Добавить новость
Добавить компанию
Добавить мероприятие
Тесты цифровой техники
|
|
|
Новое решение Cisco по борьбе с Web-угрозами(Частный источник)Данный материал размещен пользователем сайта. Мнение редакции может не совпадать с мнением автора
29.03.2016 10:18
версия для печати
Блог менеджера Cisco по развитию бизнеса Алексея Лукацкого
Для защиты электронной почты мы предлагаем хорошо зарекомендовавшее себя решение Cisco Email Security, которое может быть выполнено в форме программно-аппаратного, виртуального или облачного решения. А вот с контролем Web-трафика и его защитой ситуация немного иная. В условиях различного применения Web-технологий злоумышленниками (и в зависимости от того, что и где необходимо контролировать) одним решением обойтись не всегда возможно. Поэтому в комплекс решений по контролю и защите Web компания Cisco включает целый спектр различных решений и технологий: Новое решение Cisco Cognitive Threat Analytics (CTA) устраняет эту проблему, анализируя именно логи, получаемые от Cisco WSA, Cisco CWS или иных прокси-решений — например, от Blue Coat. Это решение является либо надстройкой над Cisco Web Security Appliance или над Cisco Cloud Web Security, либо берет на себя функцию анализа Web-логов решений третьих фирм. Собранные журналы регистрации непрерывно передаются в облако Cisco для проведения анализа с помощью различных алгоритмов машинного обучения, которые и обнаруживают различные взаимозависимости и аномалии в Web-логах. Несколько десятков различных алгоритмов позволяют обнаруживать угрозы, использующие Web как канал передачи информации или команд, который активно используется злоумышленниками для сокрытия своей активности в рамках легальных, разрешенных коммуникаций. Cisco Cognitive Threat Analytics — это не средство защиты, а средство мониторинга и обнаружения аномальной или вредоносной активности в Web-трафике. Для того, чтобы на базе обнаруженных сигналов тревоги принимать решения о блокировании нарушений либо злоумышленников или зараженных узлов, необходимо интегрировать CTA с другими решениями Cisco — Cisco ISE, Cisco AMP for Endpoints, Cisco AMP for Networks и т.д. Автор: Анастасия Руденко Рубрики: Web, Безопасность
наверх
Для того, чтобы вставить ссылку на материал к себе на сайт надо:
|
||||||
А знаете ли Вы что?