ExtraHop 網路之內網威脅及行為分析平台白金版一年授權
標案名稱114年第一次電腦軟體共同供應契約採購-套裝軟體
組 別11
單 位套
項 次170
採購數量級距1-10
產 地美國
評 價
無
陳述與他牌同性質產品之獨特性或功能差異性
ExtraHop具備SSL/TLS解密功能,它可以對加密的網絡流量進行解密和分析,以便發現隱藏在加密流量中的潛在威脅。通過解密SSL/TLS加密的流量,能夠深入檢查加密通信中的數據包內容,並應用其強大的分析引擎進行實時威脅檢測和行為分析。
對等組檢測: 通過將設備自動分類為精確的對等組,Reveal(x)可以以最小的誤報率發現奇怪的行為。
產品功能規格
ExtraHop 能夠自動探測所有在企業的網路環境裡的設備,並採用機器學習導向的行為分析,協助資安分析人員「即時」偵測及分析影響關鍵資產的異常行為與惡意活動。除此之外,ExtraHop Reveal(x)能透過解析網路封包的內容,彙整出攻擊事件的樣貌。全面掌握網路流量,透視整體網路資訊安全!
功能規格/基本需求
Vmware vSphere ESXi: v5.5以上
16 CPU
32GB Ram
4GB Boot Disk
2.5TB or Smaller datastore disk
External
Two to four 1-Gbps or 10-Gbps Ethernet network ports are required for the physical port
mirror and management. The physical port mirror interface must be connected to the port
mirror of the switch. The VMware ESX server must support network interface drivers.