Palo Alto Networks进一步扩展其Traps高级终端防护产品的防御功能

简介: 本文讲的是Palo Alto Networks进一步扩展其Traps高级终端防护产品的防御功能,下一代安全企业Palo Alto Networks近日宣布实现其高级终端防护产品Traps的功能扩展,进一步强化Traps对恶意软件及漏洞的防御能力,并支持更多包括macOS和Android(测试版)在内的操作系统。

本文讲的是Palo Alto Networks进一步扩展其Traps高级终端防护产品的防御功能,下一代安全企业Palo Alto Networks近日宣布实现其高级终端防护产品Traps的功能扩展,进一步强化Traps对恶意软件及漏洞的防御能力,并支持更多包括macOS和Android(测试版)在内的操作系统。

image

Traps采用多方法防御措施替代原有AV产品,可在终端受到攻击前对已知和未知的恶意软件及漏洞进行有效阻截,事实证明,Traps完全满足美国健康保险携带和责任法案(Health Insurance Portability and Accountability Act, HIPAA) 和支付卡行业数据安全标准(Payment Card Industry Data Security Standard, PCI DSS)的合规要求。

尽管企业在一直增加对终端防护的投资,网络攻击者仍然以超出企业投资的速度来攻击终端系统。虽然传统的和下一代单点杀毒产品曾试图缩短这一差距,但也不过是用一种无效的恶意软件侦测方法替换另外一种,无法显著提高识别和防御未知恶意软件及漏洞的能力。

作为Traps 4.0版本的一部分,今日宣布的扩展功能针对这些挑战,增加了对macOS和Android(测试版)的支持,以及用于侦测和拦截勒索软件和其他高级威胁的多个全新防御模块。

此外,这些扩展功能还可与Palo Alto Networks下一代安全平台的其他元素协同工作,现在,客户可借助Panorama中央管理器,将终端设备、网络安全事件以及威胁情报信息实现关联,以减轻终端设备、防火墙、云和SaaS应用之间的网络感染风险。

面对新一轮针对终端设备的网络攻击,仅仅基于签名的终端安全已经不能提供有效防护。必须采取全新方法,才能解决‘零号病人效应’(零号病人代指新型威胁的源头,此处特指解决问题要从源头治本)所带来的尖锐问题。Palo Alto Networks提供现代终端防护,可作为单独方案来使用,也可作为集成安全生态系统的一部分与其他下一代安全平台功能实现集成和协同,因此能够彻底解决现代终端安全问题。Palo Alto Networks的Traps产品助力企业获得防御现代终端威胁的能力。
——IDC 全球安全产品研究主管 Frank Dickson

今天的动态网络威胁要求全球企业必须采取全新战略和技术,以有效防御网络攻击,特别在终端安全方面,要能够帮助企业替换无效和繁琐的旧有技术。Palo Alto Networks终端防护产品凭借威胁识别和阻截技术以特别方式使这一问题迎刃而解,此外,通过识别已知和未知恶意软件,可有效缩短识别和阻止全新威胁所用时间。
——IHS Markit 网络安全技术部高级研究总监Jeff Wilson

鉴于客户员工对移动办公需求的逐步增强,需要通过非Windows和移动设备访问敏感数据和资源,这为他们带来巨大挑战。作为更广泛的网络安全策略的一部分,最近发布的Traps更新将防御功能扩展到macOS和Android设备,它采用一种更全面的方法防御攻击来保护终端、网络和云环境的安全,让现有和潜在客户都获益良多。
——Norlem 首席执行官 Bryan Norman

通过阻截攻击者所倚重的技术,包括之前从未出现过的攻击手段,Traps以其独特方法先发制人地对网络攻击进行防御。Palo Alto Networks近日公布的Traps功能更新,将防御功能扩展到macOS和Android设备之上,能够同时防御基于宏和脚本的攻击、指纹技术、内核提权。这些保护措施强化了我们平台的优势,能够有效防御无时无刻渗透企业的高级威胁,哪怕这类威胁从未出现过也不足为惧。

——Palo Alto Networks产品管理执行副总裁Lee Klarich

Traps最新版本包括以下重要更新:

支持Mac OS和Android(测试版):Traps现在可以保护macOS系统,以多方法防御方式取代传统AV产品。通过社区访问测试程序也可以获得对Android设备的保护。
防御恶意宏:通过预先拦截嵌入在Office文档中的已知和未知的恶意宏,防御勒索软件和其他高级攻击通常使用的基于宏的攻击。
防御基于脚本的攻击:防止易受攻击的进程(如浏览器和Office应用程序)启动PowerShell和脚本引擎等敏感工具。
漏洞套件指纹保护:通过拦截其分析工具,中断攻击者识别和定位易受攻击的终端系统。
Linux内核特权升级保护:防御针对操作系统本身的高级攻击。

