友讯代理Arbor Networks 实时阻截网络攻击 智能应用 影音
Microchip
ST Microsite

友讯代理Arbor Networks 实时阻截网络攻击

  • 吴冠仪台北

友讯科技代理品牌Arbor Networks近日推出网安监识分析方案 Pravail Security Analytics ,能主动监控威胁活动,实时展开调查。藉由实时查看攻击数据,让网安团队获得完备的解决方案,主动追截潜藏在网络中的攻击威胁。

Pravail Security Analytics深知,现今针对企业策动的有目标攻击大都不是单一事件,而是处心积虑的长期计划,从系统一处轻微损毁开始,发展到涉及不获授权存取系统以至数据偷窃等严重事件。

Pravail Security Analytics会从丰富的网络信息来源迅速监控高达 Terabyte的数据,全面撷取整个数据封包,识别系统受损的活动迹象。若能实时监控网络活动,就可以更快找出攻击者,在网络上追踪其动向,并切实了解攻击何时发生、历时多长,同时识别受影响的系统。

Pravail Security Analytics能在遇到攻击同时立即撷取与分析数据,让网安事件应变团队实时找出威胁进行调查,加快解决问题的程序。各种攻击会被实时筛出,让网安团队能在数以亿计数据封包中,专心追截单一攻击者或攻击事件。

每当Pravail Security Analytics网安情报更新或建立自订规则时,已储存并载有较旧流量的数据封包撷取项目能在系统中全面反覆监识,找出早先未发现的潜在威胁。

只要能找出系统现有损毁之处,网安监识团队就能更清楚锁定攻击的潜在开始时间,从而有效建立攻击过程表,辅助搜证及?或事件应对调查,并找出及修补网络中容易受袭之处,提升企业整体网安强度。

与数据互动的方式更易一目了然,可以从年度数据拉近至以分钟为单位的数据,并以快转或后退方式至不同的时间点,紧密追踪威胁。 也可从「攻击源头」、「目标」、「攻击类型」或「攻击位置」等多角度查看数据。

Arbor Networks的ATLAS Intelligence Feed是Arbor按研究成果提供的网安情报服务, 结合从ATLAS、Red Sky Alliance和其他合作夥伴等多个来源取得的具体攻击数据,制定出一系列政策。而Arbor的专家研究团队会分析这些攻击数据,将之转化为网安政策,供Pravail Security Analytics 使用,侦测DDoS及其他进阶威胁。

ATLAS Intelligence Feed与其他威胁情报相辅相成,为企业提供最全面的侦测效果。此外,Pravail Security Analytics也包含自订签署引擎,让机构上载独一无二的内部定制化网安政策。