|
Fabricado por la germana VarySys Technologies este nuevo equipo conjunta las 3
opciones sin costuras y cada herramienta intercambia importante información con
las otras.
PacketAlarm puede utilizarse en modo "inline" o en modo
"sniffing". En el primero de éstos, los datos fluyen a través de PacketAlarm para ser
monitorizados. Las comunicaciones indeseadas son rechazadas. El módulo de detección analiza los datos
que se han filtrado y envía alarmas en caso de detectar algún
ataque, con lo que se consigue bloquear cualquier posible ataque.
El potente escáner de vulnerabilidades chequea los sistemas y efectúa testeos y
listados de los agujeros encontrados. Además emite recomendaciones sobre cómo solucionar
las vulnerabilidades encontradas.
El incremento repentino de tráfico o la caída de algún servicio de Internet pueden ser
los primeros signos de un ataque, por ello, PacketAlarm informa inmediatamente en
cuanto detecta algo anómalo en el volumen de tráfico. El producto utiliza una
función especial conocida como "event correlation" para chequear y decidir si un
ataque específico detectado puede ser llevado a cabo.
El software es de muy fácil y sencilla configuración y realiza más de
2.000 testeos de detección de intrusos y otros 2.000 de posibles vulnerabilidades. |