جستجو برای:
  • صفحه اصلی
  • دوره ها
    • حساب کاربری
    • سبد خرید
  • مقالات
 
  • دانلودها
  • تدریس در ساینت
  • سبد خرید
ساینت
  • صفحه اصلی
  • دوره ها
    • آزمون ها
    • حساب کاربری
    • سبد خرید
    • پرداخت
    • استعلام گواهی‌نامه
  • مقالات
  • ساینت TV
  • لایسنس اسپلانک
  • درباره ما
  • اساتید
0
ورود / عضویت

بلاگ

ساینت مقالات سیسکو سیسکو StealthWatch چیست؟ و چگونه به امنیت شما کمک میکند

سیسکو StealthWatch چیست؟ و چگونه به امنیت شما کمک میکند

1400/03/18
ارسال شده توسط ساینت
سیسکو
2.34k بازدید
سیسکو StealthWatch
زمان مطالعه: 3 دقیقه

اگر این را می خوانید، این احتمال وجود دارد که شما نام Cisco Stealthwatch رو تا به حال شنید باشید و بخواهید با آن به صورت ساده آشنا شوید. هدف این مقاله کمک به شما در درک اینکه سیسکو Stealthwatch چیست و چه کاری انجام می دهد.

البته StealthWatch اکنون به Secure Network Analytics تغییر نام داده است. در اینجا ببینید.

سیستم StealthWatch از NetFlow ، IPFIX و انواع دیگر روشهای جمع آوری داده شبکه برای شناسایی طیف وسیعی از حملات ناشی از تهدیدات مختلف از جمله APT ها، DDoS، بدافزارهای روز صفر و تهدیدات داخلی استفاده می کند.

در واقع سیسکو Cisco Stealthwatch با ارائه دید دقیق شبکه و تجزیه و تحلیل امنیت، امکان دفاع از تهدیدات را به شدت افزایش می دهد. این ابزار به شما کمک می کند تا همه میزبان ها را بشناسید، هر ترافیکی ای را ضبط کنید، موارد طبیعی را بشناسید، به شما در مقابل موارد مشکوک هشدار می دهد همچنین به شما امکان می دهد سریع به تهدیدها پاسخ دهید.سیسکو Stealthwatch یادگیری ماشینی و مدل سازی آماری را بر روی داده های جمع آوری شده از شبکه ، از جمله مرکز داده ، شعبه ، نقاط انتهایی و cloud اعمال می کند.

سیسکو Stealthwatch داده ها را از هر قسمت از شبکه جمع می کند و تجزیه و تحلیل امنیت پیشرفته را بر روی داده ها اعمال می کند. این یک خط پایه برای فعالیت میزبان شبکه و وب برای نرم افزار میزبان شبکه ایجاد می کند و تجزیه و تحلیل را برای تشخیص خودکار رفتارهای ناهنجار اعمال می کند. Stealthwatch می تواند طیف وسیعی از حملات، از جمله بدافزار، حملات روز صفر، تلاش های توزیع شده انکار سرویس (DDoS)، تهدیدهای مداوم پیشرفته (APT) و تهدیدات داخلی را شناسایی کند.

Stealthwatch همچنین با یک سیستم شناسایی تهدید و تجزیه و تحلیل مبتنی بر ابر ترکیب شده است که ترکیبی از یادگیری ماشین نظارت شده و بدون نظارت را برای یادگیری از آنچه می بیند و سازگار شدن با تغییر رفتار شبکه در طول زمان، اعمال می کند.

بنابراین ، Cisco Stealthwatch می تواند اطلاعات متنی بیشتری را برای شناسایی و اولویت بندی تهدیدهای جدید و ظهور در شبکه گسترده دریافت کند. تجزیه و تحلیل امنیتی پیشرفته به شما امکان می دهد هم در وب و هم در ترافیک شبکه دید عمیقی داشته باشید. این اطلاعات قابلیت مشاهده و تجزیه و تحلیل را فراهم می کند که به شما امکان شناسایی و اولویت بندی تهدیدات در حال ظهور در سراسر شبکه گسترده را می دهد. اکنون، می توانید تهدیدهایی را که کنترل های امنیتی موجود را پشت سر گذاشته اند ، شناسایی کرده و میزان خروج داده ها از سرویس های ابری قانونی را شناسایی کنید.

Stealthwatch از چندین تکنیک مختلف برای کشف هرگونه فایل یا بدافزار ناخواسته استفاده می کند. یکی از راه های ساده ای که می تواند فایل ها و یا بد افزار هار را کشف کند، بررسی الگوهای جلسات رمزگذاری نشده برای مقاصد نامطلوب شناخته شده است. وقتی رایانه با دستگاه خارجی دیگری مانند مودم ارتباط برقرار می کند ، برای ایجاد قوانینی برای برقراری ارتباط ، یک کار دست دادن انجام می شود. با بازبینی این اطلاعات، Stealthwatch می تواند بر اساس یک مقصد یا مبدا آن، روی یک فایل تصمیم بگیرد.

