【新聞中心】
產品上市 Arbor Networks Spectrum™

利用內部企業網路連接整個網路攻擊的進階威脅平台

能使得安全團隊有效地查找并證實主動攻擊活動,效率是SIEM和資安鑑識工具10倍以上

Arbor Networks NETSCOUT 資訊安全部推出了一種用於進階威脅防護的安全平台 —— Arbor Networks Spectrum™ 。專為安全團隊設計,不論是最資深的應對者還是新分析員,他們能夠在整個網絡進行搜索,在幾分鐘之內找出、調查并證實 複雜的攻擊活動,無需數小時甚至數日。

透過直覺的「想像得到的速度」工作流程和Arbor獨特的可見性密切整合到發生於全球網絡的威脅者活動,Arbor Spectrum揭露客戶網路攻擊者的內部對話和橫向運動,以減少源自進階網絡威脅的商業風險。

獨特的ATLAS全球威脅情報指示器

主動威脅位準分析系統(ATLAS)是一個全球協同平台,有超過300名提供Arbor服務供應的客戶分享他們的流量和威脅資料,使Arbor能夠透視全世界約三分之一的網際網路流量。Arbor 資訊安全專家團隊(ASERT)結合利用ATLAS資訊、深入惡意軟體研究以及即時殭屍網路活動檢測資料,來理解當前的威脅。攻擊一旦實施,ASERT會立馬知道,並且知道威脅者收回什麼資料,這能使Arbor提供更多需要的威脅信息。透過這一獨特的全球鏡頭,Arbor能使防衛者的行動速度和攻擊者一樣快,不論他們攻擊的地點和目標是什麼。

查看并搜索內部網路

Arbor Networks Spectrum將ATLAS全球威脅情報整合于即時可視工作流程以及所有網絡和威脅活動的分析,不論是過去還是當前。Arbor Networks Spectrum平台裝備有資料流并執行封包擷取,使防衛者能夠在網路內和網路間搜尋,展開偵測、調查,並證實新威脅,速度是傳統鑒定或SIEM的10倍以上。

Arbor Networks台灣區總經理 金大剛:「現今企業風險最大的起源就是,未能明白攻擊環境已經開始朝 個人話演變。技術高超又頑強的攻擊者們設計的攻擊活動能夠避開傳統防衛,入侵偵測、事件驅動的事件回應程序,這類程序往往由壓力過大且人手不夠的團隊來管理。這導致的下場是,企業的資安專家們通常無法做出針對風險的適當決定,并在程序中,專注地找到對他們的組織可能存在最大風險的真正威脅。」

Enterprise Strategy Group主任分析師Jon Oltsik:「在進行調查時,安全分析師像獵物偵探一樣,綜合利用各種商業和開放資源的解決方案,處理事件的絕對值。Arbor透過內部和外部流量可見度、自訂和第三方威脅情報資料、直覺的工作流程以及有效的數據可視化,對差錯進行整理,使數據之間的分析進行得更快速。不僅僅是組織內最有經驗的分析師,廣大的團隊也可以使用這一平台。考慮要使用基於網絡的方法來進行進階威脅偵測和應對的企業,會體驗到Arbor的Spectrum平台的實用性。」

Arbor Networks首席安全與技術官Sam Curry:「善良的人應通過更聰明的方法和程序來取得優勢。透過網絡,無論在哪裡您都能立即看見所有通訊。從行為上你可以按照模式來查看,你可以後退查看,中斷命令和控制,更新機器和工具。不論網路基礎設施的變化有多大,所有道路都最終指向只有網路流量能揭露的真相。」

關於 Arbor Networks
Arbor Networks 是 NETSCOUT 的資訊安全分部,協助全球的大型企業與服務供應商網路免於遭受 DDoS 攻擊與進階威脅。Infonetics Research 將 Arbor 譽為企業、電信業者與行動通訊市場領域中首屈一指的 DDoS 防護提供者。Arbor Networks Spectrum™ 進階威脅平台使組織能找到并制止秘密的攻擊互動,只需幾分鐘而不是數小時,在企業網絡採用獨特的覆蓋于全球網際網路流量的威脅指示器,并結合能夠偵探攻擊者活動的直覺性即時工作流程。Arbor 致力於發揮「加乘作用」,網路與安全性團隊學有專精。我們的目標是要提供更深入的網路解析與更充分的資訊安全內容,這樣一來,客戶就可以更快速地解決問題,並協助降低自身企業所面臨的風險。

 
台北市松山區八德路4段760號7樓 | 電話(02) 6636 8889 | 傳真(02) 6638 9998 逸盈官網 | 取消訂閱 | 粉絲專頁