SWAT SWAT 3.5 Network Access & Compliance Manager בקרת גישה לרשת אבטחת מידע ובקרת גישה למידע הארגוני מהווה נדבך קריטי במערך ה ITבכל ארגון לאורך השנים הושקעו מאמצים ומשאבים במניעת גישה לרשת ממקורות חיצוניים מוצרים כגון Authentication Servers, Firewallsוכדומה נועדו למנוע חדירה לא מורשית לארגון .מוצרים אלה לא מהווים פתרון במידה והחדירה לרשת מתבצעת מתוך הארגון. במהלך השנים האחרונות עלתה מודעות הארגונים ומנהלי האבטחה לסכנות הפריצה מתוך הארגון .ציוד הרשת מספק מנגוני בקרה בסיסיים המאפשרים למנהלי הרשת יישום מדיניות אבטחה בסיסית .פרוטוקולים שונים מנסים לספק מענה לרוב נדרשת התקנה ייעודית בכל אחת מתחנות הקצה והפתרון מתאים לתחנות WINDOWS בלבד .לא ניתן לקבל מענה לציוד מסוג שונה, לדוגמא :שעוני נוכחות ,מדפסות ,LINUX ,רכיבי EMBEDEDועוד. פתרון הבעיה מחייב מוצר אשר יספק תמיכה במגוון רחב של יצרני ציוד כולל תחנות קצה וציוד קצה מסוגים שונים. חברת Wise-Monמספקת בעזרת SWAT מענה כולל אשר משתלב בגישות אבטחת המידע הארגוניות. www.wise-mon.com SWAT SWATהינו מוצר NAC - Network Access Controlאשר מספק פתרון כולל ומקיף לבקרת גישה לרשת SWAT .פועל על בסיס בדיקות קצה ברכיבים השונים המבקשים שירותי רשת. SWATהינו מוצר בשל אשר פיתוחו החל בשנת 2004ובגירסתו הנוכחית 3.5מספק יכולות חדשניות במניעת גישה לרשת על בסיס מגוון פרוטוקולים וטכניקות כגון :בדיקות Finger print, Port .grabbing, WMI, HTTP ,SNMP ל SWAT -ממשק ניהול מבוסס WEBהמאפשר הגדרת מאפייני ה POLICY -וכן קונסול אירועים המספק מידע על כלל האירועים בארגון .בעזרת SWATיכול הארגון לבקר ולפקח על התחנות המתחברות לרשת ללא תלות בסוג ויצרן המתגים שבשימוש. SWATמאפשר קישור למערכות SOCעל בסיס SYSLOGו/או SNMP .TRAPS תכונות עיקריות y yבדיקות Complianceמבוססות סוג ההתקן y yהגדרת מאפייני Policyעל פי מתגים שאליהם בוצעה ההתחברותLayer based policy : y yבדיקת מאפיינים של תחנות מורשות בארגון על בסיס מגוון רחב של פרוטוקולים כגוןWMI , TELNET/SSH, TCP Based : ,protocols , SNMPועוד.. y yהגדרת Policyארגוני על בסיס המאפיינים לעיל תספק לארגון יכולת לבצע מספר y yפעולות במקרה של איתור תחנה לא מורשית :התראה ,ניתוק, העברה ל VLAN y yניהול מבוזר של רשתות הארגון SWAT :תומך ב Federated Management y yהמאפשר ניהול אזורים שונים וקביעת מדיניות לכל אזור y yתמיכה מלאה באיתור MAC Spoofing y yהטמעה פשוטה ומהירה ממשק Compliance Status ממשק Device Analyze צור קשר: נייד054-5636818 : פקס03-5059474 : swat@wise-mon.com www.wise-mon.com Compliance מערכת ניהול Complianceבארגון מאפשרת למנהלי המדיניות בארגון לקבוע מדיניות עבור כל סוג התקן המתחבר לרשת .מבנה המערכת מספקת למנהלי הרשת את האפשרות לקבוע איזה סוגי התקנים רשאים להתחבר לרשת וכן איזה מאפיינים נדרשים עבור כל סוג התקן על מנת לאפשר את חיבורו לרשת. SWATמאפשר למנהלי אבטחת מידע לנהל מדיניות בהתאם למיקום פיזי ברשת בו בוצעה ההתחברות .