ソリューション紹介


構成表


ソリューション 構成要素
SIEM Nitroview ESM +
Nitroview Receiver or NitroGuard IPS
LOG Mgmt & Analysis Nitroview ESM +
Nitroview Logcaster or Nitroview Receiver
NIPS(Network Intrusion Prevention System) Nitroview ESM +
NitroGuard IPS
DB Activity Monitoring Nitroview ESM +
NitroGuard DBM or Nitroview Receiver
NBA(Network Behavior Analysis) Nitroview ESM +
Nitroview Receiver or NitroGuard IPS

SIEM


         
   

USM(UnifiedSecurity

Management)
SIM、SEM、NBA、
Log分析

 
 

支援されるシステムから、それ
ぞれの新しいデータソースに
より多くのContextを追加し、
ログ及びイベント、ネットワーク
Flow収集

   
         
         

Log Management & Analysis


             
     

USM(UnifiedSecurity

Management)
SIM、SEM、NBA、

DBM、Log分析

 
 

Compliacneを目的とし、
ログファイルを収集し安全に

保管

       
             
             
           
        NitroViewESMにデータ転送と
同時に異常なログに対し、
イベント生成
 

NIPS(Network Intrusion Prevention System)


             
         

USM(UnifiedSecurity
Management)
SIM、SEM、NBA、
DBM、Log分析

 
 

IPSはインライン侵入防止を通し、警戒防御を提供しながら、内務に流入するトラフィックに対し、より高い可視性提供のためにFlowデータ収集

       
             
             
           

DB Activity Monitoring


             
         

  USM(UnifiedSecurity
  Management)
  SIM、SEM、NBA、DBM、
  Log分析

 
 

ネットワーク、またはホスト基盤のDatabaseActivityモニタリング

     
             
          NitroGuard DBM host agentが
NitroViewReceiverにイベントを
送ることができ、また
NitroGuard DBM applianceは
NitroViewESMに直ちに
イベントを送ることも可能
 
         

NBA(Network Behavior Analysis)


             
         

USM(UnifiedSecurity
Management)
SIM、SEM、NBA、DBM、
Log分析

 
 

NitroViewESMによる分析が
可能のようにFlowデータ収集

     
             
         
 
          NitroGuardIPSはネットワーク
Entry位置から流入するトラフ
ィックに対し、より高い可視性
提供のためにFlowデータ収集