入侵動態分析與多源指示功能增強思科持續防御威脅的能力
北京,2014年5月22日——思科宣布進一步擴展其高級惡意軟件防護與數據中心安全解決方案,以幫助客戶抵御攻擊和高級持續威脅(APT)。這些創新解決方案包括思科安全產品組合,將能夠在攻擊發生之前和之后以及攻擊進行中的整個過程中,有效應對各種威脅。
思科® 高級惡意軟件防護(AMP)的最新更新使其成為第一款能夠在網絡和終端之間關聯入侵指示(IoC)數據的解決方案,同時它還具備集成的威脅防御和共享智能功能,能夠幫助客戶全面、持續地應對最高級的威脅。AMP同時還能夠支持Mac OSX,并包含一款用于在現場部署的私有云設備,可持續對威脅進行分析。
此外,思科還增強了其市場領先的ASA防火墻系列,進一步提高了性能、可擴展性和靈活性,從而顯著改進了數據中心和云防護能力。這些增強能夠支持軟件定義網絡(SDN)和以應用為中心的基礎設施(ACI)環境中的最新技術進步。
思科安全業務事業部高級副總裁Christopher Young表示:“當今的公司面臨著各種高級威脅,這些威脅能夠逃脫大多數工具的監控,造成重大業務損失。為此,公司需要能夠持續監測并阻止最復雜威脅的全面解決方案。由于這些威脅不斷破壞終端、數據中心和云環境,思科致力于提供強大解決方案,超越過去的時間點威脅響應功能,提供以威脅為中心的全天候防護能力。”
無處不在的持續高級惡意軟件防護能力
AMP消除了網絡與終端防護之間的缺口,在防護功能和成本效益方面大幅領先于其他廠商的解決方案,并于最近在NSS Labs的安全價值圖中入選頂級解決方案行列。與其他僅在時間點檢測惡意軟件的解決方案不同,AMP在擴展的網絡中提供了持續的嚴格檢測與響應能力,包括終端、移動設備、虛擬系統、Web和電子郵件網關等。AMP產品組合的新功能包括:
·AMP for Endpoints -- AMP提供了高級分析和關聯增強,能夠加速入侵指示與文件行為調查速度,并確定需要最高關注的入侵優先方面。全新Elastic Search可支持用戶快速確定攻擊范圍,同時遠程文件分析功能進一步提高了解決方案的追溯型安全防護能力,可檢索并存儲文件以在未來進行評級和分析。思科同時將AMP for Endpoints擴展至Mac OS X,支持企業可靠保護其整個異構環境。
·AMP私有云設備 -- 一些客戶有著嚴格的隱私要求,不允許使用共有云。用于現場部署的全新AMP私有云設備具備大數據分析和持續分析功能,并在本地存儲安全智能,能夠幫助全面防御高級惡意軟件,從而可有效滿足這些客戶的需求。
·AMP for Networks -- 高性能網絡和縮短檢測時間的需求,要求在網絡上提供卓越的高級惡意軟件防護功能。全新入侵多源指示功能可在多種解決方案之間關聯并確定事件優先級,以增強智能。同時自動動態分析功能可使用基于云的沙盒,評估具有未知傾向的文件,從而更可靠地防御未知威脅。用戶也可以創建自定義檢測,以及時屏蔽文件,同時全新的文件捕獲功能允許團隊存儲和檢索文件以供未來分析。
·全新AMP FirePOWER設備 -- 為滿足客戶對于增強的處理和存儲能力的需求,思科于今天推出兩款全新的專用AMP for Networks設備。其中FirePOWER AMP8150具備最高2 Gbps的性能,FirePOWER AMP7150具備最高500 Mbps的性能。
卓越數據中心防護能力助力加強控制,同時絲毫無損性能
思科通過其ASAv和更新的ASA 5585-X防火墻帶來卓越的性能、可擴展性和靈活性,旨在進一步提高數據中心和云防護能力,支持軟件定義網絡(SDN)和以應用為中心的基礎設施(ACI)環境中的最新技術進步。這兩款產品均用于在不影響數據中心性能的同時,提高關鍵防護功能。ASA解決方案能夠在幾小時或幾分鐘內完成配置,具備可消除安全瓶頸的出色可擴展性,并將安全功能嵌入智能數據中心結構之中,而不僅僅是在邊緣。此外,思科還推出了最新版的安全數據中心思科驗證設計(CVD),將能夠顯著簡化安全部署全新解決方案的過程。
McKesson公司安全基礎設施架構師Deron James表示:“思科ASAv極為出色。我們通過將其與我們的思科ASA 5585-X下一代防火墻配合使用,對其進行了壓力測試。該款產品具備出色的移動性、靈活性和可擴展性,并在吞吐量和每秒連接數方面均表現優異,同時其強大的隔離能力讓我們能夠有效滿足客戶的服務級別協議要求。由于無需再購買其他設備和占用更多空間,ASAv還幫助我們節省了重要成本。此外,作為我們全新云環境的一部分,我們可以在運行中做出變更,而絲毫不會影響客戶。”
·全新ASAv -- ASAv是一款與數據中心架構無縫集成的虛擬設備,在虛擬環境中提供了動態的按需可擴展性,并集成了ACI,同時沒有管理程序或vSwitch限制,能夠時刻確保關鍵應用的安全。此外,ASAv還在吞吐量和每秒連接數方面提供了行業領先的性能,在業界樹立了標桿。
·增強的ASA 5585-X防火墻 -- ASA 5585-X能夠在16節點集群配置中提供高達640 Gbps的吞吐率,可為傳統、SDN和ACI數據中心環境帶來卓越性能,并在每秒連接數和總連接數方面具備出色的可擴展性。這使得它成為市場上速度最快的物理防火墻解決方案。此外,該款設備還可將虛擬和物理安全基礎設施整合至單一的策略與管理域中,能夠帶來獨特的部署靈活性。
·思科安全數據中心CVD -- CVD包含了豐富的最佳實踐,用于幫助規劃、設計、實施和運營全面集成、且高度安全的數據中心架構。其內容涵蓋思科、Sourcefire和思科生態系統合作伙伴解決方案,能夠幫助用戶在物理、虛擬和云環境中擴展可見性,加強控制。