 | Analiza i korelacja |
Możliwość tworzenia nieliniowej, wielowątkowej korelacji i analizy zdarzeń w czasie rzeczywistym.
|
 | Aktywne reagowanie |
Obsługa zdarzeń w czasie rzeczywistym przy pomocy funkcji automatycznej notyfikacji czy aktywnego reagowania, w zależności od definicji reguł. Predefiniowanych kilkadziesiąt wzorców aktywnego reagowania.
|
 | Raportowanie |
Definiowanie i generowanie wyspecjalizowanych raportów dla odpowiednich osób na podstawie klasyfikacji incydentów.
|
 | Stały monitoring |
Gwarancja aktualności i monitoringu wszystkich znanych protokołów transmisji danych.
|
|
|
 | Priorytetyzacja |
Nadawanie informacjom i raportom odpowiednich wag i priorytetów w zależności od poziomu zagrożenia i wartości danych.
|
 | Alarmowanie |
Natychmiastowe alarmowanie odpowiednich osób o zaistniałych zagrożeniach przy pomocy różnych kanałów komunikacyjnych: email, telefon komórkowy, pager lub PDA.
|
 | Reguły |
Ponad 600 predefiniowanych korelacji. Tworzenie i dostosowywanie nowych reguł do specyfiki danego środowiska z wykorzystaniem graficznego edytora reguł.
|
 | Zagrożenia wewnętrzne |
Reakcja na wewnętrzne zagrożenie, obniżanie poziomu bezpieczeństwa przez pracowników, próby nieautoryzowanego logowania, wykorzystanie niebezpiecznych lub niedozwolonych aplikacji, a także kombinacji działań.
|
|