8.1 - Description
générale :
• Fournit des fonctions de dissuasion et de détection
efficaces pour les serveurs stratégiques via une technologie de leurres
performante
• Offre un endiguement et un contrôle furtifs ainsi
qu'une analyse en temps réel des attaques
• Détecte les
instructions réseau et système tout en éliminant les faux
positifs
• Offre une gestion centralisée, des réponses
par politiques de sécurité (tout un ensemble de
paramétrages qui permet de répondre de façon automatique
aux attaques), des rapports détaillés et des analyses
d’incident pour des entreprises.
• Supporté par Symantec
Security Response, l’équipe mondiale d’intervention et de
recherche en matière de sécurité
Symantec
ManTrap™ est une solution IDS et de leurre facile à déployer
et à gérer qui détecte les attaques et analyse des
données en temps réel. Complémentaire aux solutions de
sécurité comme les firewalls, il permet de créer des
réseaux factices destinés à attirer et à
piéger les personnes mal intentionnées. En supprimant les faux
positifs, en surveillant les accès non autorisés et les mauvaises
utilisations des systèmes sans avoir besoin de mises à jour de
signatures ou de configurations dynamiques de politiques, Symantec ManTrap
réduit la charge de travail permettant aux administrateurs de se
concentrer sur les menaces légitimes et de répondre d’une
manière beaucoup plus efficace.
Symantec ManTrap a la
capacité unique de détecter à la fois des attaques
réseau et systèmes, permettant ainsi aux entreprises de tirer
parti d'une détection hybride en une seule solution. Quelle que soit la
façon dont l'assaillant tente d’attaquer le système, les
sondes de Symantec ManTrap détectent et interviennent face aux tentatives
d'accès non autorisées et aux utilisations abusives, et fournit
des informations détaillées sur les attaques internes et externes.
Chaque action est enregistrée pour analyse permettant ainsi aux
administrateurs d’évaluer la menace et de prendre les mesures
appropriées.
Ses filtres performants lui permettent
d'écarter automatiquement les événements secondaires pour
détecter uniquement les attaques pertinentes pour des interventions
efficaces en cas d'incidents
Avec un schéma de déploiement
unique, une installation automatique d’un réseau de sondes et une
administration centralisée, Symantec ManTrap facilite les
déploiements à l'échelle de l'entreprise. Les
administrateurs peuvent facilement définir des politiques d'intervention,
contrôler les activités et analyser les menaces – à
partir d’une console de gestion unique. Puis, un ensemble d‘outils
de rapports permet de générer des analyses complètes
d’incidents et d’attaques.