Zum Inhalt springen

Funktionsbereich

Netzwerkbasierte Angriffserkennung (NDR/NIDS)

Angriffsmuster direkt im Netzwerkverkehr erkennen, vom Perimeter bis ins interne Netz.

Vieles sieht man nur im Netzwerk. ZephSense prüft den Verkehr inline gegen 48.764 Signaturen und korreliert DNS, Flows und Threat-Intelligence. So wird Command-and-Control-Verkehr sichtbar, bevor Schaden entsteht.

Das steckt drin

Inline-Signaturen

48.764 Signaturen erkennen Angriffsmuster direkt im Netzwerkverkehr.

DNS-Intelligence

Erkennung verdächtiger Namensauflösung in 6 Phasen.

C2-Aufdeckung

Korrelation aus DNS, Flow und IOC deckt Command-and-Control-Kanäle auf.

Schnelle Eindämmung

Firewall-Block in unter 30 Sekunden (Zielwert).

So arbeiten Sie damit

So arbeiten Sie damit

  • Netzwerk-Sichtbarkeit: Perimeter und internes Netz in einer Ansicht.
  • IOC-Abgleich: lokal gecacht mit Lookup-Latenz unter 1 ms.
  • Kontext statt Rauschen: Netzwerk-Alarme laufen in die zentrale Korrelation ein.

ZephSense im Einsatz sehen