通過將直觀的“思索瞬間”工作流和Arbor獨特的可見性整合為全球互聯(lián)網(wǎng)上發(fā)生的威脅分子活動,Arbor Spectrum可發(fā)現(xiàn)客戶網(wǎng)絡上攻擊者的內(nèi)部對話和橫向移動從而降低來自高級網(wǎng)絡威脅的業(yè)務風險。
獨特的ATLAS全球威脅智能感知指標
主動威脅級別分析系統(tǒng)(ATLAS)是一種全球合作平臺,擁有超過300個Arbor安全提供商客戶,共享流量和威脅數(shù)據(jù),讓Arbor能夠擁有全部互聯(lián)網(wǎng)流量約三分之一的可見性。Arbor的安全工程與反應小組(ASERT)結合ATLAS信息、深度惡意軟件研究和來自實時僵尸網(wǎng)絡活動監(jiān)控的數(shù)據(jù)來了解當前威脅。ASERT可以馬上知道攻擊開始的時間,以及攻擊者接收的數(shù)據(jù),使得Arbor能夠提供真正所需的風險背景。通過這個獨特的全球工具,Arbor讓防御者能夠與攻擊者同步動作,無論攻擊者的目標地點和對象如何。
查看和搜索內(nèi)部網(wǎng)絡
Arbor Networks Spectrum將ATLAS全球威脅智能感知與過去和當前所有網(wǎng)絡的實時可視工作流和分析以及威脅活動相結合。Arbor Networks Spectrum平臺提供流動圖并進行封包捕捉,讓防御者浮出水面,然后搜索來檢測、調(diào)查和證明網(wǎng)絡上的威脅,比傳統(tǒng)的取證或SIEM解決方案快10倍。
支持性引述
Arbor Networks總裁Matthew Moynahan:“當前企業(yè)風險的最大來源之一不是了解攻擊環(huán)境已變?yōu)閭人。復雜且持續(xù)的攻擊者所設計的活動會避開傳統(tǒng)的防御,然后利用嘈雜、事件驅(qū)動型且由措手不及且人員不足的團隊管理的事件響應過程。因此,CISO常常無法進行正常的基于風險的決策,并引導其團隊關注和找到為其組織帶來最大風險來源且正在進行的真正威脅。”
企業(yè)策略小組(Enterprise Strategy Group)首席分析師Jon Oltsik:“安全分析師在進行調(diào)查時傾向于像盜賊偵探那樣行事,結合商用和開源解決方案來應對大量的事故。Arbor正在嘗試為混亂帶來一些秩序,通過結合內(nèi)部和外部流量可見性、定制和第三方威脅智能感知、直觀的工作流和強大的數(shù)據(jù)可視化讓分析師能夠快速瀏覽數(shù)據(jù)。更寬泛的團隊也可利用該平臺,而不僅僅是組織中經(jīng)驗最豐富的分析師。評估基于網(wǎng)絡的方法來進行高級威脅檢測和響應的企業(yè)可能會發(fā)現(xiàn)Arbor的Spectrum平臺非常適合。”
Arbor Networks首席安全和技術官Sam Curry:“優(yōu)秀的人們就應該通過更聰明的方法和過程來獲得優(yōu)勢。您可從網(wǎng)絡隨時隨地查看所有通信。您可查看行為,通過規(guī)律匹配,您可及時回看,中斷命令和控制以及僵尸程序和工具的更新。無論網(wǎng)絡基礎設施發(fā)生多大的變化,所有方法都會通往只有網(wǎng)絡流量才會揭露的真相。”
關于Arbor Networks
Arbor Networks是NETSCOUT的安全部門,幫助世界上最大的企業(yè)和安全提供商網(wǎng)絡避免受到DDoS攻擊和高級威脅。據(jù)InfoneticsResearch表示,Arbor是在企業(yè)、運營商和移動市場領域全球領先的DDoS防護供應商。Arbor Networks Spectrum高級威脅平臺讓組織能夠在數(shù)分鐘而不是數(shù)小時內(nèi)找到和阻止偷偷摸摸的攻擊活動,方法是借助直觀、實時的工作流中所整合的全球互聯(lián)網(wǎng)流量中所發(fā)現(xiàn)的獨特威脅指標,讓企業(yè)網(wǎng)絡上的攻擊者活動浮出水面。Arbor致力于將自身打造成為“能量倍增器”,將其網(wǎng)絡和安全成員打造成為專家團隊。我們的目標是提供更豐富的網(wǎng)絡和更安全的環(huán)境,讓客戶可以更快地解決問題并減少其企業(yè)面臨的風險。