همچنین مواردی مانند گواهینامه های خود self-signed و سایر علائم شلختگی یا سوقصد را جستجو می کند. یک گواهینامه self-signed یک گواهینامه هویت است که توسط همان موجودی که هویت آن را تأیید می کند اعتبار پیدا می کند که بدیهی است می تواند یک مسئله امنیتی باشد. البته ممکن است هکرها از گواهینامه های خود self-signed ای استفاده می کنند که از نام مشاغل یا اشخاص مشروع استفاده کنند تا ماهیت ترافیک مخرب را پنهان کنند. Stealthwatch از بروز این اتفاق جلوگیری می کند.

در زیر ویدیویی آورده شده است که نحوه کار Stealthwatch Enterprise را توضیح می دهد:

https://files.cynetco.com/CyNet_TV/Cisco%20Stealthwatch%20Enterprise%20in%202%20minutes.mp4
اشتراک گذاری:
برچسب ها: StealthWatch Cloudابزارهای امنیت شبکهامنیت اطلاعاتامنیت سایبریامنیت سیسکوتجزیه و تحلیل رفتار شبکهتحلیل داده‌های شبکهتشخیص تهدیداتراهکارهای امنیتی سیسکوسیسکو StealthWatchشبکه‌های ایمنمدیریت امنیت شبکهنظارت بر ترافیک شبکه
در تلگرام
کانال ما را دنبال کنید!
در اینستاگرام
ما را دنبال کنید!
مطالب زیر را حتما بخوانید
  • آشنایی با مدرک cisco ccst
    راهنمای گواهینامه Cisco CCST: ورود به دنیای شبکه و امنیت سایبری

    150 بازدید

  • راهنمای کامل مدارک سیسکو
    نگاهی به آخرین تغییرات و مسیرهای آموزشی مدارک سیسکو

    10.34k بازدید

  • گواهینامه تخصصی امنیت شبکه CCIE
    گواهینامه تخصصی امنیت شبکه‌های سیسکو CCIE Security

    3.75k بازدید

  • مقایسه cisco aci و nx-os
    مقایسه و نحوه کارکرد NX-OS و ACI در سوئیچ‌های سیسکو Nexus

    470 بازدید

  • VPC در سوئیچ‌های Nexus سیسکو
    VPC در سوئیچ‌های Nexus سیسکو: مفاهیم، کاربردها و تنظیمات

    526 بازدید

  • سیسکو SD-WAN
    سیسکو SD-WAN: مزایا، نحوه کارکرد و معماری

    433 بازدید

قدیمی تر Cisco ISE چیست؟ و کاربرد آن در امنیت شبکه چگونه است
جدیدتر سیسکو Umbrella چیست؟

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

جدیدترین نوشته ها
  • تصاحب حساب کاربری (Account Takeover) چیست؟
  • بررسی سیاست منشأ یکسان (Same Origin Policy) و نقش آن در امنیت وب
  • مقایسه تخصصی بین WAF و Firewall با هدف درک کاربرد هرکدام
  • آشنایی با Reverse Shell و اهمیت آن در امنیت سایبری
  • HSTS (HTTP Strict Transport Security) چیست؟
  • آشنایی با Cipher Suite: سنگ‌بنای ارتباطات امن در شبکه‌های مدرن
  • ریورس پراکسی (Reverse Proxy) چیست؟
  • آشنایی با OWASP راهکاری کامل برای امنیت نرم‌افزارهای وب
  • راهنمای جامع SQLmap: ابزار قدرتمند برای شناسایی و بهره‌برداری از آسیب‌پذیری‌های SQL
  • بررسی حالت‌های مختلف استقرار FortiWeb: انتخاب بهترین Mode برای امنیت وب‌سایت‌ها
محصولات
  • دوره آموزش فورتی وب
    دوره آموزش FortiWeb
  • دوره آموزش ارزیابی آسیب پذیری های با Nessus
    دوره آموزش ارزیابی آسیب‌پذیری‌ها با ابزار Nessus
  • دوره آموزش FortiGate
    دوره آموزش فایروال FortiGate
  • دوره آموزش CISSP2021
    دوره آموزش CISSP
  • آموزش eve
    آموزش کامل شبیه‌ساز شبکه EVE-NG
  • دوره آموزش CEH
    دوره آموزش CEH | آموزش هک اخلاقی(عملی و سناریو محور)
جدیدترین دوره:
آموزش Nessus
درباره ساینت

مجموعه آموزشی ساینت ارائه دهنده به‌روز ترین آموزش‌های ویدئویی در زمینه امنیت شبکه و امنیت سایبری با بالاترین کیفیت می‌باشد.

دوره های امنیت

  • آموزش امنیت شبکه
  • مقالات امنیت شبکه
  • آموزش +Security
  • آموزش CISSP
  • آموزش eve
  • آموزش FortiGate
  • آموزش CEH
  • امنیت سایبری
  • آموزش امنیت
  • امنیت شبکه
  • امنیت لایه 2
  • مدارک سیسکو
  • آموزش Nessus
  • دوره CEH
اطلاع از فروش‌های ویژه!
برای اطلاع از جدیدترین دوره‌ها کارگاه‌ها و محصولات آموزشی و فروش‌های ویژه، همین الان ایمیل‌تان را وارد کنید تا به شما خبر بدهیم!

مجوزها
ساینت در زمینه آموزش امنیت و شبکه، تحت قوانین کشور ایران فعالیت می‌کند. استفاده از مطالب با ذکر منبع و لینک مستقیم مجاز است.
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
ورود با گوگل
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید
ورود با گوگل

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت