Proventia Network Intrusion Prevention System от IBM: защита от всех угроз

Система предотвращения атак Proventia Network Intrusion Prevention System (IPS) от IBM представляет собой программно-аппаратный продукт, защищающий сеть от атак, которые пропускают межсетевые экраны и антивирусы. На сегодня 99% компаний используют межсетевые экраны (файерволы) и антивирусы, но, тем не менее, продолжают страдать от атак. Технология IBM позволяет "на лету" обрабатывать сетевые потоки, обнаруживать в них различные виды атак и своевременно их блокировать.

Очень часто компании сталкиваются с отказами сервисов в случае DoS-атак. Нередко случается несанкционированный доступ со стороны собственных сотрудников, в том числе администраторов. Усложняет задачу защиты сети тот факт, что современные компании имеют большое количество систем, требующих постоянных обновлений. Кроме того, постоянно ужесточаются законодательные требования: закон о персональных данных, стандарт платежных систем PCI DSS, и все они требуют использования систем обнаружения и предотвращения атак.

Во многих компаниях также существует проблема отсутствия собственных специалистов-"безопасников", поэтому IBM создала решения, которые могут работать как автономно, так и подключаться к системам управления. Надо сказать, что хакеры постоянно ищут уязвимости в различных системах и работают на опережение систем защиты. Проблема в том, что после получения информации о той или иной уязвимости не всегда удается быстро поставить патч, и хакеры успевают выпустить эксплойты, с помощью которых осуществляют атаки.



Очень часто патч поставить невозможно из-за его отсутствия. Согласно статистике IBM, которая использует базу всех имеющихся уязвимостей в мире, на первую половину 2009 года не имело патчей 49% уязвимостей. Благодаря технологии Virtual Patch, система IBM находит атаки на уязвимости сразу после того, как выпущен эксплойт, до выхода патчей. Очень часто IBM сама находит уязвимости в своей лаборатории X-Force и рассказывает о них вендорам.

Proventia IPS | От чего защищает

Таким образом, установка Proventia IPS позволяет защититься не только от существующих угроз, но и от тех, которые появятся в будущем. Например, IBM опередила атаки на критические уязвимости в таких продуктах, как Microsoft Power Point, Microsoft Excel, Adobe Reader. Эксперты IBM опередили распространение червя Conficker. Надо сказать, что Conficker использовался злоумышленниками в нескольких разновидностях, и для каждой из них у IBM сработала защита: от атак на Microsoft RPC, от перебора паролей и др. В конце концов, специалисты разобрали протокол, по которому черви общались между собой, и соответствующие сигнатуры и правила фильтрации были добавлены в IPS.

Таким образом, Proventia IPS с технологией Virtual Patch дает необходимое время на тестирование обновлений, которые можно ставить, например, во время ежемесячного обслуживания серверов. Такие операции осуществимы благодаря возможностям модуля анализа протоколов — Protocol Analysis Module (PAM). Он разбирает проходящие через устройство сетевые протоколы и форматы данных. На сегодня в его базе более 200 различных протоколов. Protocol Analysis Module защищает не только от существующих угроз, но и может предугадать, в какое место протокола может быть вставлен вредоносный код. В качестве аналогии можно привести организацию, территория которой обнесена высоким забором. Но никто из сотрудников не замечает дощечку, которую можно отодвинуть и проникнуть на территорию. Что же делать, когда кто-то обнаружит такую дощечку?

Условно говоря, при использовании обычной сигнатурной системы защиты, город, после нейтрализации всех злоумышленников, о которых известно, обычно считается защищенным. Но тут появится новый неучтенный ранее злоумышленник и проникнет в систему. Если мы сравниваем уязвимость с дощечкой в заборе, то система предотвращения атак, используя модуль анализа протоколов, возьмет под контроль эту "дощечку", и любой, кто попытается пройти за "забор", будет немедленно остановлен. Системе все равно, какого роста злоумышленник, какой у него цвет глаз и как он выглядит. То есть, мы смотрим на сам способ проникновения, а не ищем того, кто проникает.

 

Smartscreen filter защищает пользователей internet explorer

Smartscreen filter защищает пользователей internet explorer

Одно из главных преимуществ нового браузера Internet Explorer 9 - использование усиленных инструмент...

Обновления bios утилиты asustek ecs gigabyte (ноутбуки видеокарты nas)

Обновления bios утилиты asustek ecs gigabyte (ноутбуки видеокарты nas)

Тайваньская компания ASUSTeK обновила прошивку к NAS-системам модели NAS-M25: Версия 1.0.1.0 (датиро...

More:

Услуги по уборке дома пользуются высоким спросом

Услуги по уборке дома пользуются высоким спросом

Сегодня предоставление услуг по уборке жилых домов пользуется все большей популярностью в виду дост...

Msi выпускает ультратонкий ноутбук на базе платформы amd brazos

Большинство тонких и лёгких ноутбуков используют платформы Intel, однако после выпуска компанией AMD...

More:

Самое интересное

Создание и размещение сайта в сети
Создавая свой сайт, особенно без коммерческой цели – нам необходимо разместить его в сети. Под словом создавая, я имею в виду полное его написание одним из языков ...
Житель Ярославля осужден за распространение пиратского ПО
Кировский суд вынес обвинительный приговор по отношению к жителю города Ярославля. Мужчину осудили на четыре месяца лишения свободы, но срок условный. По истечени...
Компьютерные программы, которые нам помогают
В наше время, когда наш мир живет в технологическом прогрессе, мы пользуемся компьютерами, интернетом, что бы создавать что-то новое и красивое. В этом не простом, но...
Компьютерные программы
Весь мир пользуется компьютерами. Находясь на работе, дома, на отдыхе и даже в пути мы пользуемся компьютерами и ноутбуками. Каждый использует их для различных цел...
Догадливый компьютер
Сели работать за компьютер? Нужен текст, музыка, видео, таблица? Элементарно. Любой компьютер оснащен целым набором компьютерных программ, и каждая предназначен...

Теги

Календарь

< Ноября 2011 >
П В С Ч П С В
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 30        
Как вы относитесь к Open Source?
 
Новый браузер Internet Explorer 10
В мире развитых технологий hi-tech можно встретить не только новейшее оборудование и средства коммуникаций, но и то техническое и программное обеспечение которым они...
Самостоятельно регулируем безопасность WiFi сетей.
После покупки WiFi-оборудования нужно немедленно приступать к установлению безопасных настроек, чтобы хакеры еще не успели взломать вашу сырую сеть. Основной часть...
Kaspersky Internet Security 2011: объявление нового продукта
Не успели мы отдохнуть от Урюпинска, в котором "Лаборатория Касперского" устроила настоящий бразильский карнавал, как получили ещё одно приглашение. 24-25 августа "Ла...
WebTemp программа отображения статистики о вашем PC
WebTemp 3.38 Pre 5 / 3.37 – программа которая будет отображать вам всю статистику о вашем PC, такую как температура процессора,скорость кулера и многое другое. Средства монит...