CTI論壇(ctiforum)6月18日消息(記者 李文杰):Arbor Networks Inc.是一家面向企業(yè)及安全提供商提供分布式拒絕服務(wù)(DDoS)和高級威脅防護解決方案的領(lǐng)先供應(yīng)商,今天Arbor推出了一種新工具,可以幫助安全團隊對比其同行和最先進的實踐來評估其當前的事件響應(yīng)狀況和能力。評估提供了可行的見解來提醒公司升級在當前威脅環(huán)境中變得越來越不起作用的現(xiàn)有檢測和響應(yīng)模型。
Arbor 評估工具基于對多個行業(yè)的安全人員進行的為期一年的深度訪談。事件響應(yīng)狀況使用“主動”過程和安全資源來搜尋攻擊并主動將威脅智能感知集成到其響應(yīng)功能中,能夠比檢測與響應(yīng)模型更快地找到和控制各種先進的攻擊手段。那些已經(jīng)完善功能以包含威脅主動搜尋,并且集成了智能感知過程的企業(yè)報告顯示平均停留和控制時間為在21天內(nèi)識別并在5天內(nèi)控制威脅。行業(yè)平均時長為上述值的10倍。
盡管防御安全占有一席之地,但升級為一種更加主動的模型是防御越來越先進的復雜攻擊手段的唯一現(xiàn)實選擇。升級為主動搜尋這種防御形式需要調(diào)整投資、重新分配資源,但最重要的是,對安全團隊工作重心和組織架構(gòu)的改變。雖然正確的技術(shù)有所幫助,但并沒有技術(shù)上的“魔法子彈”。人員和流程的轉(zhuǎn)變是成功必不可少的條件。
現(xiàn)在正是開始實施的最佳時機。
“如今的安全領(lǐng)域正在發(fā)生一項重大轉(zhuǎn)變,沒有選擇的余地,而是出于必要考慮,因為企業(yè)發(fā)現(xiàn)自己已落后于那些發(fā)動十分具有針對性的高級威脅攻擊的攻擊者,”Arbor Networks 總裁 Matthew Moynahan 說道。“問題是需要多長時間來尋找并確定攻擊,然后驗證并控制威脅。對許多人來說這包含了數(shù)據(jù)過載和警惕疲勞。企業(yè)正在研究如何以不同的方式構(gòu)建和打造安全運營和事故職能與團隊,以更加有效地應(yīng)對新的攻擊形態(tài)。通過該評估工具,我們可以幫助企業(yè)升級其安全措施來彌補與攻擊者之間的差距,對此我們十分樂觀。”
About Arbor Networks
Arbor Networks,Inc.幫助確保世界最大的企業(yè)和安全提供商網(wǎng)絡(luò)免受 DDoS 攻擊和高級威脅。根據(jù) Infonetics Research 的報告,Arbor 是企業(yè)、運營商和移動細分市場世界領(lǐng)先的 DDoS 防護提供商。Arbor 的高級威脅防護解決方案通過數(shù)據(jù)包捕獲與 NetFlow 技術(shù)的結(jié)合來實現(xiàn)徹底的網(wǎng)絡(luò)可視性,從而達到對惡意軟件及惡意的內(nèi)部人員的快速檢測及防范。Arbor 還針對動態(tài)事件響應(yīng)、歷史分析、可視化和取證,提供市場領(lǐng)先的分析服務(wù)。Arbor 正發(fā)奮圖強,力圖將自身打造成為“能量倍增器”,將其網(wǎng)絡(luò)及安全成員打造成為專家團隊。我們的目標是在網(wǎng)絡(luò)中加入更豐富的畫面及更安全的環(huán)境--這樣客戶就可以更快地解決問題并降低他們的業(yè)務(wù)風險性。