|
|
Автоматическая защита от угроз

AirMagnet Enterprise обеспечивает непрерывную активную защиту от сотен угроз информационной безопасности БЛВС, включая подмену MAC-адресов, использование нелегальных беспроводных устройств, сетевых уязвимостей и всевозможных хакерских средств, проведение DoS-атак, фрагментационных атак и атак типа «злобный близнец». Все угрозы и нелегальные устройства, как уже говорилось, отслеживаются, локализовываются, нейтрализуются (с помощью методов подавления для проводных и беспроводных сетей) и протоколируются для последующего анализа сетевых инцидентов. Данное решение для мониторинга корпоративной БЛВС непрерывно сканирует все частотные каналы Wi-Fi, включая 200 каналов для оборудования стандарта 802.11a, чтобы гарантировать отсутствие «слепых пятен», где могли бы спрятаться нелегальные устройства, а реализация запатентованного метода WEP Shielding обеспечивает дополнительную защиту для оборудования, использующего WEP-шифрование.
Максимизация времени безотказной работы

AirMagnet Enterprise непрерывно контролирует все корпоративные БЛВС на предмет возникновения проблем в их работе и определяет первопричины этих проблем. Данная система может проактивно оповещать ИТ-персонал о всех типах проблем в работе БЛВС, включая те, которые вызваны радиочастотными помехами, перегрузкой устройств и каналов, несовместимостью оборудования и многими другими причинами. Кроме того, в AirMagnet Enterprise имеется полный набор функций анализатора удаленных сетей, позволяющих детально рассматривать работу любого устройства, декодировать пакеты и диагностировать проблемы со связью для быстрого удаленного подключения клиентских устройств к сети. Сенсоры данной системы могут выполнять функции анализатора спектра для выявления источников помех, не относящихся к Wi-Fi-оборудованию, и причин проблем, угрожающих информационной безопасности.
Простое обследование сети
AirMagnet Enterprise позволяет быстро находить информацию о проблемах, имеющих самое большое значение для успешной работы вашей сети. Реализованный в этой системе новый экран Overview быстро предоставляет краткое описание самых важных сетевых событий, оцененных и скоррелированных в соответствии с правилами вашей системной политики. ИТ-персонал может идентифицировать VIP-устройства, которым нужно уделять первоочередное внимание для разрешения проблем с их функционированием и обеспечением информационной безопасности, и определять события, влияющие на работу большинства пользователей в сети. Это позволяет ИТ-персоналу легко оценивать положение дел с защитой сети и ее общее «здоровье», а также фокусироваться на анализе самых важных событий и устройств.
Простое описание правил системной политики и их выполнение

Написание подробных правил системной политики поможет ИТ-персоналу не только обеспечить соответствие своей сети отраслевым регуляторным стандартам, но и автоматизировать выполнения процедур выявления угроз, оповещения о них и реагирования на них. AirMagnet обнаруживает и классифицирует все беспроводное оборудование и тем самым помогает различать санкционированные, соседние и нелегальные устройства, избавляя ИТ-персонал от необходимости самому распознавать устройства, на что могут уходить многие часы. ИТ-персонал может быстро сформулировать полный набор правил системной политики (для БЛВС), выбирая (из имеющегося в системе набора) и адаптируя к своей сетевой среде образцы этих правил, разработанные для конкретных вертикальных решений. Правила применимы к любому уровню сети. Их можно определять для управления всей инфраструктурой БЛВС, отдельными устройствами или даже определенными виртуальными ЛВС в одном устройстве. Правила могут быть введены для конкретных пользователей вне зависимости от их местонахождения, что существенно упрощает администрирование сети.
Блокирование нелегальных и одноранговых устройств

В системе AirMagnet Enterprise реализован комплексный подход к борьбе с использованием нелегальных устройств, предусматривающий их обнаружение, блокирование и документирование. Многочисленные механизмы обнаружения моментально выявляют каждое нелегальное устройство, а функции активного блокирования нейтрализуют его в эфире или на проводном сетевом порту. На специальной странице документации можно найти профиль каждого нелегального устройства с информацией о принятых мерах против него.
Гибкая политика и управление оповещением

AirMagnet Enterprise обеспечивает администраторам гибкость редактирования правил системной политики в соответствии с их нуждами. Администраторы могут устанавливать условия и пороги для выдачи оповещений и указывать конкретных пользователей, которых надлежит оповещать самым предпочтительным для них способом – с помощью электронной почты, пейджера, системы мгновенного обмена сообщениями, SMS и др. Оповещения могут передаваться и сервисным интерфейсным модулям других систем по протоколу SNMP (версии 1, 2 или 3), а также через журнал SysLog или Event Log. Средства выдачи оповещений и правила системной политики могут иметь множество порогов для принятия дополнительных мер, если ситуация в сети ухудшится.
Доступ к экспертному модулю AirWISE

Модуль AirWISE – энциклопедический источник экспертных советов, облегчающий понимание сути угроз информационной безопасности сети Wi-Fi и проблем в ее работе. AirWISE подробно объясняет все системные оповещения, указывая, почему они важны и какие меры нужно предпринять для решения возникшей проблемы.
Синхронизация с мобильными средствами

Для упрощения решения административных задач продукты WiFi Analyzer и Survey компании AirMagnet полностью интегрируются с системой AirMagnet Enterprise. ИТ-специалист может временно «превратить» свой WiFi Analyzer в сенсор данной системы для захвата передаваемых данных и диагностики проблем в локализованных зонах. Чтобы пользоваться картами распределения уровня сигнала и пропускной способности своей сети, специалисты могут загружать результаты своих обследований места ее развертывания.
Анализ соответствия и уязвимостей БЛВС

Система AirMagnet Enterprise дает возможность ИТ-персоналу генерировать отчеты о соответствии своей сети принятым в отрасли регуляторным стандартам. В отчетах содержатся оценки соответствия (типа pass/fail) каждому разделу регуляторного стандарта с объяснением сути последнего и причин несоответствия. Высокоуровневые диаграммы иллюстрируют соответствие разным требованиям, подчеркивая уязвимости, которые требуют особого внимания. Выдаваемые отчеты охватывают множество регуляторных стандартов, включая HIPAA, акт Сарбанеса-Оксли, GLBA, DoD 8100.2, PCI-DSS, ISO 27001, CAD3, BASEL2 и FISMA.

|