Den Verkehr sehen
Protokoll- und Anwendungsklassifizierung über mehr als zweihundert Protokolle, TLS-Fingerprinting mit selektiver Inspektion, Geräteerkennung sowie Kontrolle über QUIC, DNS-over-TLS und DNS-over-HTTPS, statt so zu tun, als gäbe es sie nicht.
Darüber entscheiden
Eine Policy-Engine mit sechzehn Aktionen, sechsundzwanzig Bedrohungskategorien, kuratierter Threat Intelligence mit Konfidenzbewertung und Inline-Dateiprüfung. Policy-Änderungen greifen, ohne Sitzungen zu verlieren.
Ihn bewegen
Anwendungsbezogenes Routing über mehrere Uplinks, verschlüsselte Overlays zwischen Standorten direkt in der Engine sowie Zustandsbewertung, die einen Fluss im nächsten Probe-Zyklus von einer schlechten Verbindung nimmt.
Belegen, dass es geschah
Eine Log-Ebene in Formaten, die ein SOC bereits einliest, mit Urteil und Begründung an jedem Datensatz: nicht nur, dass eine Sitzung blockiert wurde, sondern welche Regel und welcher Befund sie blockiert haben.