Système de détection des intrusions
Fort de l’expérience acquise avec le serveur proxy WinGate, Qbik a développé un système de détection des intrusions permettant de contrôler et analyser le trafic d'un réseau, fournir des rapports et émettre des alertes.
Surveillance d’un poste ou d’un réseau entier
NetPatrol est capable de contrôler l’ensemble des connexions réseau sur le poste où il est installé et d’établir un rapport détaillé sur les données correspondant à ces interfaces. Il peut aussi contrôler la totalité du trafic sur les segments Ethernet auxquels ce poste à accès.
Grâce à un contrôle précis, NetPatrol évalue les risques possibles et agit en conséquence. Les administrateurs disposent d'un ensemble de règles permettant de configurer les mesures à prendre en fonction de la situation.
Système modulaire extensible
NetPatrol est composé de différents modules, possédant chacun des fonctions spécifiques. Il peut donc être utilisé en tant que système IDS distribué, fournissant ainsi des performances optimales et un meilleur rapport entre les paquets traités et les paquets perdus sur des réseaux surchargés.
Reconstitution de session et outils de recherche
Possibilité d'enregistrer le trafic IP et de reconstituer les sessions. Un graphique des niveaux d’attaque indique le degré de la menace en temps réel. Depuis l’écran principal, vous analysez les ordinateurs sources et de destination.
Outil de surveillance des ports
NetPatrol inclut également l’outil « PortList », afin de surveiller en temps réel toutes les connexions entrantes et sortantes du poste local, ainsi que les processus correspondants. Les connexions, les processus, et même les services du système peuvent être arrêtés à partir de l’écran principal.