Продукты

HPE ArcSight DNS Malware Analytics (DMA)

HPE ArcSight DNS Malware Analytics (DMA) – программно-аппаратное решение, предназначенное для мониторинга сетевого трафика и анализа встречающихся в нем запросов системы доменных имен DNS.

HPE DMA позволяет оперативно и точно обнаруживать инфицированные вредоносными кодами серверы, сетевые и пользовательские устройства, в том числе рабочие станции и мобильные гаджеты в корпоративной сети. Решение анализирует трафик с целью распознавания DNS-запросов, которые могут иметь отношение к хакерским атакам, и отыскивает нарушения безопасности до того, как организации будет нанесен ущерб.

Система HPE DMA разработана в сотрудничестве с HPE Labs и внутренним центром кибербезопасности Cyber Defense Center. В основу решения заложены механизмы Security Information and Event Management (SIEM) и архитектура, не требующая установки агентов на конечных точках корпоративной сети.

Интеграция HPE DMA c платформой HPE ArcSight SIEM позволяет организациям использовать возможности SIEM и HPE ArcSight Enterprise Security Management (ESM) для обеспечения более эффективной защиты предприятия.


Высокая точность аналитики при обнаружении инфицированных вредоносными кодами систем

Анализ DNS-трафика в режиме реального времени и оперативное обнаружение нарушений безопасности

Эффективное устранение неизвестных угроз за счет автоматического обнаружения нарушений безопасности

Отсутствие перегрузок SIEM-систем и работа с подавляющим числом DNS-журналов