facebook LinkedIN LinkedIN - follow

Trend Micro ohlašuje řešení pro správu hrozeb

Společnost Trend Micro Incorporated ohlásila, že bude nabízet obsáhlé řešení pro správu hrozeb, díky němuž mohou velké podniky rozpoznávat, zmírňovat a spravovat hrozby vyskytující se v jejich interních sítích. Cílem je pomoci podnikům rychleji reagovat na riziko ztráty dat spojené s malwarovými aktivitami, výrazně snížit náklady na kontrolu škod a zlepšit jejich celkovou bezpečnostní situaci. Nové řešení je navrženo od základu, aby bylo schopné identifikovat a reagovat na další generaci hrozeb. Monitoruje síť s cílem zachytit skrytý malware a škodlivé aplikace, které tradiční bezpečnostní produkty neodhalí, spolupracuje s internetovými službami pro správu hrozeb, díky čemuž je schopné provádět podrobnější analýzu hrozeb vyskytujících se v prostředí zákazníků a následně provádí čištění celé sítě a v nakažených koncových bodech prosazuje bezpečnostní pravidla.



Trend Micro Threat Management Solution využívá Trend Micro Smart Protection Network, infrastrukturu pro bezpečnost obsahu nové generace pracující v režimu cloud-client a navrženou pro ochranu zákazníků před webovými hrozbami. Nové řešení pomáhá zákazníkům dosáhnout:

  • rychlejší reakci na rizika ztráty dat plynoucích z malwarových infekcí, které se snaží odesílat důvěrná data do internetu,
  • schopnost implementovat proaktivní plánování a správu bezpečnostní infrastruktury díky lepším znalostem slabých míst jejich sítě a nových hrozeb,
  • úsporu nákladů na odstraňování škod a kontrolu včasnější detekcí nových bezpečnostních hrozeb využitím pokročilé algoritmů pro behaviorální detekci a korelaci,
  • úsporu přenosových nákladů a zdrojů díky včasné detekci nebezpečných aplikací a služeb v síti,
  • vytváření podrobných zpráv, které umožní odhalit zdroj hrozeb a umožní IT administrátorovi rychlou reakci na incidenty, což povede k lepšímu umístění a využívání omezených IT prostředků,
  • snazší přístup k informacím o hrozbách a incidentech a jejich lepší správu pomocí centralizovaného řídicího portálu,
  • minimální přerušení provozu existujících služeb díky flexibilnímu nasazení mimo provozní pásmo.

Threat Management Solution sestává ze dvou produktových sad – první je Threat Discovery Suite, která odhalí interní bezpečnostní hrozby v rámci sítě a vytvoří na míru sestavené zprávy o hrozbách a doporučeních jak těmto hrozbám čelit. Druhou je Threat Mitigation Suite, která funguje na základě informací poskytovaných monitorovacím zařízením a provádí čištění, prosazuje bezpečnostní pravidla a napravuje vzniklé škody.

 

Trend Micro Threat Discovery Suite, první řešení, které bude uvedeno ve třetím čtvrtletí 2008 bude mít následující funkce:

  • Detekce malwaru na síťové vrstvě umožňující zachytit malware, který se pokouší šířit nebo infikovat jiné uživatele, skrytý malware, který komunikuje s externími subjekty s cílem přenášet informace nebo přijímat příkazy a webové nebo mailové útoky založené na obsahu, jako jsou webové exploity, cross-site scripting a phishing.
  • Detekce nebezpečných aplikací a služeb, jako instantní messaging, P2P sdílení souborů a streaming médií. Identifikuje také neautorizované služby, které s sebou nesou potenciální bezpečnostní rizika.
  • Služby pro správu hrozeb zajišťující včasnější detekci nových bezpečnostních hrozeb v interní síti využitím pokročilých korelačních pravidel pro zjišťování infekce.
  • Možnosti vytváření zpráv o hrozbách, které generují přehledné informace o bezpečnostním stavu. IT administrátoři stejně jako vedoucí pracovníci mohou také vytvářet denní administrativní přehledy o odezvách na incidenty, nápravných opatřeních a souhrny vyskytnuvších se hrozeb a sledovat celkovou bezpečnostní situaci ve svých sítích.
  • Flexibilní možnosti out-of-band provozu, který využívá port spanning na síťovém přepínači k zrcadlení síťových paketů pro kontrolu obsahu a tím zajišťuje nepřerušený provoz síťových služeb.

Trend Micro Threat Mitigation Suite, jejíž vydání je plánováno na čtvrté čtvrtletí roku 2008, bude obsahovat funkce jako:

  • Analýza základních příčin infekce, díky níž budou zákazníci znát příčinu hrozby. Například pokud uživatel zasune USB flash disk do notebooku, na němž se později projeví infekce, řešení Trend Micro Threat Management Services bude schopno zjistit, že hrozba je výsledkem použití infikovaného USB flash disku.
  • Nástroj pro prosazování bezpečnostních pravidel v koncovém bodě, který kontroluje, zda koncové body mají aplikované nejnovější bezpečnostní záplaty nebo nainstalované servisní balíčky. Koncový bod, který není aktualizován nebo je infikován, se nebude moci připojit do sítě a bude dán do karantény, kde bude aktualizován a vyčištěn.
  • Odstranění závad na koncovém bodě se provede v okamžiku, kdy Threat Discovery Suite zjistí v koncovém bodě přítomnost hrozby nebo infekce; Threat Mitigation Suite poté zahájí proces čištění, při kterém nevyužívá vzory infekcí, nápravu škod a následné blokování nově zjištěného malwaru – a to i takového, jehož vzor není uložen v databázi Trend Micro.

 
  

- PR -

Od tabulek k centralizovanému systému řízení výroby

Implementace ERP Vision zefektivnila využití výrobních dat


modV současné době je poměrně běžným požadavkem společností, které implementují ERP systém, vyřešení podpory řízení některých klíčových procesů. S přípravou takových řešení je obvykle spojeno nejvíce práce na projektu implementace. Na začátku často bývá představa ideálního stavu, ale chybí detailní pohled včetně uvědomění konkrétních datových toků. Popravdě ani není v silách zákazníků tyto detaily zpracovat. 

  

- PR -

50(v)tipů paní Teskové #2: SIEM aneb jak se z logů dělá příběh a z příběhu varování

Teskalab LogoV minulém díle jsme si povídali o tom, co je to log management a proč je důležitý. Je to takový základ IT hygieny. Něco jako kartáček na zuby pro vaše IT. A řekněme si na rovinu, žádná velká zábava s ním není, ale zkuste to měsíc bez něj a líbit se vám to nebude. Dneska ale půjdeme o krok dál. Protože když už máte logy, je čas se na ně nejen dívat, ale také s nimi pracovat. A to se nejsnáze dělá tak, že se jim naučíte rozumět. Dovolte mi, abych vám představila dalšího hrdinu kybernetické bezpečnosti: SIEM.