Arbor Networks Spectrum新安全平台发布:高级威胁平台通过内部企业网络连接互联网上的攻击

简介:

ZD至顶网安全频道 02月23日 综合消息:Arbor Networks (系NETSCOUT安全部门)今天宣布一种用于高级威胁防护的新安全平台。Arbor Networks Spectrum专为从最初级的响应者到新手分析师的安全团队而设计,用于仅在数分钟内搜索整个网络以发现、调查和证明复杂的攻击活动,而不是数小时或数天。

通过将直观的“思索瞬间”工作流和 Arbor 独特的可见性整合为全球互联网上发生的威胁分子活动,Arbor Spectrum 可发现客户网络上攻击者的内部对话和横向移动从而降低来自高级网络威胁的业务风险。

独特的 ATLAS 全球威胁智能感知指标

主动威胁级别分析系统 (ATLAS) 是一种全球合作平台,拥有超过 300 个 Arbor 安全提供商客户,共享流量和威胁数据,让 Arbor 能够拥有全部互联网流量约三分之一的可见性。Arbor 的安全工程与反应小组 (ASERT) 结合 ATLAS 信息、深度恶意软件研究和来自实时僵尸网络活动监控的数据来了解当前威胁。ASERT 可以马上知道攻击开始的时间,以及攻击者接收的数据,使得 Arbor 能够提供真正所需的风险背景。通过这个独特的全球工具,Arbor 让防御者能够与攻击者同步动作,无论攻击者的目标地点和对象如何。

查看和搜索内部网络

Arbor Networks Spectrum 将 ATLAS 全球威胁智能感知与过去和当前所有网络的实时可视工作流和分析以及威胁活动相结合。Arbor Networks Spectrum 平台提供流动图并进行封包捕捉,让防御者浮出水面,然后搜索来检测、调查和证明网络上的威胁,比传统的取证或 SIEM 解决方案快 10 倍。

支持性引述

Arbor Networks 总裁 Matthew Moynahan:“当前企业风险的最大来源之一不是了解攻击环境已变为个人。复杂且持续的攻击者所设计的活动会避开传统的防御,然后利用嘈杂、事件驱动型且由措手不及且人员不足的团队管理的事件响应过程。因此,CISO 常常无法进行正常的基于风险的决策,并引导其团队关注和找到为其组织带来最大风险来源且正在进行的真正威胁。”

企业策略小组(Enterprise Strategy Group)首席分析师 Jon Oltsik:“安全分析师在进行调查时倾向于像盗贼侦探那样行事,结合商用和开源解决方案来应对大量的事故。Arbor 正在尝试为混乱带来一些秩序,通过结合内部和外部流量可见性、定制和第三方威胁智能感知、直观的工作流和强大的数据可视化让分析师能够快速浏览数据。更宽泛的团队也可利用该平台,而不仅仅是组织中经验最丰富的分析师。评估基于网络的方法来进行高级威胁检测和响应的企业可能会发现Arbor 的 Spectrum 平台非常适合。”

Arbor Networks 首席安全和技术官 Sam Curry:”优秀的人们就应该通过更聪明的方法和过程来获得优势。您可从网络随时随地查看所有通信。您可查看行为,通过规律匹配,您可及时回看,中断命令和控制以及僵尸程序和工具的更新。无论网络基础设施发生多大的变化,所有方法都会通往只有网络流量才会揭露的真相。”

原文发布时间为:2016-02-23

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
1月前
|
机器学习/深度学习 算法 PyTorch
RPN(Region Proposal Networks)候选区域网络算法解析(附PyTorch代码)
RPN(Region Proposal Networks)候选区域网络算法解析(附PyTorch代码)
238 1
|
5天前
|
SQL 存储 前端开发
< 今日份知识点:web常见的攻击方式(网络攻击)有哪些?如何预防?如何防御呢 ? >
网络安全威胁日益严重,2017年的永恒之蓝勒索病毒事件揭示了网络攻击的破坏力。为了防御Web攻击,了解攻击类型至关重要。Web攻击包括XSS、CSRF和SQL注入等,其中XSS分为存储型、反射型和DOM型,允许攻击者通过注入恶意代码窃取用户信息。防止XSS攻击的方法包括输入验证、内容转义和避免浏览器执行恶意代码。CSRF攻击则伪装成用户执行操作,防范措施包括同源策略和CSRF Token验证。SQL注入则通过恶意SQL语句获取数据,预防手段包括输入验证和使用预编译语句。面对网络威胁,加强安全意识和实施防御策略是必要的。
|
4天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A-CTF攻击与防御
模块C和D是CTF夺旗比赛,分别聚焦攻击和防御。攻击者需利用各种漏洞(如命令注入、文件上传、远程代码执行等)攻陷靶机,获取权限,但禁止攻击裁判服务器。防御者则需检测并加固堡垒服务器,确保服务可用性,发现并修补同样类型的漏洞。比赛分数依据靶机的flag值和加固报告,强调不提供补时。操作环境涉及Windows和Linux,选手需使用谷歌浏览器登录。注意提交清晰的截图和PDF报告至U盘。
7 0
|
8天前
|
运维 监控 安全
等保合规:保护企业网络安全的必要性与优势
等保,全称为“信息安全等级保护”,是国家强制性标准,要求特定行业和企业通过安全评估确保网络安全。等保涉及物理安全(如门禁、人员管理、设备保护等)、网络安全、主机安全、应用与数据安全、制度与人员安全、系统建设管理及系统运维管理等七个方面,确保信息系统的安全和可靠性。企业进行等保合规是为了满足《网络安全法》等法律法规要求,防止网络数据泄露,避免罚款。等保工作包括定级备案、安全测评、建设整改等,企业需建立良好的安全保护生态,确保网络安全。通过等保,企业能构建有效的安全保障体系,防御系统入侵,保障用户信息,提升故障修复效率,并符合法律义务。
|
2月前
|
安全 网络安全
企业为什么要做通信网络单元定级备案
通信网络单元定级备案,是指为防止通信网络阻塞、中断、瘫痪或者被非法控制,以及为防止通信网络中传输、储存、处理的数据信息丢失、泄露或者被篡改而展开的工作,包含网络单元划分、定级、备案、调整、审核共五个环节。
|
2月前
|
网络协议 物联网 Linux
WireGuard 系列文章(五):Netmaker 简介 - 创建和管理 WireGuard 网络的平台
WireGuard 系列文章(五):Netmaker 简介 - 创建和管理 WireGuard 网络的平台
|
3月前
|
安全 测试技术 网络安全
网络安全的行业黑话 ——攻击篇 之攻击者
网络安全的行业黑话 ——攻击篇 之攻击者
38 0
|
3月前
|
供应链 安全 网络协议
网络安全的行业黑话 ——攻击篇 之攻击方法(2)
网络安全的行业黑话 ——攻击篇 之攻击方法(2)
56 0
|
3月前
|
SQL 安全 网络安全
网络安全的行业黑话 ——攻击篇 之攻击方法
网络安全的行业黑话 ——攻击篇 之攻击方法
66 0
|
3月前
|
安全 网络安全 区块链
网络安全的行业黑话 ——攻击篇 之攻击工具
网络安全的行业黑话 ——攻击篇 之攻击工具
28 0