻松查看网络状况。
②地址管理
自动收集IP/MAC/Hostname…等用←户主机信息;
详细记录用户主机上下线的时间与地点;
协助分析IP地址在线情况及使用频率;
提供黑白名单管理,自动封锁黑名单地址;
检测地址异常,解决网络管理中常见的IP问题。
③身份管理
内置用户数据资料库,支持用户基础资料管理;
网络准入授权管理;完善的准入控制系统机制;
内置Radius服务器提供用户身份统合、认证。
④事件管理
本机安☆全事件日志;
交换机SNMP Trap;
第三方设备Syslog事件;
事件整理关联。
⑤行为管理
支持流量统计分析,以Port/MAC/Script等多手段,以Web图示/声音/邮件等方式及时告警发现异常行为并隔断。
⑥运维管理
资产管理
健康检查
BYOD
报表管理
领先源〓于专业技术
NDM运用了业内极为先进的算法与技术,是专业技术与安全管理智慧的结晶。
NDM支持NCM内网集中控制系统↘,让大型网络环境下设备管理更便捷
行为分▽析法:
基于统计学原理的行为分析∞,分析内网异常流量▲,并定位、告警、阻断。
基于多重风险因子的加权算法:
建立以风险因子为核心的风险计算模型,对信息系统的安全进●行风险评估。
高效的流级数据基线算法:
基于统计学原理,进行流量分析与异常检测技术的使用与优化。
出色表现源于优秀特质
技术领︽先行业领先
NDM是国内最早研发和使用NBAD网络异常行为分析技术的产品。
久经¤市场考验,产品成熟
产品研发已历经7年,由最初的网管产品演变为功能强大的运维管理产品。
功能丰富,稳定可靠
涵盖设备监视、用户管理、流量分析、安全检测等多重功能,为用户打造一》套风险评估、管控和网络危机响应ω机制。
适应性强,优势联动
产品适应性强,可兼容市场主流№品牌的网管交换和安全设备,并将▅所有网络设备关联,充分发挥各种设备的优势。