山石網(wǎng)科繼續(xù)加快其在安全領(lǐng)域中拓展業(yè)務(wù)的步伐,與國際著名安全廠商趨勢科技發(fā)布了聯(lián)合解決方案。為了應(yīng)對高級威脅,雙方為企業(yè)用戶打造更加安全的高級威脅防御平臺(tái)–基于山石網(wǎng)科NGFW與趨勢科技TDA威脅檢測設(shè)備的安全防御解決方案。
如今企業(yè)的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)正在發(fā)生深刻的變革,虛擬化及移動(dòng)技術(shù)的興起擴(kuò)展了安全防御的邊界。新形態(tài)的APT攻擊,利用應(yīng)用系統(tǒng)和移動(dòng)終端中的漏洞,隱蔽地發(fā)起入侵,用戶的生產(chǎn)網(wǎng)絡(luò)和核心數(shù)據(jù)面臨嚴(yán)重的安全風(fēng)險(xiǎn)。隨著網(wǎng)絡(luò)攻擊的演進(jìn),APT攻擊者不再使用單一的攻擊手段,而采用多種攻擊手段相結(jié)合的方式進(jìn)行滲透。
現(xiàn)有的安全解決方案,其威脅誤檢出率比較高,在威脅的持續(xù)監(jiān)控和未知威脅識(shí)別上功能較弱;而傳統(tǒng)的威脅檢測工具主要基于特征掃描技術(shù),只能檢測出已知威脅;另外在系統(tǒng)的防御體系中威脅發(fā)現(xiàn)設(shè)備和防火墻之間缺乏緊密聯(lián)動(dòng),只能通過人工方式對威脅進(jìn)行有限的處理,既消耗大量時(shí)間和人力資源,又無法在發(fā)現(xiàn)威脅的第一時(shí)間對系統(tǒng)進(jìn)行保護(hù)。
整合后的面向端到端的高級威脅防御平臺(tái),可以彌補(bǔ)現(xiàn)存解決方案各種不足:
● 高級威脅防御平臺(tái)根據(jù)沙盒動(dòng)態(tài)分析的結(jié)果,同步更新下一代防火墻(NGFW)的安全策略,通過智能聯(lián)動(dòng),NGFW的防御能力得到了加強(qiáng),能夠更準(zhǔn)確地對未知威脅實(shí)施阻截,為用戶提供最全面地安全防護(hù)。
● 高性能的NGFW能夠應(yīng)對大流量的網(wǎng)絡(luò)攻擊,通過聯(lián)動(dòng)彌補(bǔ)了威脅發(fā)現(xiàn)設(shè)備欠缺威脅處理能力的不足。
● 高級威脅防御平臺(tái)對威脅風(fēng)險(xiǎn)評級,并根據(jù)威脅風(fēng)險(xiǎn)的等級智能配置相應(yīng)的安全策略。
● 高級威脅防御平臺(tái)可以的檢測出已感染的系統(tǒng)、應(yīng)用程序和終端設(shè)備中存在的未知威脅,通過實(shí)時(shí)威脅阻止功能,有效地防御惡意軟件、Botnet攻擊、C&C攻擊及APT攻擊等多種威脅。
山石網(wǎng)科NGFW是業(yè)界領(lǐng)先的下一代防火墻,基于角色和深度應(yīng)用識(shí)別的多核安全架構(gòu),具備大吞吐量特性,可為用戶提供2-7層全面的威脅過濾,可防范DoS/DDoS攻擊、各種Flood攻擊、SQL注入、跨站腳本XSS等網(wǎng)絡(luò)攻擊,同時(shí)支持實(shí)時(shí)攻擊源阻斷、全局黑名單和WEB訪問控制等多種威脅防御功能。
趨勢科技TDA是智能化的威脅發(fā)現(xiàn)設(shè)備,實(shí)時(shí)分析從網(wǎng)絡(luò)層到應(yīng)用層的多種協(xié)議流量,應(yīng)用沙盒動(dòng)態(tài)分析技術(shù)能夠快速精確地識(shí)別未知威脅。趨勢科技TDA設(shè)備在NSS labs的測試中,獲得了整體入侵偵測率最高和零誤判的成績。
高級威脅防御平臺(tái),可應(yīng)用于安全防護(hù)級別較高的金融企業(yè),部署在企業(yè)網(wǎng)絡(luò)的出口,在面對利用社交工程方式的APT攻擊中,通過沙盒來分析未知的惡意附件,得到威脅樣本,并實(shí)時(shí)地對來自威脅源的大流量攻擊數(shù)據(jù)包進(jìn)行過濾阻截,保障了金融企業(yè)網(wǎng)絡(luò)系統(tǒng)的可用性和可靠性。
政府和教育機(jī)構(gòu)一直是APT攻擊和惡意程序的重災(zāi)區(qū),在數(shù)據(jù)服務(wù)區(qū)域前端部署高級威脅防御平臺(tái)后,可精確識(shí)別網(wǎng)絡(luò)中竊取服務(wù)器和終端設(shè)備數(shù)據(jù)的異常行為,并通過防御功能阻止惡意攻擊對敏感數(shù)據(jù)訪問,保護(hù)了核心數(shù)據(jù)的安全。同時(shí)簡單易用的設(shè)備管理和便捷的設(shè)備部署有效地降低了安全系統(tǒng)的運(yùn)維成本。