PG Software - Votre distributeur IT

Webinars PG Software

Découvrez nos prochains Webinars

Comment nos solutions peuvent vous assister dans la gestion quotidienne de votre SI ? Comment peuvent-elles vous apporter des réponses dans votre mise en conformité GDPR ? Venez le découvrir à travers de nos Webinars !

Support

Un support de proximité, de qualité et en français, c'est la valeur ajoutée de PG Software ! Nos responsables produits vous assistent dans la gestion du cycle de vie de vos logiciels et supervisent vos tickets d'incidents.

Services & Consulting

De l'assistance aux paramétrages à l'installation clé en main, en passant par des formations à la carte , le pôle Services & Consulting saura vous apporter une réponse sur mesure à vos attentes.

PG Software, votre partenaire IT

Depuis 1998, PG Software vous accompagne dans le choix de vos outils IT, au travers d'une sélection de logiciels de haut niveau, dont la diffusion est mondialement éprouvée.

Notre positionnement en tant que Distributeur à Valeur Ajoutée nous permet de vous proposer des solutions et des services dans les domaines suivants :

la gestion de l'Active Directory,
la gestion des services informatiques (ITSM),
la gestion des assets (ITAM),
la supervision des Systèmes d'Informations (ITOM),
la sécurité du SI (SIEM / IAM).

Plus de 2000 clients nous font déjà confiance, rejoignez-les !

Contactez-nous !
×

Avertissement

Le formulaire #33 n'existe pas ou n'est pas publié.

  • Aperçu
  • Caractéristiques
  • Pré-requis
  • Cotation
  • Télécharger

Network Defender Plus - logiciel NBAD d'analyse du trafic malveillantQu'est-ce que Network Defender Plus ?

Certaines entreprises deviennent les cibles de pirates informatiques malgré le déploiement de pare-feux et de systèmes de détection d'intrusion (IDS). Ceci est dû au fait que ces systèmes lisent un en-tête de paquet et procèdent à la correspondance des signatures, et ne prennent pas en compte des attaques élaborées telles que les DDoS ou zero-day.
De nos jours, les entreprises ont un besoin vital d'analyses de haut niveau en matière de sécurité, et requièrent la mise en œuvre de toutes mesures afin de protéger leur réseau et leurs centres de données contre de telles attaques sophistiquées.

Network Defender Plus est un logiciel NBAD (Network Behavior Anomaly Detection) basé sur l’analyse des flux de données afin de détecter un trafic malveillant sur le réseau. Il applique des règles et des modèles d’analyses avancés, sur le trafic malveillant, pour identifier si ce sont des attaques ou de simples intrusions.

Network Defender Plus - logiciel NBAD pour piloter la sécurité du réseauNetwork Defender Plus vous aide à :

  • piloter la sécurité sur votre réseau en temps réel,
  • surveiller les menaces internes et externes,
  • classifier les menaces dans des classes de problème telles que :
    • mauvaises adresses IP sources ou destinations,
    • DDoS,
    • Scan/Probe,
    • flux suspects,
  • trouver les trafics anonymes frappant votre réseau,
  • mener une investigation détaillée,
  • filtrer les évènements et bénéficier de rapports,
  • être alerté par SMS et email.

 

Ecran1 Ecran2 Ecran3 Ecran4

Un aperçu global de la sécurité de votre réseau

Identifier des attaques élaborées en temps réel

Network Defender Plus analyse en permanence le flux de paquets en utilisant la technologie Continuous Steam Mining Engine pour identifier les trafics malveillants frappant votre réseau. Il procède au filtrage par modèle et trouve les attaques en les classifiant dans les classes de problèmes appropriées : attaque par déni de service (DDoS), mauvaise adresse IP source/destination, Scan/Probes et flux suspects.

Network Defender Plus Identifier des attaques élaborées en temps réel
Network Defender Plus - Analyser en détail les événements et procéder aux investigations

Analyser en détail les événements et procéder aux investigations

Le détail des événements apporte des informations précieuses quant à la nature du problème. Ces éléments détaillés concernent : le nom du problème, l'IP du contrevenant, l'IP cible, les connections uniques, le port, le protocole et bien plus encore. En cliquant sur le nom du routeur, cela donne des informations sur l'IP destination/source mappée et application, le port, le protocole, etc. Les « dials » permettent de connaitre l'occupation source et destination de même que la portée pour traquer les modèles basés sur la distribution du point final (dense) et la nature du scan (hôte/port).

Voir tous les événements en un coup d'œil

Le Tableau de bord de la liste des événements donne une liste de tous les événements avec des détails comme le nom du problème, les contrevenants, la cible, le nombre, le niveau de gravité et le moment de l'attaque. À partir de cette vue, vous pouvez ignorer certains événements en appliquant certains critères. Vous pouvez également rejeter les flux dont vous savez qu'ils sont inoffensifs et qui ne seront alors pas pris en compte.

