Le produit évalué est le composant Guardian sur NSG-M, Version 21.3.0, développé par NOZOMI NETWORKS, INC.
Ce produit est le composant principal de la solution Nozomi Networks Solution, dédiée à la gestion de la sécurité des réseaux et à la détection d’intrusion. La solution complète est composée des éléments suivants :
La cible de cette évaluation est le composant « Guardian ». Ce composant analyse le trafic réseau en temps-réel et reporte les anomalies détectées. Le trafic est obtenu via capture passive ; à cette capture peuvent s’ajouter les données obtenues via les « Remote Collector » optionnels. Aucun « Remote connector » n’a été déployé dans le cadre de cette évaluation.
Une interface graphique est accessible via un navigateur web, et permet d’afficher l’état général du réseau, les processus, alarmes, rapports et vulnérabilités détectés par le « Guardian ». L’accès à cette interface est contrôlable via un Active Directory, et de l’intégrer à un SSO via le protocole SAML.
Le « Guardian » peut être déployé sur différentes appliances physiques, dans une machine virtuelle ou encore dans un conteneur. Cette évaluation CSPN a uniquement considéré un « Guardian » déployé sur une appliance physique NSG-M.