Este es muy interesante, actualmente estamos evaluando esta solución:
Syspeace trabaja en estrecha colaboración con Windows para detectar posibles amenazas con un rendimiento óptimo. Los eventos en el registro de eventos se controlan continuamente para detectar cualquier comportamiento sospechoso. Si un evento se considera una amenaza para el sistema, Syspeace pasa al siguiente nivel al comparar una base de reglas interna que simplemente bloquea la dirección IP y agrega la regla al firewall de Windows.
Lista blanca local
Un usuario siempre puede agregar direcciones IP a la Lista blanca local para, por ejemplo, evitar el bloqueo de cualquier red interna o agregar temporalmente PC individuales. Esto debe usarse con precaución ya que cualquier IP en esta lista es considerada confiable por Syspeace y siempre será ignorada.
Lista negra local
Syspeace agregará automáticamente a la lista negra local cualquier amenaza. Siempre puede revisar la lista negra y agregarla o eliminarla como mejor le parezca. Sin embargo, recomendamos que no realice ningún cambio en esta lista, ya que podría allanar accidentalmente el camino para un hacker desconocido.
Lista negra global
Una característica clave de Syspeace es la capacidad de bloquear preventivamente las direcciones IP conocidas en la lista negra global. Al elegir esta opción, Syspeace importará la Lista negra global a su cliente y actuará en consecuencia, agregando todas las direcciones IP incluidas en la lista negra global al conjunto de reglas del firewall con solo presionar un botón.
Mensajería
Cada vez que ocurre un evento importante, el servicio se inicia o se detiene, las reglas se colocan o se eliminan del firewall o se cambia el estado de la comunicación a la licencia central y el servidor de la lista negra global, Syspeace tiene la capacidad de enviar correo a las personas apropiadas en su organización
Informes
Recibir correos electrónicos cuando ocurre un evento importante puede ser bueno, pero a veces también le gustaría obtener un resumen. Syspeace compila un informe diario con todos los intentos de ataque en su sistema y le envía un mensaje con la información. Syspeace también compila un informe semanal de la misma manera.
www.syspeace.com