No Image Available
Netography Fusion
Netography Fusion 检测多云或混合网络中绝不应发生的活动。您的安全、网络和云运维团队能够实时全面了解网络中任何异常和恶意活动的出现。\n\nFusion 平台聚合并规范化从多云和混合环境收集的元数据,并用技术栈中的上下文属性丰富数据。其 100% SaaS 架构消除了传感器、分流器或代理的负担。\n\nFusion 的 AI 驱动分析在检测到平台特定工具和传统检测监控技术无法发现的异常活动时,生成高保真、高置信度的警报。最终实现企业所有网络活动的统一视图。
社交媒体
Netography Fusion 介绍
这是什么 Netography Fusion?
Netography Fusion 实时且大规模地识别多云或混合网络中绝不应发生的活动。\n\nFusion 为安全、云和网络运维团队提供其其他工具未能发现的可操作洞察,无需负担设备、代理、探针或网络分流器。\n\n\n\n\n\n数据收集\n100% SaaS 的 Netography Fusion 平台首先从多云或混合网络收集元数据。元数据提供任何环境中网络活动的实时描述,Fusion 的无摩擦架构消除了部署传感器、分流器或代理收集数据的负担。客户只需指定云流日志的位置并提供凭据供 Fusion 平台摄取日志,或直接从本地网络发送日志到 Fusion。\n\nFusion 可摄取的元数据包括:\n - 来自五大云服务商(亚马逊 AWS、微软 Azure、谷歌云 GCP、IBM 云和甲骨文云基础设施)的云流日志\n - 来自 AWS 和 GCP 的 DNS 数据\n - 来自路由器、交换机及其他物理或虚拟设备的流量数据(NetFlow、sFlow 和 IPFIX)。\n\nFusion 的无摩擦架构使组织能够在网络的任何部分开始监控网络活动,且时间少于一小时。\n\n编排与丰富\nFusion 将云流日志、流日志和 DNS 数据编排成单一数据集,免去工程资源用于聚合和规范化不同数据源的需求。由于元数据代表网络的“唯一真实来源”,编排确保 SecOps、CloudOps 和 NetOps 团队都能利用相同数据集。\n\n它通过组织技术栈中的应用和服务的上下文属性丰富元数据,包括资产管理、CMDB、EDR、XDR 和漏洞管理系统。上下文可包含数十个属性,如资产风险、环境、最后已知用户、区域、风险评分、安全工作组、实体类型和漏洞数量。\n\n上下文将网络中的元数据从 IP 地址、端口和协议的表格转变为用户、应用、数据和设备活动的上下文丰富描述。丰富的元数据加速任何运维团队检测和响应异常或被攻陷活动的能力,无需咨询其他工具或团队以理解任何活动的重要性。\n\nAI 驱动分析\nFusion 利用其先进的分析引擎,使用 Netography 检测模型(NDMs)检测异常和恶意活动。NDMs 由 Netography 检测工程团队创建,持续运行并搜索传入数据。检测到阈值异常时,Fusion 会生成警报。客户可完全自定义 Fusion 预配置的检测模型,也可创建自定义模型以满足需求。\n\n调查\n分析师和调查员可以对云平台之间及内部的东西向和南北向活动进行详细的取证分析,查看与检测相关的所有活动。他们可以快速在 Fusion 仪表板间切换,映射安全事件的范围和影响(包括访问的工作负载和数据集),或在网络流量中追踪异常活动,揭示事件时间线。Fusion 还支持“回溯”查看长达 12 个月的历史活动,以了解检测前活动的范围和持续时间。\n\n响应\nFusion 平台还使客户能够快速从平台内直接或通过与多家技术合作伙伴(包括 EDR 和 XDR 系统、SIEM/SOAR 平台)的内置集成实施多种响应工作流。客户还可使用 Fusion 的 API 与其技术栈自动化工作流。
如何使用 Netography Fusion?
使用说明不可用。
为什么选择 Netography Fusion?
如果您需要为多云或混合网络提供顶级安全保障,您应该选择它。它能够实时发现异常或恶意活动,无需安装代理或传感器的麻烦,为您的安全和运维团队提供清晰统一的网络状况视图。
Netography Fusion 功能特点
功能特点
功能信息不可用。
价格
价格信息不可用
Netography Fusion 标签
信息不可用。




