Accumuli безопасности DNS и DHCP-Activity Monitor (DDAM) позволяет сетевым администраторам получить видимость основных сетевых DDI (DNS, DHCP и IP-адрес управления) услуг, эффективно собирать DNS и DHCP деятельности и представления информации в интуитивном веб-интерфейс пользователя. Ряд встроенных отчетов предоставляют такие детали, как оживленных DNS или DHCP клиентов, наиболее распространенных поисков DNS, и DNS или DHCP сервера пропускной способности. Особенно полезны отчеты по сбору мусора; серия докладов, которые идентифицируют, какие записи ресурсов DNS в файле зоны не запрашивается, или которые DHCP-Прицелы в конфигурации DHCP не используется. Это поможет администраторам определить мусор, который может быть удален из конфигураций DNS / DHCP, тем самым повышая эффективность. Отчеты могут быть запущены по требованию или по расписанию для запуска через регулярные промежутки времени (например, подготовить доклад на 8 утра каждый понедельник утром с указанием наиболее распространенных DNS поиск предыдущую неделю).
Последние DNS и DHCP деятельности могут быть найдены в GUI для устранения конкретных проблем, и предупреждения могут быть настроены, что срабатывает всякий раз, когда некоторое условие, то есть конкретный запрос DNS-видно (например версию. связывают), или скорость пакета DNS / DHCP увеличивается на ненормальное количество (например. DDoS атаки). DNS-DHCP и деятельность может храниться в течение длительных периодов, регулярно загрузки собранные данные на сервер FTP / SFTP. Кроме того данные могут быть отформатированы так, что он может быть загружен в 3 решения партии, такие как SIEM (информационная безопасность и управления событиями) продукта, с тем чтобы дополнить другие сети, связанные с информацией. Используя смесь на основе агента и агента-менее технологий, DDAM совместим со всеми основными платформами DDI. Например, сервер на базе решения DDI запущенные Unix / Linux / Windows и n3k runIP техника выгоду от способности поддерживать агент, который выполняет захват протокола, таким образом, не требуя дополнительной настройки услуг DDI. Платформы, основанные бытовой, такие как Infoblox, может быть поддержана настройке системного журнала для перенаправления сообщений в DDAM коллектора. BIND DNS-серверы могут быть настроены для отправки querylogs помощью Syslog и серверов DHCP ISC будет направить вывод в системный журнал по умолчанию. DDAM поддерживает системного журнала коллекцию в отношении обоих UDP и TCP протоколов для поддержки наивысшей пропускной доступна без потерянных пакетов
Что нового В этом выпуске:.
Возможность контролировать списки наблюдения доменов (например, вредоносные программы доменов) и различные другие функции
Ограничения :.
7-дневная пробная / ограничиваясь мониторинга серверов / DHCP 10 DNS
Комментарии не найдены