入侵動態(tài)分析與多源指示功能增強思科持續(xù)防御威脅的能力
北京,2014年5月22日——思科宣布進一步擴展其高級惡意軟件防護與數(shù)據(jù)中心安全解決方案,以幫助客戶抵御攻擊和高級持續(xù)威脅(APT)。這些創(chuàng)新解決方案包括思科安全產(chǎn)品組合,將能夠在攻擊發(fā)生之前和之后以及攻擊進行中的整個過程中,有效應對各種威脅。
思科® 高級惡意軟件防護(AMP)的最新更新使其成為第一款能夠在網(wǎng)絡和終端之間關聯(lián)入侵指示(IoC)數(shù)據(jù)的解決方案,同時它還具備集成的威脅防御和共享智能功能,能夠幫助客戶全面、持續(xù)地應對最高級的威脅。AMP同時還能夠支持Mac OSX,并包含一款用于在現(xiàn)場部署的私有云設備,可持續(xù)對威脅進行分析。
此外,思科還增強了其市場領先的ASA防火墻系列,進一步提高了性能、可擴展性和靈活性,從而顯著改進了數(shù)據(jù)中心和云防護能力。這些增強能夠支持軟件定義網(wǎng)絡(SDN)和以應用為中心的基礎設施(ACI)環(huán)境中的最新技術進步。
思科安全業(yè)務事業(yè)部高級副總裁Christopher Young表示:“當今的公司面臨著各種高級威脅,這些威脅能夠逃脫大多數(shù)工具的監(jiān)控,造成重大業(yè)務損失。為此,公司需要能夠持續(xù)監(jiān)測并阻止最復雜威脅的全面解決方案。由于這些威脅不斷破壞終端、數(shù)據(jù)中心和云環(huán)境,思科致力于提供強大解決方案,超越過去的時間點威脅響應功能,提供以威脅為中心的全天候防護能力。”
無處不在的持續(xù)高級惡意軟件防護能力
AMP消除了網(wǎng)絡與終端防護之間的缺口,在防護功能和成本效益方面大幅領先于其他廠商的解決方案,并于最近在NSS Labs的安全價值圖中入選頂級解決方案行列。與其他僅在時間點檢測惡意軟件的解決方案不同,AMP在擴展的網(wǎng)絡中提供了持續(xù)的嚴格檢測與響應能力,包括終端、移動設備、虛擬系統(tǒng)、Web和電子郵件網(wǎng)關等。AMP產(chǎn)品組合的新功能包括:
·AMP for Endpoints -- AMP提供了高級分析和關聯(lián)增強,能夠加速入侵指示與文件行為調(diào)查速度,并確定需要最高關注的入侵優(yōu)先方面。全新Elastic Search可支持用戶快速確定攻擊范圍,同時遠程文件分析功能進一步提高了解決方案的追溯型安全防護能力,可檢索并存儲文件以在未來進行評級和分析。思科同時將AMP for Endpoints擴展至Mac OS X,支持企業(yè)可靠保護其整個異構環(huán)境。
·AMP私有云設備 -- 一些客戶有著嚴格的隱私要求,不允許使用共有云。用于現(xiàn)場部署的全新AMP私有云設備具備大數(shù)據(jù)分析和持續(xù)分析功能,并在本地存儲安全智能,能夠幫助全面防御高級惡意軟件,從而可有效滿足這些客戶的需求。
·AMP for Networks -- 高性能網(wǎng)絡和縮短檢測時間的需求,要求在網(wǎng)絡上提供卓越的高級惡意軟件防護功能。全新入侵多源指示功能可在多種解決方案之間關聯(lián)并確定事件優(yōu)先級,以增強智能。同時自動動態(tài)分析功能可使用基于云的沙盒,評估具有未知傾向的文件,從而更可靠地防御未知威脅。用戶也可以創(chuàng)建自定義檢測,以及時屏蔽文件,同時全新的文件捕獲功能允許團隊存儲和檢索文件以供未來分析。
·全新AMP FirePOWER設備 -- 為滿足客戶對于增強的處理和存儲能力的需求,思科于今天推出兩款全新的專用AMP for Networks設備。其中FirePOWER AMP8150具備最高2 Gbps的性能,F(xiàn)irePOWER AMP7150具備最高500 Mbps的性能。
卓越數(shù)據(jù)中心防護能力助力加強控制,同時絲毫無損性能
思科通過其ASAv和更新的ASA 5585-X防火墻帶來卓越的性能、可擴展性和靈活性,旨在進一步提高數(shù)據(jù)中心和云防護能力,支持軟件定義網(wǎng)絡(SDN)和以應用為中心的基礎設施(ACI)環(huán)境中的最新技術進步。這兩款產(chǎn)品均用于在不影響數(shù)據(jù)中心性能的同時,提高關鍵防護功能。ASA解決方案能夠在幾小時或幾分鐘內(nèi)完成配置,具備可消除安全瓶頸的出色可擴展性,并將安全功能嵌入智能數(shù)據(jù)中心結構之中,而不僅僅是在邊緣。此外,思科還推出了最新版的安全數(shù)據(jù)中心思科驗證設計(CVD),將能夠顯著簡化安全部署全新解決方案的過程。
McKesson公司安全基礎設施架構師Deron James表示:“思科ASAv極為出色。我們通過將其與我們的思科ASA 5585-X下一代防火墻配合使用,對其進行了壓力測試。該款產(chǎn)品具備出色的移動性、靈活性和可擴展性,并在吞吐量和每秒連接數(shù)方面均表現(xiàn)優(yōu)異,同時其強大的隔離能力讓我們能夠有效滿足客戶的服務級別協(xié)議要求。由于無需再購買其他設備和占用更多空間,ASAv還幫助我們節(jié)省了重要成本。此外,作為我們?nèi)略骗h(huán)境的一部分,我們可以在運行中做出變更,而絲毫不會影響客戶。”
·全新ASAv -- ASAv是一款與數(shù)據(jù)中心架構無縫集成的虛擬設備,在虛擬環(huán)境中提供了動態(tài)的按需可擴展性,并集成了ACI,同時沒有管理程序或vSwitch限制,能夠時刻確保關鍵應用的安全。此外,ASAv還在吞吐量和每秒連接數(shù)方面提供了行業(yè)領先的性能,在業(yè)界樹立了標桿。
·增強的ASA 5585-X防火墻 -- ASA 5585-X能夠在16節(jié)點集群配置中提供高達640 Gbps的吞吐率,可為傳統(tǒng)、SDN和ACI數(shù)據(jù)中心環(huán)境帶來卓越性能,并在每秒連接數(shù)和總連接數(shù)方面具備出色的可擴展性。這使得它成為市場上速度最快的物理防火墻解決方案。此外,該款設備還可將虛擬和物理安全基礎設施整合至單一的策略與管理域中,能夠帶來獨特的部署靈活性。
·思科安全數(shù)據(jù)中心CVD -- CVD包含了豐富的最佳實踐,用于幫助規(guī)劃、設計、實施和運營全面集成、且高度安全的數(shù)據(jù)中心架構。其內(nèi)容涵蓋思科、Sourcefire和思科生態(tài)系統(tǒng)合作伙伴解決方案,能夠幫助用戶在物理、虛擬和云環(huán)境中擴展可見性,加強控制。