|
|
|||||||||||||||||||||||||||||
|
EtherStat - решение для сбора и анализа сетевой статистикиИсточник: По материалам microolapru
Решаемые задачи
Принцип работыETHERSTAT получает данные из следующих источников:Статистика ETHERSENSOR
EtherSensor в рамках анализа сетевого трафика генерирует статистику следующих типов:
Active Directory
EtherStat получает из Active Directory перечень пользователей и групп со всеми необходимыми атрибутами. Windows Event Log
EtherStat получает из Windows Event Log контроллеров домена информацию о попытках входа пользователей на рабочие станции и другие устройства в сети. При этом не нужно устанавливать агентов на рабочие станции для осуществления привязки пользователей к их устройствам. DHCP-серверы
EtherStat получает из журналов DHCP-серверов информацию об устройствах в сети, получающих IP-адреса от DHCP-серверов. Категоризаторы интернет-трафика EtherStat поддерживает работу с большинством интернет-категоризаторами, что дает возможность не просто видеть сотни посещаемых пользователями интернет-ресурсов, а иметь понимание о содержимом сайтов. Связывание полученных данныхПосле получения данных из множества источников, EtherStat сразу производит связывание данных в одно событие, что позволяет составить такую цепочку событий, как: [IP-адрес:порт источника] - [HOSTNAME источника] - [Пользователь [атрибуты пользователя]] - [протокол передачи данных] - [IP-адрес назначения] - [HOSTNAME/URL[Категория запрашиваемого URL] назначения] - [суть запроса]. Анализ данныхНа данный момент в EtherStat ведется активная работа над анализом событий и их данных, политике аномалий и реакцией на срабатывания политики. Фильтрация данныхВ EtherStat предусмотрен единый фильтр для всех разделов, предоставляющий для анализа только необходимую информацию за счет следующих критериев фильтрации:
Также в EtherStat имеется возможность автоматического построения отчетов по указанным пользователем шаблонам фильтров с дальнейшей отправкой по электронной почте. Построение отчетовEtherStat на основании получаемых данных формирует следующие отчеты:
Дополнительные преимущества
|
|