Network Detection and Response

RSA NetWitness® Network

RSA NetWitness Network bietet mittels vollständiger Paketerfassung Echtzeiteinblicke in den gesamten Netzwerkdatenverkehr – lokal, in der Cloud und in der virtuellen Infrastruktur. Damit können Sie:

  • entstehende, gezielte und unbekannte Angriffe beim versuchten Eindringen in Ihr Netzwerk erkennen.
  • den Zeitablauf und die Bewegungen bei Angriffen in- und außerhalb Ihres Rechenzentrums überwachen.
  • komplette Netzwerksitzungen für forensische Ermittlungen rekonstruieren.

Network Detection and Response (NDR)


RSA NetWitness Network spielt eine wesentliche Rolle bei Network Detection and Response (NDR) Gezielte Advanced Threats sind darauf ausgelegt, herkömmliche Netzwerksicherheitstools der Umgebung, wie Firewalls und Systeme zur Angriffserkennung und -prävention, zu umgehen. Hier kommen NDR-Tools wie RSA NetWitness Network ins Spiel: Sie erkennen auch diese Bedrohungen, BEVOR sie Datenschutzverletzungen verursachen oder Betriebsabläufe anderweitig stören.

Im Gegensatz zu anderen Netzwerküberwachungstools bietet RSA NetWitness Network Echtzeiteinblicke in den gesamten Netzwerkdatenverkehr ohne Blind Spots – lokal, in der Cloud und in der virtuellen Infrastruktur. RSA NetWitness Network parst Netzwerkdaten zum Erfassungszeitpunkt in Sitzungsmetadaten und verknüpft sie mit bedrohungs- und kontextbasierten Informationen Ihres Unternehmens. Dadurch können Analysten die wirklich gefährlichen Bedrohungen im Datengeflecht schneller ausmachen.

Es fehlt an Netzwerküberwachungstools


Relevante Ressourcen

Solution Brief

RSA NetWitness Network für Network Detection and Response (NDR)

Hier erfahren Sie, wie sich RSA NetWitness Network von anderen NDR-Tools abhebt und wie es detaillierte Transparenz für schnellere Bedrohungserkennung, Ermittlungen und Netzwerkforensik ermöglicht.

Lösungsübersicht aufrufen

Fortschrittliches SIEM: Eine protokollbasierte Sicherheitsstrategie allein reicht nicht aus

E-Book

Fortschrittliches SIEM: Eine protokollbasierte Sicherheitsstrategie allein reicht nicht aus

Nur das fortschrittliche SIEM der RSA NetWitness Platform kann Bedrohungen erkennen und abwehren, indem Sicherheitsdaten von Protokollen, Paketen, Endpunkten und Netflow zueinander in Beziehung gesetzt werden.

E-Book herunterladen

Funktionen

Patentierte Technologie für Parsing und Indexierung

Patentierte Technologie für Parsing und Indexierung

Netzwerkdaten werden zum Erfassungszeitpunkt dynamisch geparst und ergänzt, wodurch Sitzungsmetadaten entstehen, die Warnmeldungen und Analysen deutlich beschleunigen.

Robuste Forensikfunktionen

Robuste Forensikfunktionen

Kombiniert Details von Hunderten Protokollen mit einem leistungsstarken integrierten Toolkit für forensische Ermittlungen.

Unterstützte Entschlüsselung

Unterstützte Entschlüsselung

Verschlüsselter Datenverkehr ist keine Hürde – RSA NetWitness Network verfügt über native Entschlüsselung und ist kompatibel mit erweiterten Entschlüsselungslösungen von Drittanbietern.

Vorteile

Wirklich relevante Warnmeldungen

Wirklich relevante Warnmeldungen

Netzwerkdaten werden mit bedrohungs- und kontextbasierten Informationen Ihres Unternehmen ergänzt, damit Ihre Analysten gefährliche Bedrohungen schneller erkennen und falsch-positive Ergebnisse minimieren können.

Einfaches Netzwerkdatenmanagement

Einfaches Netzwerkdatenmanagement

Durchgängige Transparenz vereinfacht das Management und die Analysen von Daten in verteilten und virtuellen Umgebungen, wodurch die Erkennung, Ermittlung, Berichterstellung und Verwaltung aller Netzwerkdaten beschleunigt wird.

Bewährte Technologie

Bewährte Technologie

RSA NetWitness Network besitzt die Zertifizierung von Common Criteria für Produktsicherheit und ist ein zertifiziertes Produkt des amerikanischen Verteidigungsministeriums gemäß U.S. Department of Defense Information Network UC APL.

Umfassende NDR-Funktionen

Umfassende NDR-Funktionen

Überwacht den Netzwerkverkehr in- und außerhalb des Rechenzentrums, einschließlich virtueller Netzwerke, sowie Pakete aus Public Clouds wie AWS und Azure. RSA NetWitness Network ergänzt die Paketdaten zum Erfassungszeitpunkt und ermöglicht damit die erforderliche Netzwerktransparenz zur Beschleunigung der Erkennung, Ermittlung und Forensik.