Network defender plus - Voir tous les événements en un coup d'œil
Network Defender Plus - Filtrer les événements et générer des rapports

Filtrer les événements et générer des rapports

Network defender Plus permet de générer des rapports sur une période donnée, de mettre en place des critères pour voir le chemin du flux et traquer la position exacte du défaut. Un gain de temps est obtenu pour analyser les données grâce aux rapports avancés.

Notification d'alerte par e-mail ou SMS 

La configuration des alertes permet l'envoi d'une notification par e-mail ou SMS, d'une attaque éventuelle. Vous pouvez configurer les alertes selon différents paramètres et critères, qui vous seront transmis en temps réel. Vous pourrez ainsi réagir de façon très rapide en connaissant les informations essentielles sur la typologie de l'attaque.

 Notification d'alertes par email ou SMS - Network Defender plus

Typologie des attaques

Network Defender Plus - protection contre attaques ddos

Attaque DDoS

Le DDoS est une attaque, qui interrompt les services assurés par une entreprise, en propageant un trafic indésirable de multiples sources simultanément. La méthode la plus commune pour cette attaque concerne l'envoi de multiples requêtes de communication au routeur (appareil cible) afin qu'il échoue à répondre aux requêtes légitimes.
Network Defender Plus identifie de tels trafics en provenance de sources non souhaitées et génère alors un événement DDoS.

Mauvaises adresses IP source ou destination

Certaines attaques sont provoqués par de mauvaises adresses IP source ou destination. Quelques exemples : une IP source ou destination non valide, des flux multicast dépassant les limites autorisées pour une IP source, un trafic envoyé vers l'IP destination dépassant les limites autorisées …
Network Defender Plus conserve une trace de toutes activités malveillantes similaires qui arrivent aux IP source et destination, et localise avec précision ces attaques pour une action immédiate.

 Network Defender Plus - alerte adresses IP invalides
 Network Defender Plus - flux de trafic suspect sur le réseau - analyse taille paquets et priorités

Les flux suspects

Dans un flux, si un autre champ que la source et la destination semble suspicieux, on appelle cela un flux suspect. Dans cette attaque, soit la taille des paquets est anormale (en dessous de la taille légitime des paquets IP ou TCP), soit une mauvaise priorité est réglée. Des paquets IP et TCP malformés ou des flux ToS invalides sont des exemples de flux suspects. Les paquets IP et TCP malformés n'ont pas la bonne taille légitime de paquet (IP - 20 bits et TCP - 40 bits). Les flux ToS invalides auront des valeurs ToS invalides (autre que 0-255). Network Defender Plus identifie de tels flux suspects et génère un événement.

Scan/Probe

Le scan ou la sonde est une technique utilisée par les agresseurs pour scanner un réseau et identifier les systèmes vulnérables, afin d’y pénétrer et provoquer des problèmes majeurs. Les agresseurs scannent le réseau pour repérer les systèmes gérant des services à distance, ouvrir des ports, cartographier le réseau, etc... Ils entreprennent de telles actions en envoyant des balayages ICMP, en exécutant des commandes DNS, en usurpant les adresses IP, et bien d'autres techniques encore sont utilisées.
Network Defender Plus détecte de telles activités de scan et fait en sorte que les administrateurs en soient informés en temps réel.

 Network Defender Plus - alerte concernant les attaques type scan

Network defender Plus - pré-requis techniques

Fréquence de logs ou Volume Processeur RAM  Espace disque Server
type
OS compatibles 64 bit
 0 à 3000 / seconde 2.4 GHz Dual Core Processor 2 GB  250 GB - Windows Sever OSes: v7, 2008, 2008 R2, 2012, 2003 Server, Vista, XP Pro and Professional SP4
Linux: RedHat 4.x and above, Debian 3.0, Suse, Fedora and Mandrake   
3000 à 6000 / seconde 3.2 GHz Quad Core Processor 4 GB  600 GB  -
6000 à 9000 / seconde 3.2 GHz Quad Core Processor 8 GB  1 TB  64 bit

Base de données livrée avec le produit : Post GreSQL

Bases de données externes : MS SQL 2005, MS SQL 2008, MS SQL 2012

Navigateurs : Internet Explorer 10.0 +, Firefox 1.x, Netscape 7.0 +, Google Chrome 9.0 +

Pour accéder à l'espace de téléchargement, merci de vous connecter :

Encore Plus ?

Découvrir plus de fonctionnalités ?
Télécharger une version d'évaluation, sans restrictions pendant 30 jours ?

