第275期 / September 4, 2020

分享到臉書!分享到維特!分享到噗浪!分享到Google+!分享到微博!轉寄友人友善列印

IXIA ThreatARMOR 全球資安情資分析防禦系統

作者/周塏庭

[發表日期:2020/9/4]

IT安全團隊嘗試篩選SIEM警報,防火牆日誌和IPS警報,以便在惡意流量感染,勒索軟體和數據洩露事件發生之前對其進行破壞 - 這是一項耗時耗力的工作。經過數據統計,不間斷的警示只有29%的安全警報被調查過。此外,檢測違規的平均時間為170天,這足以讓機敏資料被盜或加密並進行勒索。隨著全球數據洩露成本達到400萬美元,破壞殭屍網絡並將大量安全警報置於控制之下至關重要。



因應日益嚴重進階威脅攻擊,凌群電腦結合Ixia提出解決方案,IXIA ThreatARMOR 全球資安情資分析防禦系統。

IXIA是一家上市公司(NASDAQ:XXIA),其經營範圍涵蓋全球30多個國家。IXIA是基於IP基礎架構和服務性能測試系統的領先提供商,為了強化測試、熟悉應用程式運作方式、掌握安全威脅、攻擊手法,此背景也提供了他們最完整的IP及DNS威脅資料庫,因此成立了應用威脅情資研究中心ThreatARMOR在網路中建立第一線防禦陣地,通過自動阻止惡意軟體藉以下載指令或傳輸敏感性資料的大部分網路通信,IXIA ThreatARMOR直指問題核心。它能夠阻止網路探測、釣魚式點擊以及來自或發送至不可信國家的所有流量。這降低了攻擊風險(例如:零日勒索軟體變種)以及高達80%的惡意連接,這些連接威脅著網路安全並催生大量安全警報。IXIA的應用和安全威脅研究中心為ThreatARMOR提供即時準確的地理位置資料流程及威脅情報—每天單獨驗證每一個受攔截的IP位址。詳細的Rap Sheet黑名單則為所有受阻網站提供清晰、直觀的惡意活動證據,以減少錯誤判斷風險。

次世代防火牆威脅探測方面表現卓越,但在大規模阻止惡意、受劫持和不可信IP地址方面卻差強人意。即使它可以導入威脅情報回饋資訊,但在盡力阻止Rap Sheet資料庫內數以千萬計的IP位址時,其性能也會大幅下降。

ThreatARMOR與次世代防火牆相互補充,IXIA可以在前端阻檔80%惡意流量- 包括殭屍網路和勒索軟體,並可以承擔大規模攔截的巨大工作負載,以便防火牆將更多資源用於內容檢查、使用者策略、VPN終止及其它功能特性,同時生成更少的安全警報。

凌群電腦提供完善的解決方案,與強力的技術支援團隊做為後盾,對用戶來說選擇凌群是值得信賴的,而追求客戶的滿意度與持續增進的技術能量和全面的服務品質更是凌群電腦一直以來努力的目標。

凌群電腦產品聯絡人:周先生 TEL: (02)21916066分機8654