Accumuli Zabezpečení DNS a DHCP Activity Monitor (DDAM) umožňuje síťovým administrátorům získat přehled o základních DDI (DNS, DHCP a IP Address Management) síťových služeb efektivně shromažďování DNS a DHCP činnost a prezentaci informací v rámci intuitivní webové uživatelské rozhraní. Řada vestavěný ve zprávách poskytnout detaily, jako je nejrušnější DNS nebo DHCP klientů, z nejčastějších vyhledávání DNS a DNS nebo DHCP serveru propustnost. Zvláště vhodné jsou zprávy o sběr odpadků; série zpráv, které identifikují, které záznamy o prostředcích DNS v souboru zóny nejsou dotazovány, nebo které DHCP rozsahů adres v konfiguraci DHCP nejsou používány. Ty budou pomáhat správcům identifikovat harampádí, které mohou být odstraněny z konfigurací DNS / DHCP, čímž dojde ke zlepšení efektivity. Zprávy lze spustit on-demand nebo naplánováno spuštění v pravidelných intervalech (např produkovat každé pondělí ráno zprávy na 8 hodin ráno výpis nejběžnější vyhledávání DNS během předchozího týdne).
Nedávná DNS a DHCP činnost lze vyhledat v rámci GUI k řešení konkrétních problémů, a výstrahy může být nakonfigurován tak, že se spouští při každém je splněna určitá podmínka, tedy konkrétní dotaz DNS je vidět (např verzi. bind), nebo paket rychlost DNS / DHCP zvýší o abnormální množství (např. DDoS útoku). DNS a DHCP činnost mohou být archivovány po dlouhou dobu pravidelně nahráním shromážděná data na FTP / SFTP serveru. Navíc data mohou být formátovány tak, že lze nahrát do roztoku 3. strany, jako je například SIEM (Security informačních a Event Management) výrobku, aby se doplňovat další informace o síti souvisí. Využitím směs agenta-based a agentů-méně technologií, DDAM je kompatibilní se všemi hlavními platformami DDI. Například server založený řešení DDI se systémem Unix / Linux / Windows a n3k runIP spotřebiče prospěch ze schopnosti podporovat agenta, který provádí sběr protokolu, což vyžaduje žádnou další konfiguraci služeb DDI. Platformy založené spotřebičů, jako jsou Infoblox, mohou být podporovány konfigurací syslog přesměrovat zprávy na kolektoru DDAM. BIND DNS servery pak může být nakonfigurován pro odesílání querylogs přes syslog a servery ISC DHCP pošle výstup syslogu ve výchozím nastavení. DDAM podporuje syslog sbírku nad oběma protokoly TCP a UDP na podporu nejvyšší výkon dostupný s žádným zahozené pakety
Co je nového v této verzi:.
Schopnost sledovat domény sledované stránky (např malware domény) a různé další funkce
Omezení :.
7-denní zkušební verzi / omezen na sledování 10 serverů DNS / DHCP
Komentáře nebyl nalezen