Nozomi Guardian 센서는 로컬 네트워크 트래픽을 수동적으로 관찰 및 분석하여 포괄적인 OT IoT 가시성을 제공합니다. 네트워크 활동을 지속적으로 모니터링하여 새로 연결된 자산을 발견하고, 중대한 취약점을 식별하며, 사이버 보안 위협과 운영상의 문제를 탐지합니다.
Nozomi Guardian 배포되는 순간 네트워크를Guardian 방식을 확인하세요 (3분 44초)
미러링된 네트워크 포트나 탭에 투명하게 연결하여 중요한 프로세스를 방해하거나 경보를 발생시키거나 추가 트래픽을 생성하지 않고 로컬 트래픽을 지속적으로 모니터링합니다.
통신 중인 장치를 자동으로 탐지하고, 취약점/위험 평가 및 위협 탐지 기능에 활용되는 세부 정보(장치 유형, 펌웨어 버전, 일련 번호 등)를 수집합니다.
장치, 통신 흐름, 사용 중인 프로토콜 및 트래픽 패턴을 보여주는 네트워크 토폴로지 그래프를 제공하십시오.
트래픽 및 기기 상호작용을 수동적으로 관찰하고 학습하여 정상적인 행동 패턴의 기준선을 구축합니다.
기준선으로부터의 편차를 지속적으로 모니터링하여 비정상적인 트래픽, 특이한 프로세스 값 및 악성코드, 의심스러운 통신 또는 원치 않는 작업과 같은 위협을 탐지합니다.
탐지된 취약점, 이상 징후 또는 위협을 플랫폼 워크플로, 플레이북 및 통합 보안 도구로 연결하여 사고 대응을 가속화합니다.
트래픽을 지속적으로 분석하고 프로토콜 컨텍스트를 통해 패킷을 검사하여 비정상적인 변수 변화를 식별합니다.
Nozomi Guardian Networks 다른 구성 요소와 연동되어 전체 환경을 커버합니다. 또한 독립적으로 또는 Nozomi Central Management Console 와 함께 배치하여 제약 사항을 수용할 수 있습니다.
완전한 온프레미스 및 Air 환경
데이터 거주지 규정 및 클라우드 연결성 또는 안정성 제한을 받는 기관에 이상적입니다.
수동 모니터링 전용
능동적 쿼리(질의)가 금지된 고위험 산업 환경(NERC CIP, 원자력, 국방)에 이상적입니다.