Dieser ist sehr interessant, wir evaluieren derzeit diese Lösung:
Syspeace arbeitet eng mit Windows zusammen, um mögliche Bedrohungen bei optimaler Leistung zu erkennen. Ereignisse im Ereignisprotokoll werden kontinuierlich auf verdächtiges Verhalten überwacht. Wenn ein Ereignis als Bedrohung für das System eingestuft wird, geht Syspeace zur nächsten Ebene über, indem eine interne Regelbasis überprüft wird, die einfach die IP-Adresse blockiert und die Regel der Windows-Firewall hinzufügt.
Lokale Whitelist
Ein Benutzer kann der lokalen Whitelist jederzeit IP-Adressen hinzufügen, um beispielsweise die Blockierung interner Netzwerke zu verhindern oder einzelne PCs vorübergehend hinzuzufügen. Dies sollte mit Vorsicht verwendet werden, da alle IPs in dieser Liste von Syspeace als vertrauenswürdig eingestuft werden und immer ignoriert werden.
Lokale schwarze Liste
Alle Bedrohungen werden von Syspeace automatisch zur lokalen Blacklist hinzugefügt. Sie können die schwarze Liste jederzeit überprüfen und sie nach Belieben hinzufügen oder entfernen. Wir empfehlen Ihnen jedoch, keine Änderungen an dieser Liste vorzunehmen, da Sie einem unbekannten Hacker versehentlich den Weg ebnen könnten.
Globale schwarze Liste
Ein wichtiges Merkmal von Syspeace ist die Möglichkeit, bekannte IP-Adressen, die auf einer globalen schwarzen Liste stehen, vorzeitig zu blockieren. Wenn Sie diese Option auswählen, importiert Syspeace die globale Blacklist auf Ihren Client und führt die entsprechenden Aktionen aus. Auf Knopfdruck werden alle global auf der Blacklist befindlichen IP-Adressen zum Firewall-Regelsatz hinzugefügt.
Messaging
Immer wenn ein wichtiges Ereignis stattfindet, der Dienst gestartet oder gestoppt wird, Regeln in die Firewall eingefügt oder aus dieser entfernt werden oder der Kommunikationsstatus zur zentralen Lizenz geändert wird und der globale Blacklist-Server geändert wird, kann Syspeace E-Mails an die entsprechenden Personen in senden Ihre Organisation.
Berichte
E-Mails zu erhalten, wenn ein wichtiges Ereignis eintritt, ist vielleicht gut, aber manchmal möchten Sie auch eine Zusammenfassung erhalten. Syspeace erstellt täglich einen Bericht mit allen Angriffsversuchen auf Ihrem System und sendet Ihnen eine Nachricht mit den Informationen. Auf die gleiche Weise erstellt Syspeace auch einen wöchentlichen Bericht.
www.syspeace.com