2014年4月16日消息,惠普宣布推出HP Threat Central合作伙伴網絡,其由支持行業威脅情報共享的安全廠商組成,合作推動統一防御、打擊網絡威脅。通過HP Threat Central平臺,成員可以交換威脅數據、分析和緩解措施以破解攻擊。
網絡罪犯變得越來越精明,他們通過分享資源和技術來發動更先進的攻擊。為了以其人之道還治其人之身,企業需要實時、保密地共享目標情報,從而建立統一的行業防線。
由惠普實驗室開發的HP Threat Central是一個協作式平臺,讓社區成員能共享威脅數據和分析,實時提供有關當前威脅進攻者、攻擊載體、手段和動機的情報。
作為HP Threat Central合作伙伴網絡的一部分,惠普目前正與Arbor Networks、Blue Coat Systems、InQuest、ThreatGRID、TrendMicro和Wapack Labs等合作伙伴共同開展工作,并計劃進一步增加合作伙伴數量,希望通過這些合作為HP Threat Central社區提供戰略性的威脅情報和可操作的安全情報指標。
惠普公司企業安全產品部大中華區總經理姚翔表示:“攻擊者目前有一些優勢:他們動作很快,在地下市場進行組織并且廣泛創新。為了請君入甕,企業必須合作建立統一的防御戰線,而這正是HP Threat Central所實現的。”
聚焦協作式防御的生態系統
HP Threat Central的成員能透過在社區內整合數據獲得優勢,從惠普及不斷擴大的合作伙伴網絡獲取深度的專業知識,通過單一平臺得到更強大的防御能力。憑藉HP ArcSight、HP TippingPoint和其它企業級安全產品,成員公司能夠以自動化的方式充分利用經過審查和關聯的威脅情報。隨著社區更詳細地了解某個具體攻擊、對手和緩解措施的情況,這些信息還將提供于包含論壇的門戶網站。HP Threat Central的情報和分析將由下述創始合作伙伴提供的威脅情報進行補充。
· Arbor Networks把來自Arbor ATLAS計劃的僵尸網絡指揮與控制遙測數據直接提交給HP Threat Central,以每秒70TB的速度提供來自ATLAS的全球威脅信息的深度情報。
· Blue Coat Systems藉著惡意軟件分析設備的高級沙盒功能提供有關未知惡意軟件和零日威脅的可操作情報,從而為安全團隊修復和改進防御措施提供詳細的路線圖。
· InQuest提供云計算輔助實現的網絡威脅檢測,利用真實環境下有關惡意軟件活動的大量知識和正在申請專利的技術來檢測難以捉摸的攻擊模式,這些攻擊模式很難通過其他方式被發現。InQuest還可以識別、處理和檢查從網絡或電子郵件中下載的文件,以檢測其中的惡意代碼。
· ThreatGRID 安全地收集大量惡意軟件的信息并在云中或專用本地設備上進行分析,從而識別關鍵行為和歷史指標以近乎實時地進行修復。
· Trend Micro Deep Discovery向HP Threat Central客戶提供抵御高級持續威脅和針對性攻擊的加強型防護,監測標準防御措施無法發現的惡意軟件、指揮和控制通信。
· Wapack Labs公司提供針對性的地理位置和以產品為中心的安全情報,利用客戶公司內部的專業知識資源以及非機密報告中的開源數據補充其自身的報告系統。
除了合作伙伴共享的情報,惠普安全研究和惠普企業安全服務也將向惠普 Threat Central平臺提供情報。該平臺緊密集成了HP ArcSight和HP TippingPoint解決方案,其無縫集成可以實現:HP ArcSight Enterprise Security Management(ESM) 中威脅的自動下載和上傳,以及在 HP TippingPoint 下一代入侵防御系統(NGIPS)和HP TippingPoint下一代防火墻(NGFW)設備中自動阻止惡意的IP地址。
社區成員之間分享惡意軟件檢測和修復措施的例子可以說明上述解決方案的用途:一個企業可能在自己的環境中檢測到了惡意軟件,并記錄在安全信息與事件管理(SIEM)平臺上。這些信息會通過HP Threat Central分享予其它可信的企業,讓它們能在其環境中部署入侵防御系統(IPS)過濾器以尋找類似的惡意軟件行為。
定價和銷售情況
HP Threat Central測試版目前已經向符合資格的HP ArcSight ESM客戶提供。