 

Sous-catégories

Blog

Naviguer dans la complexité du réseau avec OpManager, la...

La croissance de l'entreprise et l'expansion du réseau se produisent en tandem, faisant apparaître un réseau complexe de connexions, ce qui peut entraîner des...
Lire la suite

En avant pour le Cloud !

Au cours des vingt dernières années, beaucoup de choses ont changé dans les services IT. Il y a vingt ans, nous utilisions encore des modems commutés....
Lire la suite

Evitez les problèmes de mots de passe en réinventant vos...

Bien que les risques liés à l'utilisation d'un mot de passe faible soient largement connus, le mot de passe 123456 est toujours utilisé par un certain nombre...
Lire la suite

Vos appareils Apple sont-ils à l'abri des vulnérabilités...

Apple a récemment publié des mises à jour pour plusieurs de ces systèmes d'exploitation, qui corrigent des vulnérabilités de sécurité connues et exploitées,...
Lire la suite

Attention à Windows 11 !

Windows 11 est arrivé. Depuis sa sortie en octobre 2021, les utilisateurs vérifient les mises à jour, attendant avec impatience la mise à jour du système. Les...
Lire la suite

Améliorer la surveillance du réseau grâce à l'analyse des...

Si vous gérez une entreprise, vous connaissez la valeur d'un réseau sain et vous savez à quel point une panne de réseau est préjudiciable à votre activité....
Lire la suite

OPManager: Traceroute - l'outil de dépannage dont votre...

La nécessité d'une surveillance approfondie des réseaux croît de manière exponentielle à mesure que les entreprises se développent et que de nouvelles...
Lire la suite

Méfiez-vous des attaques de malwares : Des faits peu...

Méfiez-vous des attaques de malwares : Des faits peu connus et leur importance Saviez-vous que près de 560 000 nouvelles instances de malwares sont détectées...
Lire la suite

Les attaques massives de ransomware en 2021 et comment les...

L'année 2021 a apporté une nouvelle vague de cyberattaques qui se sont avérées préjudiciables à l'ère du numérique. Alors que de plus en plus d'industries...
Lire la suite

Techniques de menace interne et méthodes pour les détecter

La détection d'une activité malveillante prend des semaines, voire des mois, malgré les nombreux efforts déployés par les entreprises pour mettre en place des...
Lire la suite

Tirez le meilleur parti des périphériques kiosques tout en...

Il y a de grandes chances que nous interagissions tous avec des kiosques autant que nous le faisons avec des humains, et cela était vrai même avant la...
Lire la suite

3 choses à faire pour les administrateurs informatiques...

Depuis le début de la pandémie, on constate une augmentation du volume des données sensibles des patients stockées et traitées par les établissements de...
Lire la suite

Actualités

Endpoint Central MSP - 11.2.2325.23 to 11.3.2400.15 -...

Fonctionnalités Endpoint Central MSP s'intègre désormais à ConnectWise Manage pour les fonctionnalités PSA. (Build no...
Détails

Endpoint Central 11.2.2325.23 to 11.3.2400.15 - jan,fev,mars

Fonctionnalités Ajout d'une méthode de connexion intelligente pour l'application mobile, permettant aux techniciens de...
Détails

Password Manager Pro : Nouvelle version 12420

Améliorations : Password Manager Pro prend désormais en charge la création d'un nouveau type de ressource de base de...
Détails

EventLog Analyzer : nouvelle version 12430

Nouvelles fonctionnalitées : EventLog Analyzer introduit désormais une console exclusive d'investigation des menaces...
Détails

PAM360 : Nouvelle version 6540

Nouvelles fonctionnalités Gestion des privilèges des points finaux via le contrôle des applications dans PAM360 PAM360...
Détails

ADSelfService Plus : Nouvelle version 6404

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

M365 Security Plus : Notes de mise à jour pour la version...

Problème résolu : Un problème où la suppression de n'importe quel profil dans les modules Audit, Alert et Monitoring...
Détails

M365 Manager Plus : Nouvelle version 4608

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

ServiceDesk Plus : Nouvelle version 14700

Changements de comportement : SD-118364 : Filtres pour l'historique des projets L'icône Mises à jour récentes...
Détails

ADSelfService Plus : Nouvelle version 6403

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

M365 Security Plus : Notes de mise à jour pour la version...

Problèmes résolus : Chaque instance M365 Security Plus aura désormais un mot de passe aléatoire pour la base de...
Détails

M365 Manager Plus : Nouvelle version 4607

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

M365 Manager Plus : Nouvelle version 4606

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

M365 Security Plus : Notes de mise à jour pour la version...