תכונה זו מאפשרת לסווג אזורים מסוים ברשת כאזורים מסווגים שאליהם ניתן לחבר אך ורק התקנים מסוימים .תהליך אימות התקן שהתחבר לרשת מורכב מזיהוי ותיוג ההתקן על בסיס בדיקות FPוכן בדיקת פורטים פתוחים .תהליך זה מבוצע ע"י ממשק NMAPמובנה. בדיקות Complianceמבוססות :WMI y yבדיקת מצב - SERVICEפעיל או לא. y yבדיקת DISK SPACE y yבדיקת FREE DISK SPACE y yבדיקת האם קיים PROCESSכלשהוא y yבדיקת ערך או שם של REGISTRY KEY y yבדיקת שייכות ל DOMAIN y yבדיקת מצב של כרטיס רשת כלשהוא y yבדיקת כמות כרטיסי רשת פעילים y yבדיקת הימצאות קובץ בדיסק y yבדיקת WMIכללית לשליפת ערך כלשהוא מה DB בדיקות Complianceנוספות: - Telnetבדיקת , Welcome note/Bannerבדיקת ,PROMPT הרצת סקריפט - HTTPבדיקת ממשק WEBשל רכיב ובחינת STRING - TCPבדיקת פורטים פתוחים ,בדיקת TCP GRABBING ניהול Compliance ממשק Compliance Statusמאפשר קבלת מידע על כל התקן שחובר לרשת על מנת לקבל סטאטוס הרכיב מבחינת :Complianceתקין/לא תקין .ממשק זה מאפשר למנהלי האבטחה לקבל מידע על התקן מאושר -על בסיס איזה Policyהוא אושר. ממשק Device Analyzeמאפשר קבלת דוח מפורט על כתובת IPייעודית. תמיכה ב "SAFE VLAN"-להזזת פורטים בצורה אוטומטית .ניתן לבצע POLICYעל בסיס כל פרמטר נבדק כולל נתוני SNMP ניהול VLANדינמי מערכת SWATמאפשרת כחלק ממדיניות האכיפה קיבוע של תחנה לאחד מהפרמטרים הבאים ,VLAN :פורט במתג ,מתג ספציפי ,קבוצה של מתגים .במידה ותחנה חוברה לנקודה בארגון אשר איננה תואמת את מדיניות האכיפה עבורה התחנה תנותק. במקרה של קיבוע תחנה ל VLAN -מסוים המערכת מאפשרת 2תגובות במקרה של חיבור התחנה לפורט במתג אשר מוגדר ל VLAN -אחר: y yהגדרה אוטומטית של הפורט ל VLANהרצוי, y yניתוק התחנה. אכיפה מערכת SWATבמקרה של כשל בבדיקת ,Complianceמספקת מספר אפשרויות לתגובה: y yהעברה לVLAN Remediation - y yניתוק תחנה y yהתראה :מיילSMS, TRAP, SYSLOG , תמיכה ב:IP PHONE - הפרדה בין Voice VLANsל Data VLANs -במתגים שתומכים בכך. יכולת ללמוד כתובות המוגדרות על Voice VLANוגם על Data .VLAN הצגת ה Voice VLANs -על הפורט בנפרד מה .Data VLANs היכולת לבצע הזזה של VLANSל Voice-ול Data -בנפרד. מערכת דוחות SWATמספק מגוון רחב של דוחות לצורך בחינת מגמות .דוחות אלה מספקים לארגון יכולת בחינה של מגוון ההתראות ,היקף ההתראות בארגון והתנהגויות חריגות על פני תקופות ארוכות. מנגנון ניהול אתרים מאפשר לארגון קבלת תמונת מצב על בסיס מידע גאוגרפי כגון אתר/בנין/חדר/שקע. דו"ח פעולות במערכת -דו"ח של פעולות שבוצעו במערכת ע"י משתמשים -מי ביצע איזה פעולה במערכת ומתי. דרישות מערכת SWATהינו מוצר תוכנה אשר מותקן בסביבת .Windowsדרישות מערכת לצורך התקנת :SWAT yy Software yy Operating system: Windows 2003 server SP2 yy Database: Microsoft SQL 2005 yy Web Server: Internet Information Server yy Framework: .NET 2 yy Hardware yy Processor: Pentium 4 2.6 GHZ yy Memory: 2 GB yy Storage: 80 GB SATA/SCSI
© Copyright 2024