Android

'Giống như Google' Công cụ Hỗ trợ An ninh Mạng

Khang Funny Tặng Code Quỷ Dạ Xoa Cho anh em nào nhanh tay nhất

Khang Funny Tặng Code Quỷ Dạ Xoa Cho anh em nào nhanh tay nhất
Anonim

Quản trị mạng và chuyên gia bảo mật từ lâu đã có các công cụ và phần mềm để phân tích luồng lưu lượng truy cập qua hệ thống của công ty, nhưng bây giờ là một Marlborough, Massachusetts, startup muốn làm cho quá trình dễ dàng hơn nhiều.

Dejavu Technologies gần đây đã phát hành TrafficScape, một công cụ lấy các gói mạng và chuyển đổi chúng thành các tài liệu XML, sau đó được đưa vào cơ sở dữ liệu có thể tìm kiếm được thông qua một thanh công cụ đơn giản như Google.

các nhà điều tra trung bình có thể có bản năng cần thiết để tìm kiếm thông minh thông qua các dữ liệu, nhưng những người thiếu đào tạo kỹ thuật chuyên ngành, theo CEO John Ricketson.

[Đọc thêm: NAS tốt nhất các hộp truyền phát và sao lưu phương tiện truyền thông]

"Khi nó được giao dịch với mạng, có rất nhiều kỹ năng kỹ thuật cấp thấp cần thiết. Chúng tôi đang cố gắng để có được các công cụ mà các chuyên gia miền có thể sử dụng, "ông nói. Những cá nhân như vậy cần" có công cụ thoát ra khỏi con đường của họ. "

TrafficScape có thể nắm bắt một loạt các giao thức và loại tài liệu, bao gồm email, cuộc gọi VoIP, tin nhắn tức thì, PDF, tìm kiếm trên Internet và nhiều dạng dữ liệu khác, theo công ty. Tìm kiếm có thể được thực hiện trong "gần thời gian thực" hoặc với tập dữ liệu được lưu trữ.

Người dùng có thể sử dụng từ khóa đơn giản tìm kiếm hoặc xây dựng các truy vấn Boolean chi tiết hơn, chẳng hạn như cho tất cả các tài liệu mạng có chứa các từ "nhôm", "lô hàng" và "Dejavu", theo một trình diễn.

Công cụ này cũng cho phép tìm kiếm sử dụng thuộc tính mạng - thông tin như vậy là địa chỉ IP và ID người dùng được liên kết với một cuộc trò chuyện cụ thể. Vì vậy, người dùng có thể tìm kiếm tất cả các trao đổi giữa hai người dùng cụ thể, trong đó một từ khóa hoặc từ cụ thể sẽ bị cắt.

Cuộc trò chuyện với nhiều lần truyền mạng. phiên nhắn tin, được chụp và hoặc được tổ chức thành một nhóm trong một tài liệu duy nhất. Ngay cả những danh sách bạn bè liên kết với một cuộc trò chuyện cũng bị bắt, cho các nhà điều tra một cái nhìn rộng hơn về danh tính và liên kết của mục tiêu.

Ngoài việc sử dụng dễ dàng, để phân biệt TrafficScape trên thị trường, Dejavu đang có kế hoạch về nhà trên dữ liệu Web 2.0, chẳng hạn như các luồng thông tin khác nhau chảy vào và từ các trang mạng xã hội phức tạp như Facebook, Ricketson nói.

Phiên bản tiếp theo của sản phẩm cũng sẽ thêm phiên âm văn bản của các cuộc gọi VoIP và luồng video, sẽ được lập chỉ mục và tìm kiếm được.

Trong khi Dejavu có thể có một vài dấu hiệu mới trong công thức, một loạt các công ty khác, chẳng hạn như PacketMotion, đã bán các loại công cụ phân tích lưu lượng mạng khác nhau trong một thời gian.

Vì vậy, TrafficScape phải làm Theo nhà phân tích bảo mật của Forrester Research John Kindervag, "Nếu chúng có giá rẻ đủ, họ có thể chơi một số trò chơi", ông nói. "Tôi nghĩ rằng loại công nghệ này là tốt đẹp để có, không cần phải có. Khởi động có xu hướng đánh giá quá cao giá trị của họ cho doanh nghiệp và giá cả ra khỏi thị trường ngay từ đầu. Phải mất một vài phần tư của sự thất bại trước khi họ align TrafficScape được bán dưới dạng gói bao gồm công cụ thu thập dữ liệu và cơ sở dữ liệu được lưu trữ lưu trữ tệp đã chụp hoặc công cụ đẩy thông tin vào công cụ tìm kiếm khác do người dùng chọn

Dejavu ban đầu tập trung vào các khách hàng chính phủ cũng như các ISP, những người có thể bán nó như là một giá trị gia tăng cho khách hàng của họ, theo Ricketson.

Nhiều ISP phải tuân theo lệnh của tòa án để nắm bắt lưu lượng truy cập mạng, nhưng không kiếm được tiền, ông nói. "Đây là một cách để họ cung cấp dịch vụ cho khách hàng và có nó là một máy phát điện doanh thu."