王雪楊 發(fā)表于:13年10月18日 13:24 [綜述] DOIT.com.cn
日前,Websense公司發(fā)布了全新的TRITON® RiskVision監(jiān)控解決方案,該解決方案擁有業(yè)界領(lǐng)先的數(shù)據(jù)泄露防護(hù)和多層沙盒技術(shù),可以使客戶在安全技術(shù)上領(lǐng)先于高級威脅,做好相關(guān)攻擊防護(hù)。憑借業(yè)界最先進(jìn)的高級威脅識別功能,Websense全新推出的TRITON RiskVision是市場上唯一可以超越僅依靠探試行為分析以及沙盒技術(shù)的簡單惡意軟件識別的解決方案。當(dāng)黑客們意圖通過專有和自定義加密的數(shù)據(jù)進(jìn)行數(shù)據(jù)竊取時(shí),只有部署了RiskVision的企業(yè)可以將其成功檢測出來。
全球知名的市場研究公司IDC公司研究中心副總裁Charles Kolodgy表示:“Websense®最新推出的TRITON RiskVision提升了威脅監(jiān)控技術(shù)的標(biāo)準(zhǔn)。它將Websense的高級威脅智能防護(hù)與數(shù)據(jù)泄露檢測和沙盒技術(shù)結(jié)合在一起,在市場中占據(jù)了獨(dú)特的優(yōu)勢。此外,由于越來越多的企業(yè)都需要更多的檢測功能,因此專業(yè)化的威脅分析和防護(hù)需求也日益增加。”
目前,各大全球化企業(yè)都在不斷地與意在竊取企業(yè)知識產(chǎn)權(quán)的APT攻擊和有針對性的攻擊作斗爭。TRITON RiskVision將實(shí)時(shí)APT防御、全局安全智能、文件沙盒以及業(yè)內(nèi)領(lǐng)先的數(shù)據(jù)泄露/數(shù)據(jù)竊取檢測技術(shù)整合為一個(gè)簡單的應(yīng)用,并且可以在現(xiàn)有的平臺和網(wǎng)絡(luò)基礎(chǔ)架構(gòu)中進(jìn)行擴(kuò)展。
為了快速透徹地了解企業(yè)當(dāng)前的安全狀態(tài),管理員可以直接訪問自動化TRITON風(fēng)險(xiǎn)評估報(bào)告。在訪問過程中,管理員可以訪問60多個(gè)預(yù)定義/可定制化的報(bào)告、威脅儀表盤以及取證細(xì)節(jié),以全面了解企業(yè)中發(fā)生的安全事件。對管理員的自動電子郵件警告也可以對可疑活動和潛在的數(shù)據(jù)竊取進(jìn)行實(shí)時(shí)警告,以便對攻擊進(jìn)行快速中斷響應(yīng)。
TRITON RiskVision將以下4個(gè)關(guān)鍵防御技術(shù)整合到一個(gè)平臺上:
1. Websense ACE(高級分類引擎):Websense ACE采用了7個(gè)防御評估系統(tǒng)以及10,000多個(gè)安全分析方法,對Web流量采取實(shí)時(shí)威脅分析。
2. Websense ThreatSeeker®智能云:Websense ThreatSeeker®智能云每天從9億多個(gè)終端收集30-50億條請求并加以分析,向ACE提供全球威脅感知能力和重要的防御分析方法。
3. Websense TRITON ThreatScope™:Websense TRITON ThreatScope™可以提供彈性的多層沙盒,對跨平臺的文件和其它對象的行為進(jìn)行分析,以便檢測高級威脅,同時(shí)提供取證報(bào)告。
4. 數(shù)據(jù)泄露防護(hù)(DLP):數(shù)據(jù)泄露防護(hù)(DLP)防御措施包括自定義加密數(shù)據(jù)竊取檢測以及目標(biāo)地理位置感知能力。其它的檢測能力包括數(shù)據(jù)泄露、犯罪分子加密上傳、密碼文件數(shù)據(jù)竊取以及慢速數(shù)據(jù)泄露的記錄與描述。
Websense首席技術(shù)官(CTO)Russ Dietz表示:“對于傳統(tǒng)Web安全解決方案和簡單的威脅監(jiān)控而言,當(dāng)前的高級威脅往往并不可見。為了以謀略戰(zhàn)勝黑客們,企業(yè)需要盡快部署智能解決方案。TRITON RiskVision優(yōu)于其它技術(shù),它可以提供即時(shí)的網(wǎng)絡(luò)威脅現(xiàn)狀可見性以及可操作的數(shù)據(jù),以便實(shí)現(xiàn)便捷的網(wǎng)絡(luò)安全加固。”
Websense TRITON RiskVision可以檢測高級威脅、數(shù)據(jù)竊取/泄露企圖,并且可以引導(dǎo)行為取證分析——所有這些都可以幫助企業(yè)IT部門對網(wǎng)絡(luò)犯罪活動進(jìn)行快速還擊。TRITON RiskVision是Websense TRITON整體產(chǎn)品系列的一部分,它智能地將Web、電子郵件和數(shù)據(jù)防護(hù)整合在一起。
為了進(jìn)一步提高可視性,企業(yè)還可以利用Websense CyberSecurity Intelligence(CSI)服務(wù)來訪問在線沙盒環(huán)境,同時(shí)繼續(xù)加強(qiáng)員工培訓(xùn)與當(dāng)前研究,并且要聽從Websense安全實(shí)驗(yàn)室™的專家指導(dǎo)。所有的Websense CSI客戶可以通過訪問ThreatScope對潛在的惡意軟件進(jìn)行安全測試。
欲了解更多Websense TRITON RiskVision的信息,請?jiān)L問:www.websense.com/riskvision.
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.