Su Funcionamiento
Captura, Procesa y almacena la actividad de los usuarios en la red de la organización
Permite la búsqueda, reconstrucción y visualización de los datos auditados a través de una interfaz gráfica amigable, con el fin de generar inteligencia oportuna que permita mitigar riesgos
Protocolos Capturados
Mensajeria Instantanea
Soporte para MSN Messenger, IRC y XMPP
Correos Salientes (SMTP)
Mensajes y Archivos adjuntos
MENSAJERÍA INSTANTÁNEA
Soporte para MSN Messenger, IRC y XMPP
CORREOS SALIENTES (SMTP)
Mensajes y archivos adjuntos
CORREOS ENTRANTES (POP3 e IMAP4)
Mensajes, contraseñas y archivos adjuntos
SESIONES TELNET (TN3270, entre otros)
Sesiones de usuario bi-direccionales con AS400
HTTP (Navegación Páginas Web)
SSL (Secure Socket Layer)
Utilizando una implementación específica en la red
DATAGRAMAS IP PUROS
Para la detección de amenazas de distintos tipos
CAPTURA EN FORMATO PCAP
Configurable para cumplir con regulaciones
MOTORES DE BÚSQUEDA WEB
google.com, altavista.com ,yahoo.com, entre otros.
Diferenciadores Comerciales
Reglas de captura que disparan auntomaticamente otras reglas (preestablecidas por el usuario)
Mapa Relacional gráfico de la actividad capturada en la red. (actualizando en tiempo casi real)
Reglas de captura que disparan automáticamente otras reglas (preestablecidas por el usuario).
Mapa relacional gráfico de la actividad capturada en la red. (actualizado en tiempo casi- real)
Reconstrucción y visualización amigable de la información almacenada.
Búsquedas interactivas sobre los datos capturados
Motor para la generación de expresiones regulares que permiten detectar palabras mal escritas o patrones de textos alterado a propósito
Modelos teóricos para la generación y análisis de inteligencia.
Herramienta pasiva indetectable en la red.
Captura distribuida posible mediante “probes” o sondas ubicadas remotamente
Arquitectura cliente-servidor
Características Técnicas
Dispositivo rack-mountable con soporte de 3 Hasta 6 NICs Gigabit Ethernet
Versión GNU/Linux y Windows del Software cliente ThirdEye Utility (3EU).
Arquitectura modular permite fácil instalación de actualizaciones y mejoras por ejemplo: protocolos adicionales de captura).