优化工具性能
IT安全解决方案
挑战:如何优化内联工具性能以确保威胁防护?
最近体育博彩平台推荐的一些关键环节数据遭到泄露。体育博彩平台推荐的CIO要求安全团队在此类事件发生后减少体育博彩平台推荐的总体MTTR。
平均修复/解决时间(MTTR)是故障排除的度量,即修复故障组件或设备所需的平均时间。较高的MTTR意味着网络从问题中恢复所花费的时间和资源较多,而较低的MTTR则反映了业务网络的状况可能越好。
体育博彩平台推荐部署了IPS和防火墙,体育博彩平台推荐认为可以阻止任何潜在的威胁。体育博彩平台推荐的问题是,为什么体育博彩平台推荐忽略了威胁?体育博彩平台推荐需要完全了解他们网络中的恶意web应用程序活动,并且如果他们的IPS工具配置正确以解决此问题,则缺乏故障排除的能力。
解决方案
优化和验证前后
将数据包捕获和存储功能添加到内联部署中,提供了活动阻塞的下一个发展。如果您遇到了漏洞,现在您有内置的历史回顾数据,用于回顾取证或优化前后的数据。
在内联设备之前和之后分析数据包数据,以确保最佳的工具性能,以验证任何更新或排除未阻止威胁的原因。
体育博彩平台的EdgeLens系列旁路TAP数据包代理混合体育博彩平台,提供了对来自内联IPS,防火墙和waf的流量的带外数据包捕获,存储和分析工具的可见性。在进入内联工具之前和之后捕获流量,允许您将数据副本发送到带外数据包捕获,存储和分析工具。此解决方案允许您分析内联设备,以查看其配置是否正确,或者是否可能错过威胁。
•提供易于关联IPS/NGFW PCAP数据生成的事件
• 在不影响网络的情况下启用实时安全概念验证评估
• 验证更改或更新是否正确配置了工具
• 提高内嵌和带外工具的效率
•通过内联生命周期管理,减少网络停机时间