Komponenter

NetWitness-utgivanden Fri version av säkerhetsprogramvara

RSA NetWitness Logs and Packets Installation: Configuring the Concentrator

RSA NetWitness Logs and Packets Installation: Configuring the Concentrator
Anonim

NetWitness, en leverantör av nätverkshanteringsanalysprogrammet, erbjuder en gratis version av NetWitness Investigator-paketet via nedladdning, säger bolaget måndag.

NetWitness Investigator skiljer sig från de flesta andra nätverksscanningsprogram, eftersom det använder rättsmedicinska verktyg för att undersöka applikationer och förändringar på innehåll på nätet, liksom attacker som kommer från utsidan av nätverket, säger Amit Yoran, NetWitnesss ordförande och koncernchef. Programvarupaketet ger användarna detaljerade analyser av skadlig aktivitet på sina nätverk, säger han.

NetWitness Investigator är utformad för att hantera luckor i andra cybersecurityprodukter, sa han. Det kan hjälpa användare att identifiera cybersäkerhetsproblem, insiderangrepp och sofistikerade outsiderattacker, och det kan hjälpa till med IT-granskningar och antifraudutredningar, säger företaget.

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

Företaget, som delades ut från ManTech 2006, har kunder i USA: s regering och finansindustrin, enligt NetWitness, baserat i Herndon, Virginia.

NetWitness Investigator litar inte på en lista med kända hot för att skydda användare från cybersäkerhetshot, sade Yoran, tidigare direktör för National Cyber ​​Security Division i USA: s avdelning för hemlandsäkerhet. Istället söker det efter förändringar i nätverket och varnar användarna om möjliga problem, säger han.

Sofistikerade brottslingar och angripare sponsrade av nationer kommer inte att använda allmänt kända metoder för att attackera sina offer, sade Yoran. "De kommer att använda något lite mer komplext", sa han.

Användare av många cybersecurityprodukter "kan fortfarande inte se mycket rätt information" om sina nätverk, tillade han. Företag kan låsas in i en falsk känsla av säkerhet när de använder vanliga cybersecurityprodukter, säger Yoran.

Yoran hoppas att den fria versionen kommer att driva kunderna till företagets andra produkter och tjänster, och han ser gratis nedladdning som ett sätt att exponera potentiella användare för en ny typ av nätverksövervakning, sa han.

"Vi trodde att detta var det rätta att göra för att bidra till samhället," sa han.

Den fria versionen av Investigator är fullt fungerande och redo för användarna att köra på sina nätverk. Den fria licensen tillåter upp till 25 samtidiga användare med en datainsamling på upp till 1 G byte.

Den innehåller också de viktigaste funktionerna i Investigator Enterprise-versionen, som är tillgängliga för köp. NetWitness har en YouTube-demosida för Investigator, och nedladdningen är tillgänglig på NetWitness-webbplatsen.

Företagets version av programvaran levereras med Linux-baserade nätverksapparater och kan fjärrövervakning av nätverket. Produktpaketet innehåller Informer, en automatiserad rapporteringsmaskin och Dekoder, ett dataregistreringspaket.