NetFlow v5/9/10, IPFIX, NSEL, sFlow, obsługa samplingu.
- Wszystkie przepływy (flows)
- Monitorowane urządzenia
- Ruch według aplikacji, protokołu, adresów IP źródłowych i docelowych oraz portów
- Najczęściej występujące adresy, porty, aplikacje i systemy autonomiczne
- Obciążenie interfejsów sieciowych
Tak, Sycope umożliwia zbieranie, przechowywanie i analizę danych NetFlow zarówno dla ruchu IPv4, jak i IPv6.
Algorytm źródeł bezpieczeństwa zaimplementowany w Sycope CTI aktywnie monitoruje wiele źródeł, analizuje je i generuje ujednoliconą listę aktualnych wskaźników kompromitacji (IoC), na podstawie których Sycope wykrywa zagrożenia związane z ryzykiem reputacyjnym.
Visibility to podstawa wszystkich produktów – zawiera niezbędne dashboardy i widżety. Jest fundamentem rozwiązania Sycope 3.1 i warunkiem działania modułów Performance, Security i Asset Discovery.
Nie, ale zapraszamy na POV (Proof of Value) lub spotkanie demonstracyjne na żywo u partnerów Sycope.
NetFlow generuje dodatkowy ruch sieciowy na poziomie do 0,1% monitorowanego ruchu. Dla każdego 100 Mbit/s monitorowanego ruchu, NetFlow dodaje ok. 100 kbit/s. Większość urządzeń (poza klasą operatorską) generuje flow bez znaczącego obciążenia procesora czy pamięci.
Dostępna jest wersja wirtualna na platformę VMware. Partner Sycope może również przygotować odpowiedni nośnik z oprogramowaniem.