Celui-ci est très intéressant, nous évaluons actuellement cette solution:
Syspeace travaille en étroite collaboration avec Windows afin de détecter les menaces possibles avec une performance optimale. Les événements du journal des événements sont surveillés en permanence pour détecter tout comportement suspect. Si un événement est considéré comme une menace pour le système, Syspeace passe au niveau supérieur en vérifiant une base de règles interne qui bloque simplement l'adresse IP et ajoute la règle au pare-feu Windows.
Liste blanche locale
Un utilisateur peut toujours ajouter des adresses IP à la liste blanche locale pour, par exemple, empêcher le blocage de tout réseau interne ou ajouter temporairement des PC uniques. Cela doit être utilisé avec prudence car toutes les adresses IP de cette liste sont considérées comme fiables par Syspeace et seront toujours ignorées.
Liste noire locale
Toutes les menaces seront automatiquement ajoutées à la liste noire locale par Syspeace. Vous pouvez toujours consulter la liste noire et les ajouter ou les supprimer comme bon vous semble. Nous vous recommandons toutefois de ne pas apporter de modifications à cette liste, car vous pourriez accidentellement ouvrir la voie à un pirate inconnu.
Liste noire mondiale
Une caractéristique clé de Syspeace est la possibilité de bloquer les adresses IP connues sur la liste noire à titre préventif. En choisissant cette option, Syspeace importera la liste noire globale sur votre client et agira en conséquence, en ajoutant toutes les adresses IP figurant sur la liste noire mondiale au jeu de règles du pare-feu en appuyant simplement sur un bouton.
Messagerie
Chaque fois qu'un événement important se produit, le service est démarré ou arrêté, les règles sont placées ou supprimées du pare-feu ou l'état de la communication vers la licence centrale et le serveur de liste noire globale est modifié, Syspeace a la possibilité d'envoyer du courrier aux personnes concernées dans votre organisation.
Rapports
Recevoir des e-mails lorsqu'un événement important se produit peut être une bonne chose, mais parfois, vous souhaitez également obtenir un résumé. Syspeace compile un rapport quotidien avec toutes les tentatives d'attaque sur votre système et vous envoie un message avec les informations. Syspeace compile également un rapport hebdomadaire de la même manière.
www.syspeace.com