Diepgaande netwerkanalyse

Netwerkgedrag verklaren met pakketten, flows en context.

Gericht technisch onderzoek voor securityincidenten, afwijkend verkeer, segmentatievragen en storingen die met standaardmonitoring niet worden verklaard.

Bespreek uw vraagstuk
01 / In de praktijk

Packet-, flow- en protocolanalyse

We combineren beschikbare captures, flowgegevens, DNS-informatie, firewalllogs en topologie om communicatiepatronen te reconstrueren. De onderzoeksvraag bepaalt welke databronnen en meetpunten nodig zijn.

  • Packet captures en sessiereconstructie
  • NetFlow/IPFIX en verkeerspatronen
  • DNS-, TLS- en protocolanalyse
02 / In de praktijk

Securityonderzoek

Bij verdachte activiteit zoeken we naar afwijkende verbindingen, laterale beweging, command-and-controlpatronen of mogelijke gegevensuitvoer. Hypotheses worden getoetst aan de beschikbare feiten.

  • Anomalie- en beaconinganalyse
  • Onderzoek naar laterale beweging
  • Tijdlijn en infrastructuurcorrelatie
03 / In de praktijk

Troubleshooting en segmentatie

Netwerkanalyse kan ook de oorzaak van uitval, vertraging of onverwachte paden aantonen en toetsen of segmentatie en firewallbeleid werken zoals bedoeld.

  • Root-causeanalyse van verbindingsproblemen
  • Pad-, latency- en sessieonderzoek
  • Validatie van segmentatie en policy-effect
04 / In de praktijk

Grenzen van zichtbaarheid expliciet maken

Encryptie, ontbrekende sensoren, korte bewaartermijnen en asymmetrische routing beperken wat kan worden vastgesteld. We rapporteren daarom databronnen, meetperiode, onzekerheden en ontbrekende zichtbaarheid expliciet.

  • Afbakening van bronnen en meetperiode
  • Privacybewuste verwerking van netwerkdata
  • Bevestigde observaties gescheiden van hypothesen

Een technisch vraagstuk bespreken?

Maak risico’s zichtbaar en de volgende stap uitvoerbaar.

Neem contact op