惠普今天宣布推出圍繞安全分析的新的解決方案,旨在幫助企業從傳統安全保護方法轉換到聚焦用戶、應用和數據間互動的現代化方法,以幫助保護企業最寶貴的資產。
對于每日生成海量的安全數據,企業面臨的挑戰就是把這些數據變成有意義的分析結果,以便積極主動地管理其可能帶來的法律風險的威脅。鑒于數據的數量和復雜性都不斷增加,擁有一個智能安全平臺至關重要,充分利用世界級安全信息和事件管理(SIEM)功能進行主動監測,通過用例驅動的安全分析產生可執行分析結果。
Gartner研究總監Eric Ahlm在其近期發布的新聞稿中表示:"漏洞檢測是安全采購人員優先考慮的因素,并且發現漏洞或檢測高級攻擊的安全技術層出不窮。安全分析平臺試圖通過收集和分析更廣泛的數據而了解安全事件的背景信息。因此,可以更精確地發現和優先處理對企業造成最大威脅的事件。1"
利用安全分析實現威脅數據分析的自動化
企業每周平均收到17,000次惡意軟件報警,每年平均花費價值127萬美元的時間和資源來處理不準確且誤報的威脅情報2。由于企業安全專業人士必須監測大量數據,實際上只有大約4%的惡意軟件報警會得到調查2,造成安全分析覆蓋存在重大漏洞。此外,傳統的端點安全解決方案和手動干預并不能攔截所有高風險惡意軟件感染,進一步讓企業暴露在風險之中。
為了幫助企業實現威脅數據分析的自動化,惠普推出了HP DNS Malware Analytics(DMA),這個獨特的解決方案旨在通過檢查企業的DNS流量而發現受感染的主機。這個無客戶端、算法驅動的服務由惠普實驗室(惠普的中央研究機構)和惠普的內部網絡防御中心開發,無需客戶端代理即可發現受感染的主機,幫助客戶快速檢測高風險威脅、降低數據泄漏的影響并加強整體安全。
惠普公司企業安全產品大中華區總經理李正為表示:“當今的企業面臨與日俱增的安全數據。如果不能從中找到重要信號,他們就可能受到未檢測到的惡意軟件攻擊,對財務和運營造成嚴重的影響。新的HP DNS Malware Analytics解決方案能夠高效地把從海量DNS服務器事件中檢測惡意軟件的數學算法整合到一個簡單、高效、適合大中小型企業的產品包中。結合強大的HP ArcSight SIEM平臺,提供了新一代SIEM功能來更好地為企業提供安全保護。”
HP DMA 可以快速發現服務器、臺式機和移動設備中受惡意軟件感染的主機,并在其在網絡中站穩腳跟之前予以處理。該解決方案使用獨一無二的算法引擎——相對于更常見的基于規則的方法來分析海量DNS記錄。這可以檢測到新的未知惡意軟件,同時與其它惡意軟件檢測系統相比,誤報率降低20倍3。這不僅節約了寶貴的IT時間和資源,還幫助客戶根據風險最高的設備進行優先處理和修復。
借助簡單的設置和云報告,HP DMA可以快速部署以提供持續的威脅監測。該解決方案與HP ArcSight SIEM 平臺無縫集成,幫助客戶充分利用SIEM和HP ArcSight Enterprise Security Management (ESM) 部署來關聯其它上下文數據、發布報警并提示恰當的修復措施。
集成應用安全數據以加強智能化水平
為了進一步支持惠普對數據驅動型安全的專注力,惠普還推出了HP Fortify掃描分析,這是同類解決方案中第一個使用機器學習技術,利用企業的應用安全數據來提高應用安全解決方案的精確度和效率。該解決方案用來處理企業越來越多的歷史應用安全掃描結果來減少需要審計員審查的問題數量,幫助客戶把資源聚焦于更少、更高優先級的任務。這項分析技術無縫地集成入現有應用安全測試工作流,這有助于提升應用安全審計流程的效率和結果的相關性。
利用預測分析加快內部威脅的檢測
新的HP DMA和Fortify掃描分析產品提升了惠普年初發布的用戶行為分析解決方案的能力。HP User Behavior Analytics (UBA) 能夠幫助客戶了解用戶行為,以檢測惡意或疏忽的用戶,或者危及整個企業用戶賬號的外部攻擊。HP UBA可以為檢測到的異常情況和相關 風險進行排名,幫助客戶集中精力處理給企業帶來最高風險的活動、用戶和應用。