Pe măsură ce accesul angajaţilor la internet a devenit omniprezent, companiile se confruntă cu creşterea masivă a atacurilor malware precum şi a Ameninţărilor Avansate Persistente (APT), ce pot compromite date importante. Majoritatea soluţiilor de securitate disponibile în prezent oferă vizibilitate şi control limitate asupra activităţilor din reţea, crescând gradul de risc asupra companiilor.
Pentru a ajuta clienţii să se protejeze proactiv împotriva ameninţărilor de securitate în continuă evoluţie, inclusiv împotriva ameninţărilor ridicate de site-urile de social media şi site-urile maliţioase, IBM (NYSE: IBM) a anunţat astăzi o nouă clasă de aplicaţii de securitate a reţelelor ce furnizează o viziune detaliată asupra securităţii companiei şi o interfaţă simplificată de gestionare a securităţii. Această nouă aplicaţie de prevenire a intruziunilor ajută clienţii să rezolve atacurile avansate direcţionate asupra organizaţiilor, oferind vizibilitate asupra aplicaţiilor folosite în cadrul reţelelor, site-urilor accesate de utilizatori, şi abilitatea de a monitoriza şi controla această activitate, rezultând securitate îmbunătăţită şi costuri operaţionale reduse.
Vizibilitate fara precedent asupra aplicaţiilor
Multe organizaţii din prezent, înarmate cu instrumente pentru protecţie, nu sunt pregătite să facă faţă ameninţărilor ce evoluează constant. Soluţia IBM Security Network Protection XGS 5000 este un sistem de nouă generaţie pentru protecţia împotriva intruziunilor, creat pentru a adresa ameninţările complexe, ce evoluează constant, cu care se confruntă organizaţiile în prezent. Soluţia îmbunătăţeşte caracteristicile principale de securitate disponibile pe IBM Security Network Intrusion Prevention System, incluzând protecţie pentru exploit-uri noi, prin adăugarea unor noi niveluri de vizibilitate şi control asupra reţelelor, aplicaţiilor, datelor şi utilizatorilor, pentru a îmbunătăţi securitatea prin prevenirea abuzurilor şi identificarea ameninţărilor ce nu erau detectabile anterior.
Soluţia IBM Network Security Protection încorporează informaţii despre ameninţări obţinute de X-Force Research, incluzând cea mai mare bază de date de filtre web, de peste 15 miliarde de URL-uri – capabilă să monitorizeze şi să categorizeze milioane de servere şi aplicaţii web în fiecare zi pentru a furniza protecţie superioară împotriva ameninţărilor în continuă schimbare. Pe măsură ce organizaţiile sunt conştiente de natura activităţilor din reţea, noile caracteristici de control al aplicaţiilor permit clienţilor să aibă control ridicat asupra sarcinilor din reţea; acest lucru conduce la un control ridicat asupra aplicaţiilor şi site-urilor web ce sunt permise utilizatorilor, şi asupra modului în care aceste aplicaţii sunt folosite de către utilizatori.
Prin intermediul soluţiei IBM Network Security Protection, clienţii vor putea:
- Identifica imediat ce aplicaţii şi site-uri web sunt accesate
- Identifica abuzurile din partea aplicaţiilor, site-urilor web sau utilizatorilor
- Îmbunătăţi politicile de securitate prin intermediul unui control inteligent, aplicat la nivel de aplicaţie
Această vizibilitate este îmbunătăţită semnificativ prin integrarea cu Platforma IBM Advanced Threat Protection, ce utilizează capabilităţi de detecţie a anomaliilor şi de corelare a evenimentelor pentru a adresa mai bine atacuri complexe precum Ameninţări Avansate Persistente (APT). De asemenea, clienţii IBM Security pot selecta soluţii integrate ce utilizează produse optimizate de securitate şi instrumente de Security Intelligence, incluzând soluţii de analytics. Suplimentar, departamentul IBM Managed Security Services poate oferi monitorizare şi gestionare permanentă a mediului IT al clienţilor pentru a creşte sau înlocui expertiza in-house.
“Soluţia IBM Security Network Protection ne oferă o viziune mai bună asupra gradului de securitate şi asupra evenimentelor din reţea”, a precizat Peter Param, Manager of Network and Security, în cadrul Spitalului St. Vincent din Australia. “Având peste 1000 de utilizatori diferiţi, precum şi un trafic important din streaming-ul materialelor video şi din site-urile social media, cunoaşterea angajaţilor ce sunt autorizaţi să acceseze diferite site-uri precum şi cunoaşterea aplicaţiilor folosite în reţea, este esenţial pentru optimizarea reţelei dar şi pentru îmbunătăţirea gradului de securitate”.
Soluţia IBM Security Network Protection XGS 5000 reprezintă cea mai nouă completare la Platforma IBM Advanced Threat Protection, cel mai cuprinzător sistem integrat de protecţie împotriva ameninţărilor disponibil pe piaţă. Soluţia ajută la protejarea împotriva ameninţărilor din reţele, ascunse în traficul obişnuit din reţea, şi previne exploatarea de către atacatori a vulnerabilităţilor reţelelor, serverelor de găzduire şi aplicaţiilor.
“Extinderea atacurilor direcţionate şi adoptarea rapidă a mobilităţii, mediului cloud şi social media necesită din partea companiilor utilizarea unei noi abordări pentru a securiza compania”, a precizat Brendan Hannigan, Manager General, IBM Security Systems Division. “IBM deţine o poziţie unică pe piaţă pentru a ajuta clienţii să adreseze aceste provocări prin intermediul noii Platforme de Protecţie Avansată împotriva Ameninţărilor ce îmbină informaţii despre securitate din interiorul companiei, informaţii exhaustive externe despre ameninţări şi noua soluţie XGS ce oferă un grad ridicat de detecţie şi control al activităţilor”.
Platforma IBM Security Advanced Threat Protection ajută clienţii prin furnizarea următoarelor caracteristici şi capabilităţi:
- Securitate dovedită prin protecţie împotriva ameninţărilor noi: permite protecţie preventivă împotriva unei game largi de ameninţări avansate, ce includ atacuri asupra aplicaţiilor web şi exploit-uri ascunse în interiorul fişierelor. Sistemul IBM de protecţie este construit bazându-se pe informaţii despre mediul de securitate obţinute de X-Force Research în decursul anilor, şi poate opri clase întregi de atacuri – inclusiv ameninţări noi şi necunoscute – fără a necesita actualizări; majoritatea soluţiilor disponibile în prezent asociază semnături individuale de protecţie – un proces ce este prea lent pentru a putea opri ameninţările ce evoluează, generând rate mai mari de rezultate pozitive şi negative false.
- Vizibilitate şi informaţii utile: furnizează conştientizare, monitorizare şi control asupra aplicaţiei, cu un nivel ridicat de panouri de control pentru analize detaliate asupra evenimentelor şi raportărilor. De asemenea, furnizează informaţii utile despre natura activităţilor din reţea prin intermediul conştientizării aplicaţiilor şi analiza datelor. Soluţia poate fi integrată cu platforma QRadar Security Intelligence pentru a furniza niveluri înalte de informaţii ce includ detecţia anomaliilor şi corelaţia între evenimente.
- Control complet: utilizează informaţii de top din sectorul industrial asociate cu aplicaţiile web, site-urile web, şi aplicaţiile non-web, incluzând cea mai cuprinzătoare acoperire a aplicaţiilor web şi site-urilor web, prin cele 15 miliarde de URL-uri din 68 de categorii, suport pentru peste 1.000 de aplicaţii şi acţiuni.