Gatewatcher
Gatewatcher to powstały w 2015 r. europejski (francuski) dostawca cyberbezpieczeństwa specjalizujący się w monitorowaniu i detekcji zagrożeń w ruchu sieciowym. Firma specjalizuje się w wykrywaniu zaawansowanych cyberataków, takichjak Advanced Persistent Threat. Łącząc wysokowydajne rozwiązania oparte na metodach sygnaturowych i wykorzystując uczenie maszynowe, Gatewatcher stał się liderem na rynku dostawców rozwiązań cyberbezpieczeństwa.
Flagową technologią producenta jest Aioniq – w pełni on-premowe rozwiązanie klasy Network Detection & Response, monitorujące ruch we wszystkich kierunkach: północ-południe oraz wschód-zachód. Jako dane wejściowe wykorzystywana jest pełna kopia ruchu sieciowego (tzw. Full packet capture).
W celu zapewnienia złotego standardu detekcji zagrożeń stosowane jest szerokie spektrum silników detekcji, bazujących zarówno na metodach sygnaturowych jak i analizie dynamicznej. 360-stopniowa analiza ruchu sieciowego pozwala identyfikować wszelkiego rodzaju zagrożenia, zarówno te znane jak i takie, które pojawiają się po raz pierwszy.
Operator może uzyskać wyniki skanowania systemu z dedykowanego panelu kontrolnego, lub przy pomocy zaimplementowanego narzędzia analitycznego. Alternatywnie dane mogą być automatycznie przekazywane do rozwiązań typu SIEM/SOAR z użyciem API. Aioniq pozwala przedstawić zarówno szeroką perspektywę sieci w odniesieniu do hostów, użytkowników, czy przepływów, jak i przekazać precyzyjne dane dotyczące każdego połączenia, które walidowane są poprzez autorską metodę szacowania ryzyka i opisu mechanizmu w odniesieniu do Mittre Att&ck. Unikatowa forma prowadzenia analizy i szczegółowe informacje zapewniają znaczy wzrost widoczności sieci dla zespołów SOC, niezbędnej do skutecznego egzekwowania przyjętej strategii bezpieczeństwa. Dodatkowo NDR może zostać uzupełniony o komplementarne produkty Gatewatchera, a konkretnie o lokalny Sandbox Aionbytes do dogłębnej analizy podejrzanych plików oraz CTI Lastinfosec, dostarczający informacji o najnowszych formach i toczących się kampaniach cyberataków.