System monitorowania, analizy i reagowania bezpieczeństwa Cisco

Cisco MARS
Deweloper Systemy Cisco
Stan roboczy Koniec wsparcia
Model źródłowy Zamknięte źródło
Najnowsze wydanie Cisco Security MARS Appliance 6.2.2 / 12 maja 2014 r. ; 8 lat temu ( 12.05.2014 )
Dostępne w język angielski

Domyślny interfejs użytkownika
Graficzny interfejs użytkownika
Oficjalna strona internetowa Cisco MARS

Cisco Security Monitoring, Analysis, and Response System (MARS) był narzędziem do monitorowania bezpieczeństwa urządzeń sieciowych. Wraz z produktem Cisco Security Manager (CSM), MARS stanowił dwa podstawowe składniki pakietu Cisco Security Management Suite.

MARS był rozwiązaniem opartym na urządzeniach, które zapewniało wgląd i kontrolę nad istniejącymi wdrożeniami zabezpieczeń. Może monitorować zdarzenia związane z bezpieczeństwem i informacje z wielu różnych źródeł, w tym z urządzeń i hostów innych firm. Silnik korelacji w MARS może identyfikować nietypowe zachowania i zagrożenia bezpieczeństwa oraz wykorzystywać duże ilości zebranych informacji do analizy kryminalistycznej i raportowania zgodności.

Cechy

  • Uczy się topologii, konfiguracji i zachowania środowiska
  • Automatycznie aktualizuje wiedzę o nowych sygnaturach Cisco IPS, zapewniając najświeższe raporty dotyczące Twojego środowiska
  • Zwiększa świadomość anomalii środowiskowych dzięki analizie zachowania sieci za pomocą NetFlow i syslog
  • Zapewnia prosty dostęp do raportów zgodności audytu z ponad 150 gotowymi do użycia raportami, które można dostosowywać
  • Tworzy precyzyjne zalecenia dotyczące ograniczania zagrożeń, w tym możliwość wizualizacji ścieżki ataku i identyfikowania źródła zagrożenia za pomocą szczegółowych wykresów topologicznych, które upraszczają reakcję na zabezpieczenia w warstwie 2 i warstwie 3
  • Integruje się z Cisco Security Manager w celu skorelowania zdarzeń związanych z bezpieczeństwem ze skonfigurowanymi regułami zapory i sygnaturami systemu zapobiegania włamaniom (IPS), które mogą mieć wpływ na zdarzenie związane z bezpieczeństwem.

Obsługiwane typy

MARS centralnie agreguje dzienniki i zdarzenia z szerokiej gamy popularnych urządzeń:

Linki zewnętrzne