Diepgaande netwerkanalyse
Netwerkgedrag verklaren met pakketten, flows en context.
Gericht technisch onderzoek voor securityincidenten, afwijkend verkeer, segmentatievragen en storingen die met standaardmonitoring niet worden verklaard.
Bespreek uw vraagstukPacket-, flow- en protocolanalyse
We combineren beschikbare captures, flowgegevens, DNS-informatie, firewalllogs en topologie om communicatiepatronen te reconstrueren. De onderzoeksvraag bepaalt welke databronnen en meetpunten nodig zijn.
- Packet captures en sessiereconstructie
- NetFlow/IPFIX en verkeerspatronen
- DNS-, TLS- en protocolanalyse
Securityonderzoek
Bij verdachte activiteit zoeken we naar afwijkende verbindingen, laterale beweging, command-and-controlpatronen of mogelijke gegevensuitvoer. Hypotheses worden getoetst aan de beschikbare feiten.
- Anomalie- en beaconinganalyse
- Onderzoek naar laterale beweging
- Tijdlijn en infrastructuurcorrelatie
Troubleshooting en segmentatie
Netwerkanalyse kan ook de oorzaak van uitval, vertraging of onverwachte paden aantonen en toetsen of segmentatie en firewallbeleid werken zoals bedoeld.
- Root-causeanalyse van verbindingsproblemen
- Pad-, latency- en sessieonderzoek
- Validatie van segmentatie en policy-effect
Grenzen van zichtbaarheid expliciet maken
Encryptie, ontbrekende sensoren, korte bewaartermijnen en asymmetrische routing beperken wat kan worden vastgesteld. We rapporteren daarom databronnen, meetperiode, onzekerheden en ontbrekende zichtbaarheid expliciet.
- Afbakening van bronnen en meetperiode
- Privacybewuste verwerking van netwerkdata
- Bevestigde observaties gescheiden van hypothesen
Een technisch vraagstuk bespreken?