Problème résolu : Un problème où les techniciens utilisant Microsoft Edge ne pouvaient accéder à aucune donnée...
Détails

Exchange Reporter Plus : Nouvelle version 5715

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

AD360 : Nouvelle version 4401

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

ADManager Plus MSP : Nouvelle version 7223

Correctifs : Les problèmes suivants ont été corrigés dans cette version : Une vulnérabilité de sécurité RCE...
Détails

ADManager Plus : Nouvelle version 7223

Obtenez la dernière version d'ADManager Plus pour vérifier votre score de sécurité du produit. ManageEngine ADManager...
Détails

M365 Manager Plus : Nouvelle version 4605

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

M365 Security Plus : Notes de mise à jour pour la version...

Problème résolu : Quelques problèmes mineurs ont été corrigés. Comment mettre à jour ? Mise à jour à l'aide du service...
Détails

Key Manager Plus : Nouvelle version 6650

Nouvelles fonctionnalités : Intégration de l'autorité de certification Entrust Afin d'améliorer ses capacités, Key...
Détails

DataSecurity Plus : Nouvelle version 6131

Toutes les solutions Amélioration Des améliorations mineures ont été apportées à la page Manage Agent afin d'améliorer...
Détails

M365 Manager Plus : Nouvelle version 4604

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

M365 Security Plus : Notes de mise à jour pour la version...

Améliorations : Deux nouvelles actions d'audit et alertes, RecycledFile et RecycledFolder, ont été ajoutées aux...
Détails

ADAudit Plus : Nouvelle version 7271

Nouvel utilisateur : Téléchargez ADAudit Plus Correctifs Un problème qui entraînait des events en double lorsqu'un...
Détails

RecoveryManager Plus : Nouvelle version 6100

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

ADSelfService Plus : Nouvelle version 6402

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

DataSecurity Plus : Nouvelle version 6130

Toutes les solutions Annonce La prise en charge des installations 32 bits de DataSecurity Plus a été supprimée. Les...
Détails

SupportCenter Plus : Nouvelle version 14610

Amélioration SCP - 6370 : Timesheet Configurez les feuilles de temps pour obtenir une vue consolidée du travail de...
Détails

SharePoint Manager Plus - Version 4500

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

ADAudit Plus : Nouvelle version 7270

Nouvel utilisateur : Téléchargez ADAudit Plus Fonctionnalité Audit des fichiers Azure : Vous pouvez désormais auditer...
Détails

ADSelfService Plus : Nouvelle version 6401

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

Password Manager Pro : Nouvelle version 12410

Améliorations : Password Manager Pro prend désormais en charge la langue hébraïque, améliorant ainsi la convivialité...
Détails

M365 Security Plus : Notes de mise à jour pour la version...

Améliorations : Vous pouvez désormais planifier et configurer des sauvegardes pour la base de données du produit à...
Détails

M365 Manager Plus : Nouvelle version 4601

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

DataSecurity Plus : Nouvelle version 6127

Toutes les solutions Des correctifs ont été publiés pour : Un problème qui provoquait occasionnellement le plantage...
Détails

ServiceDesk Plus : Nouvelle version 14600

Changements de comportement : SD-113486 : Le widget Mes approbations est renommé en Toutes mes approbations en attente...
Détails

ADSelfService Plus : Nouvelle version 6400

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

Exchange Reporter Plus : Nouvelle version 5714

Release Notes Effectuez la mise à jour vers la dernière version pour profiter de toutes les nouvelles fonctionnalités...
Détails

ADAudit Plus : Nouvelle version 7260

Nouvel utilisateur : Téléchargez ADAudit Plus Fonctionnalité ADAudit Plus prend désormais en charge le Duo Security...
Détails

Ils nous font confiance

ADP GSI client PG Software
Allouin client PG Software
Atos client PG Software
Bic client PGSoftware
BNP client PGSoftware
Bourse Direct client PG Software
Boursorama client PGSoftware
Bouygues client PG Software
brossard clients PG Software
Bull client PG Software
Business Objects  client PG Software
Canal+ client PG Software
Caisse d'Epargne client PG Software
Cap Gemini client PGSoftware
chronopost clients PG Software
Cofidis client PG Software
Conforama client PG Software
EDF client PG Software
Finances Publiques client PG Software
Groupama client PG Software
HSBC client PG Software
IBM client PG Software
Inserm client PG Software
KPMG client PG Software
La Poste client PG Software
L'Oréal client PG Software
mappy clients PG Software
Natixis client PGSoftware
nestlé clients PG Software
pages jaunes client PG Software
Saft client PG Software
Sagem clients PG Software
saint gobain client PG Software

Société Générale client PG Software
Sodexo client PGSoftware
Stihl client PG Software
suez clients PG Software
TAT client PG Software
TF1 client PG Software
Total  client PG Software
Valeo client PG Software
Vivendi client PGSoftware