Einfachere Erkennung von und Ermittlungen bei Bedrohungen

Einfachere Erkennung von und Ermittlungen bei Bedrohungen

Damit können Sie Bedrohungen verfolgen, ohne jemals wieder eine Paketerfassungsdatei überprüfen zu müssen. RSA NetWitness Network bietet intuitive Datenvisualisierungen, Knotendiagramme sowie Tools für automatisierte Erkennung, Ermittlungen und Forensik. Das sorgt bei Ihren Analysten für ungeahnte Effektivität.

„Mit der RSA NetWitness Platform erkennen die Experten unseres Cyberabwehrzentrums das Wesen, das Ausmaß und die Auswirkungen eines Incident und können direkt gezielte Maßnahmen ergreifen.“
Vishal Salvi
CISO und Senior Vice President

Infosys

Als integraler Bestandteil des fortschrittlichen SIEM der RSA NetWitness Platform bietet RSA NetWitness Network NDR (Network Detection and Response). Neben RSA NetWitness Network besteht das fortschrittliche SIEM der RSA NetWitness Platform aus RSA NetWitness Logs, RSA NetWitness Endpoint, RSA NetWitness UEBA und RSA NetWitness Orchestrator. Diese Lösungen bieten zusammen branchenführende Transparenz für Protokolle, Netzwerke und Endpunkte. Damit wird das ganze Ausmaß von Angriffen aufgedeckt und dank Automatisierung und erweiterter Analysen arbeiten Sicherheitsanalysten effizienter und effektiver.

Ressourcen

Analystenberichte

  • Frost & Sullivan Enabling Technology Leadership in Network Forensics Award Hier erfahren Sie, warum RSA im Jahr 2016 von Frost & Sullivan mit dem begehrten Enabling Technology Leadership Award für Netzwerkforensik ausgezeichnet wurde.

Datenblätter

  • RSA NetWitness Network Hier erfahren Sie, was RSA NetWitness Network zu einem ungewöhnlichen Netzwerküberwachungstool macht und wie es detaillierte Transparenz für schnellere Bedrohungserkennung, Ermittlungen und Netzwerkforensik ermöglicht.

Infografiken

E-Books

  • 7 Bausteine für eine verbesserte Bedrohungstransparenz In diesem Leitfaden erfahren Sie, mit welchen wichtigen Quellen und Datentypen Sie Advanced Threats erkennen, wie gut Ihr Team Bedrohungsdaten im Vergleich zu anderen Unternehmen zueinander in Beziehung setzt und wie Sie die gefährlichsten Bedrohungen mit verbesserter Transparenz einfacher abwehren können.
  • Fortschrittliches SIEM: Eine protokollbasierte Sicherheitsstrategie allein reicht nicht aus Nur das fortschrittliche SIEM der RSA NetWitness Platform kann Bedrohungen erkennen und abwehren, indem Sicherheitsdaten von Protokollen, Paketen, Endpunkten und Netflow zueinander in Beziehung gesetzt werden.

Lösungsübersichten

Videos

  • RSA NetWitness Platform – On-Demand-Demovideo Hier wird erklärt, wie Ihnen die RSA NetWitness Platform beim Erkennen und Abwehren von Phishingangriffen unter Verwendung von Protokollen, Paketen, Endpunktdaten und Bedrohungsinformationen hilft.
  • Frost & Sullivan Enabling Technology Leadership in Network Forensics Award Hier erfahren Sie, warum RSA im Jahr 2016 von Frost & Sullivan mit dem begehrten Enabling Technology Leadership Award für Netzwerkforensik ausgezeichnet wurde.

Webinare

  • Neuerungen der RSA NetWitness Platform 11.0 In diesem aufgezeichneten 45-minütigen Webinar erhalten Sie eine virtuelle Einführung in die neue RSA NetWitness Platform.

Whitepapers

  • It’s About Time Accelerating Threat Detection and Response In diesem dreiseitigen Bericht erfahren Sie, welche Hindernisse Sie überwinden und welche Funktionen Sie einsetzen müssen, um die Bedrohungserkennung und -abwehr in Ihrem Unternehmen zu beschleunigen.
  • GDPR Data Protection and the RSA NetWitness Platform Hier erfahren Sie, wie Ihnen die RSA NetWitness Platform bei der DSGVO-Compliance mit Funktionen wie Benachrichtigungen bei Verstößen hilft.
  • Extending Security Technology to the Cloud Erfahren Sie mehr über die Herausforderungen beim Umstieg auf die Cloud und die erforderliche Transparenz für den Schutz von Unternehmensdaten. Hier wird erklärt, mit welchen Funktionen die RSA NetWitness Platform diese Herausforderungen meistert.
  • Umgang mit Mangel an Sicherheitskompetenzen Hier erfahren Sie, wie Sie gegen Personalmangel vorgehen und Ihr Team entlasten. Dabei wird erklärt, wie die RSA NetWitness Platform die Effizienz und Effektivität Ihrer Analysten und Incident Responders erhöht.

Want a Demo?

Sign up for a free demo today and watch our products in action.

Ready to Buy?

It's easy. Speak with an RSA expert anytime to request a quote.