Il modulo IDS/IPS esegue in tempo reale l'analisi del traffico delle reti IP
e grazie a questo riesce ad individuare minacce ed intrusioni. Il controllo del traffico di rete avviene a diversi livelli quali:

  • Analisi del protocollo
  • Analisi del contenut.
  • Confronto dei contenuti

sec-box-01

Tutte le regole di indentificazione delle minacce vengono costantemente aggiornate tramite subscriprion a Talos, gruppo di esperti in sicurezza informatica che lavorano attivamente nell'identificazione e risposta alle attività di hacking, intrusione, malware e vulnerabilità. Alcune delle minacce che vengono intercettate e bloccate sono:

Il security box può lavorare nelle seguenti modalità:

  • Sniffer: il programma legge i pacchetti di rete e li mostra sulla console
  • Packet Logger: il programma esegue il log dei pacchetti di rete su disco
  • NIDS: il programma analizza il traffico di rete e sulla base di regole definite dall'utente scattano dei particolari allarmi
  • Analisi forense: come la modalità NIDS ma in input riceve un dump di traffico di rete

sec-box-02

Gli output dell'analisi fornita dal programma possono essere reindirizzati ed organizzati in diversi formati quali:

  • Unified format (formato di Snort)
  • XML
  • Conservazione in basi di dati quali  MySQLOraclePostgreSQL
  • Formato tcpdump/libcap
  • ASCII
  • WinPopup (SMB)
  • Log di sistema
Copyright 2014 - Fata Informatica s.r.l.

Nel rispetto del nuovo Regolamento UE 2016/679 sul trattamento dei dati personali, questo sito utilizza i cookie per migliorare i servizi e l'esperienza degli utenti.