RedSealはネットワークデバイスやクラウドのセキュリティ強度を分析し
外部及び内部からの攻撃に対し、堅牢なネットワーク環境を維持できる製品です。
クラウド環境を含む外部及び内部からのセキュリティの脅威に堅牢な状態を維持(デジタルレジリエンス)できます。
RedSealが把握しているネットワーク構成及びそのセキュリティポリシーとスケジューリングにより自動的に取得・分析したネットワーク機器の分析結果と比較し、セキュリティポリシーの違反が発生していた場合管理者にアラートで通知します。
SIEMにマルウェア感染の疑いがある端末のイベントが発生した際、RedSealはその端末から2次感染の対象となる端末をリストで表示可能です。
また、感染の疑いがある端末は接続されているスイッチの情報も即座に確認できます。
RedSealが把握しているネットワークにおいて、特定セグメントからのアクセス経路を目視で確認できます。 想定外のアクセス経路を発見した際には、その経路に介在するネットワーク機器の設定における問題個所を 特定できます。同時にネットワーク機器の設定を修正する事で不正なアクセス経路を遮断できます。
例)
A)インターネット等脅威あるセグメントから企業内への想定外のアクセス経路が無いか確認
B)マルウェア感染が疑われる端末があるセグメントからの想定外のアクセス経路が無いか確認
C)ネットワーク機器の設定を変更する前に想定外のアクセス経路が誤って作成されていないか確認