RSA NetWitness bez slajdów
Zapraszam na webinarium prezentujące interfejs i kluczowe możliwości platformy RSA NetWitness, a więc po prostu demo bez slajdów.
RSA NetWitness - to modułowa platforma typu Threat Defense bazująca na danych pochodzących z logów (SIEM), ruchu sieciowego (NDR) i zdarzeń na systemach końcowych (EDR) wspierana przez analitykę opartą o mechanizmy uczenia maszynowego (UEBA), w portfolio produktów znajduje się również system typu SOAR.
Platforma wywodzi się z systemu Netwitness, powstałego już ponad dekadę temu, rozwiązania do analizy pełnego ruchu sieciowego (FPC - Full Packet Capture) w oparciu o opatentowaną metodologię tworzenia metadanych opisujących transmisje od warstwy 2 do 7 modelu OSI.
Mimo że jest uznanym na rynku rozwiązaniem typu NDR, często wybieranym przez organizacje jako rozszerzenie możliwości posiadanych już systemów do zbierania i analizy logów, należy podkreślić, że może jednocześnie pełnić rolę SIEM i EDR.
Dzięki architekturze projektowanej od podstaw do analizy dużych ilości danych, jej zaletą jest wydajność i możliwości skalowania spełniające wymagania największych organizacji. Natomiast możliwość zbierania i analizy danych pochodzących z ruchu sieciowego, logów oraz systemów końcowych w ramach tego samego systemu, czyni ją bardziej skuteczną w zakresie wczesnego wykrywania zagrożeń, a możliwość rekonstrukcji ruchu sieciowego daje analitykom dodatkowe możliwości badania mechanizmu ataków.
Marcin Filipiak
Sales Engineering Manager