|
GSBand è
un prodotto che consente il monitoraggio del traffico della rete su cui
il sistema è attestato ricavando informazioni relative al flusso
fra sistemi in funzione del protocollo. Gsband
traccia l’utilizzo della rete, generando una serie di statistiche
per ogni host della subnet e per la subnet intera.
Le informazioni necessarie sono raccolte dall’host su cui è
attestato semplicemente osservando il traffico della rete.
Questo dispositivo scarica le richieste in elaborazione da nodi operativi
sull’host. Tutti i pacchetti nella subnet sono catturati ed associati
da una coppia sender/receiver, in questo modo è possibile tracciare
tutte le attività di traffico di un particolare host. GSBand
redige un rapporto anche delle statistiche del traffico globale.
I dati vengono visualizzati tramite Web sia in modalità grafica (grafici
a torta) che a livello tabellare.
Il monitoraggio del traffico è l’abilità di identificare
quelle situazioni in cui il traffico della rete non aderisce a determinate
specifiche o quando supera i limiti prestabiliti. Tipiche cause di malfunzionamento
sono collegate a problemi di configurazione dei sistemi operativi, interfacce
di rete, applicazioni software od utilizzo anomalo da parte di qualche utente.
GSBand identifica problemi di configurazione,come:
Uso di indirizzi IP duplicati
Errata configurazione di applicazioni software, analizzando i dati del
protocollo di traffico
Usi impropri del servizio, identificazione di hosts che non fanno uso
di specifici proxies
Uso improprio dei protocolli, identificazione di hosts che usano protocolli
non necessari
Errata configurazione di workstations che agiscono da routers
Eccessivo utilizzo della banda di rete
La maggior parte degli attacchi alla sicurezza della rete provengono
dalla rete stessa, per questo GSBand
fornisce il supporto per identificare eventuali attacchi e potenziali
buchi nel sistema di sicurezza. E’ anche possibile immagazzinare
i dati del traffico di quel momento in un database, per poterli analizzare
al fine di comprendere il tipo di attacco e prevenire azioni simili future.
|