Accumuli Security DNS и DHCP Monitor активност (DDAM) дава възможност на мрежовите администратори да получат видимост на основните услуги DDI (DNS, DHCP и IP адреса на управление) на мрежата от ефективно събиране на DNS и DHCP дейност и представяне на информацията в рамките на един интуитивен уеб-базиран потребителски интерфейс. Редица вграден доклади предоставят подробности, като например най-натоварените DNS или клиентите DHCP, най-често срещаните DNS търсенията и DNS или DHCP сървър пропускателната. Особено полезни са докладите за събиране на боклук; поредица от доклади, които определят кои записи DNS ресурси в рамките на файла зона са не бъде извикан, или които DHCP Скоупс рамките конфигурация DHCP не се използват. Това ще помогне на администраторите да определят боклуци, които могат да бъдат отстранени от конфигурациите на DNS / DHCP, като по този начин подобряване на ефективността. Отчетите могат да се изпълняват по заявка или планирани да продължат на редовни интервали (напр изготви доклад в 8 ч всеки понеделник сутрин листинг най-често срещаните DNS търсене предходната седмица).
Последно DNS и DHCP дейност може да се търси в рамките на GUI за да помогне при отстраняването на конкретни въпроси, и сигналите могат да бъдат конфигурирани, че се задейства, когато е изпълнено дадено условие, т.е. конкретна заявка DNS се вижда (например версия. обвързване), или степента на пакети DNS / DHCP увеличава с ненормално количество (напр. DDoS атака). DNS и DHCP активност може да се архивира за дълги периоди от редовно качване на събраните данни към FTP / SFTP сървър. Освен това данните могат да бъдат форматирани, така че да могат да бъдат качени в третия разтвор страна, като SIEM (Информационна сигурност и управление на събития) продукт, за да се допълни друга информация, свързана мрежа. Чрез използването на смес от агент основа и технологии агент-малко, DDAM е съвместим с всички основни DDI платформи. Например, сървъри, базирани DDI решения, работещи Unix / Linux / Windows и n3k runIP уреди се възползват от възможността да се подкрепят един агент, който извършва улавяне протокол, като по този начин не изисква допълнително конфигуриране на услугите DDI. Appliance базирани платформи, като например Infoblox, могат да бъдат подкрепени чрез конфигуриране Syslog да пренасочи съобщения до DDAM колектор. BIND DNS сървъри могат да бъдат конфигурирани да изпращат querylogs чрез Syslog и ISC DHCP сървъри ще изпрати изход към Syslog по подразбиране. DDAM подкрепя Syslog колекция над двете UDP и TCP протоколи за подпомагане на разположение, без най-висока пропускателна способност спадна пакети
Какво ново в тази версия:.
Възможност да следи списъци за наблюдение на домейни (например злонамерен софтуер домейни) и различни други функции
<силни> Ограничения :.
7-дневен пробен период / ограничени до наблюдението 10 DNS / DHCP сървъри
Коментари не е намерена