Bileşenler

NetWitness, Güvenlik Yazılımının Ücretsiz Sürümünü Salıyor

RSA® NetWitness® Suite Overview

RSA® NetWitness® Suite Overview
Anonim

NetWitness, bir satıcı network tehdidi analiz yazılımı, NetWitness Investigator paketinin ücretsiz bir versiyonunu indirerek pazara sunduğunu açıkladı.

NetWitness Investigator, diğer ağ tarama yazılımlarından farklı olarak, uygulama ve değişikliklerin incelenmesi için adli araçların kullanılmasından dolayı Ağın içeriğinin yanı sıra ağın dışından gelen saldırılar, NetWitness 'başkanı ve CEO'su Amit Yoran söyledi. Yazılım paketi kullanıcılarına ağlarındaki zararlı etkinliklerin detaylı analizlerini veriyor, dedi.

NetWitness Investigator, diğer siber güvenlik ürünlerindeki boşlukları ele alacak şekilde tasarlandığını söyledi. Kullanıcıların siber güvenlik sorunlarını, içeriden saldırıları ve karmaşık dış saldırıları tespit etmesine yardımcı olabilir ve BT denetimleri ve antifoguduk araştırmaları konusunda yardımcı olabilir.

[Daha fazla bilgi: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

2006 yılında ManTech'ten ayrılan şirket, ABD hükümeti ve finans endüstrisinde, Herndon, Virginia merkezli NetWitness'e göre müşterilere sahiptir.

NetWitness Investigator, kullanıcıları korumak için bilinen tehditlerin bir listesini kullanmaz. siber güvenlik tehditleri, ABD Anavatan Güvenliği Bölümü Ulusal Siber Güvenlik Bölümü eski müdürü Yoran, dedi. Bunun yerine, ağdaki değişiklikleri araştırıyor ve olası sorunların kullanıcılarını uyardığını söyledi.

Uluslar tarafından desteklenen sofistike suçlular ve saldırganlar kurbanlarına saldırmak için yaygın olarak bilinen yöntemleri kullanmayacaklar, dedi. “Onlar, biraz daha karmaşık bir şey kullanacaklar” dedi.

Çoğu siber güvenlik ürünü kullanıcıları, ağları hakkında hala pek çok doğru bilgiyi göremiyorlar. Yoran, standart siber güvenlik ürünlerini kullandıklarında şirketlerin sahte bir güvenlik hissine kapılabileceğini söyledi.

Yoran, ücretsiz sürümün müşterileri şirketin diğer ürün ve hizmetlerine yönlendireceğini umuyor ve ücretsiz indirmeyi bir yol olarak görüyor. Potansiyel kullanıcıları yeni bir ağ izleme türüne maruz bırakacaklarını söyledi.

"Topluluğa katkıda bulunmak için doğru olanın bu olduğunu düşündük" dedi.

Araştırmacı'nın ücretsiz sürümü tamamen işlevsel ve kullanıcılar ağlarında yayınlamaya hazır. Ücretsiz lisans, en fazla 1G baytlık veri yakalama ile aynı anda 25 kullanıcıya kadar izin verir.

Ayrıca, satın alınabilen Investigator Enterprise sürümünün temel özelliklerini de içerir. NetWitness'in Investigator için bir YouTube demo sayfası vardır ve indirme NetWitness sitesinde mevcuttur.

Yazılımın kurumsal sürümü Linux tabanlı ağ cihazları ile birlikte gelir ve uzaktan ağ izleme özelliğine sahiptir. Kurumsal ürün paketi, otomatik bir raporlama motoru olan Informer ve bir veri kayıt paketi olan Decoder'ı içerir.