原文发布时间为:五月 5, 2017
本文作者:aqniu
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛
原文链接:http://www.aqniu.com/tools-tech/24742.html

相关文章
|
10月前
|
安全 Java 程序员
面试直击:并发编程三要素+线程安全全攻略!
并发编程三要素为原子性、可见性和有序性,确保多线程操作的一致性和安全性。Java 中通过 `synchronized`、`Lock`、`volatile`、原子类和线程安全集合等机制保障线程安全。掌握这些概念和工具,能有效解决并发问题,编写高效稳定的多线程程序。
279 11
|
12月前
|
存储 前端开发 JavaScript
前端中对象的深度应用与最佳实践
前端对象应用涉及在网页开发中使用JavaScript等技术创建和操作对象,以实现动态交互效果。通过定义属性和方法,对象可以封装数据和功能,提升代码的组织性和复用性,是现代Web开发的核心技术之一。
|
机器学习/深度学习 数据采集 TensorFlow
使用Python实现深度学习模型:智能电动车充电站优化
使用Python实现深度学习模型:智能电动车充电站优化
457 4
|
SQL 存储 监控
MySQL 内置的监控工具介绍及使用篇(一)
MySQL 内置的监控工具介绍及使用篇
2899 0
ly~
|
供应链 搜索推荐 大数据
大数据在零售业中的应用
在零售业中,大数据通过分析顾客的购买记录、在线浏览习惯等数据,帮助零售商理解顾客行为并提供个性化服务。例如,分析网站点击路径以了解顾客兴趣,并利用历史购买数据开发智能推荐系统,提升销售和顾客满意度。此外,大数据还能优化库存管理,通过分析销售数据和市场需求,更准确地预测需求,减少库存积压和缺货现象,提高资金流动性。
ly~
1064 2
|
机器学习/深度学习 算法
AdaBoost算法
**AdaBoost** 是一种 Boosting 算法,通过序列训练弱分类器并赋予错误分类样本更大权重,逐步构建强分类器。它使用指数损失函数,每次迭代时,弱分类器聚焦于前一轮分类错误的样本。最终,弱分类器的预测结果按其性能加权组合成强分类器。与 Bagging 相比,Boosting 是串行的,每个模型依赖前一个模型的输出,更重视错误样本。AdaBoost 的优点包括提高弱分类器性能、鲁棒性和灵活性,但对噪声敏感且训练时间可能较长。
|
存储 Serverless API
托管及使用专属智能语音模型CosyVoice
CosyVoice是一款先进的声音合成模型,支持声音克隆与情感控制等功能,在教育、客服、游戏等领域有广泛应用。本文详细介绍如何在阿里云Serverless平台上部署CosyVoice应用,比如使用函数计算平台快速搭建。并且提供API调用方法及本地调试步骤,同时还介绍如何通过挂载NAS实现持久化存储,以及更新模型和定制后端服务的方法。
2347 13
|
存储 SQL 关系型数据库
MySQL存储过程与触发器:提升数据库操作效率与数据一致性
本文深入探讨了MySQL数据库中的存储过程与触发器,通过丰富的代码示例,详细介绍了存储过程的定义与调用、参数与变量的应用,以及触发器的创建、使用和实际案例。存储过程作为预定义的一组SQL语句,能够提高数据库操作的效率,实现数据逻辑和复杂计算。同时,触发器作为在特定事件触发时自动执行的SQL语句,能够保障数据一致性和逻辑完整性。通过代码实例,读者将了解如何创建、调用存储过程,如何利用参数和变量进行数据处理,以及如何创建触发器并应用于实际场景。这些技术将使读者能够在数据库管理中更高效地进行操作和保障数据的完整性,为应用程序提供可靠的数据支持。
1347 0
|
JavaScript 数据安全/隐私保护
PostMan高级用法,接口MD5+Secret签名Sign
PostMan高级用法,接口MD5+Secret签名Sign
1048 0
|
缓存 负载均衡 算法
【软件设计师备考 专题 】性能指标(响应时间、吞吐量、周转时间)和性能设计
【软件设计师备考 专题 】性能指标(响应时间、吞吐量、周转时间)和性能设计
1071 0