Iris Network Traffic Analyzer
Přehledný analyzátor síťového provozu s rekonstrukcí dat do původního formátu.
Iris Network Traffic Analyzer vybavuje bezpečnostní a operační profesionály funkcemi pro monitorování síťových dat a umožňuje zkoumání vnitřních síťových funkcí. Obsahuje funkce pro forenzní úkoly, umožňuje rekonstrukci síťových paketů do původních formátů. Pro zaznamenání specifického síťového provozu je vybaven širokým spektrem filtrovacích funkcí.
Hlavní funkce
Rekonstrukce session sestavuje paketové data do jejich původního formátu, umožňuje tak například zobrazit původní text e-mailu včetně příloh, zobrazit celé html stránky a simulovat cookies pro vstup na části chráněné heslem nebo rekonstruovat IM komunikaci.
Zachycování dat s rozmanitými filtry pro zachycení specifického provozu, funkce přenosu dat (vysílání paketů) a vyhledávání klíčových slov, Iris lze využít taky při plánování service level agreement (SLA), při plánování kapacity a při monitorování vyvíjených aplikací.
Statistické analýzy typu protocol distribution, top hosts, packet-size distribution a bandwitch usage. Při pravidelné analýze využití sítě lze proaktivně identifikovat a eliminovat problémy na síti nebo vynucovat politiky vztahující se na využívání sítě.
Další funkce a vlastnosti
Rozsáhlé možnosti filtrování Široké možnosti filtrování a označování včetně vyhledávání klíčových slov.
Analýza dat Data Miner umožňuje analyzovat a prohledávat uložené soubory, které zachytil Iris nebo jiný analyzátor síťového provozu.
Dekódování protokolu Iris rychle organizuje a seskupuje zachycené pakety podle relace a kategorizuje je dle protokolu, jako například HTTP nebo SNMP.
Vysílání paketů a testování Packet Editor umožňuje vytvářet vlastní nebo fiktivní pakety a opakovaně je zasílat na specifické porty nebo adresy. Lze tak řešit problémy, testovat síť, ověřovat integritu firewallů apod. |
Funkce plánování Scheduler umožňuje nastavit plánované spuštění automatického zachycování dat.
Prosazování politiky Iris pomáhá určovatt, zda dochází k ohrožení bezpečnosti nebo porušování firemních politik.
Forenzní důkazy Iris může zachytit každý pohyb, který útočník podnikl ve vaší síti. Poskytuje kompletní záznam síťové aktivity a dodává forenzní důkazy.
Pomoc při ladění programů Iris je nástrojem, který pomáhá programátorům při ladění nových aplikací během fáze vývoje.
Vzdělávací nástroj Iri mohou využít vzdělávacích instituce při výuce studentů. |