T-Series Intelligent Next-Generation Firewalls
Intelligenza comportamentale integrata
Il T-Series Intelligent Next Generation Firewall (iNGFW) della Hillstone Network è un firewall Application-Aware che monitorizza ininterrottamente il network. È in grado di identificare attacchi a tutti i sistemi operativi, applicazioni, devices, e browsers. Fornisce visibilità in ogni fase di attacco e permette di rilevare violazioni nella sicurezza entro pochi minuti/secondi, dando priorità agli host con i più grandi rischi per la sicurezza e fornendo informazioni contestuali alla minaccia. I responsabili della sicurezza possono eseguire il drill-down di un attacco, inclusi i packet captures analizzando tutti i dettagli della minaccia.
Continua difesa dalle minacce
La Hillstone T-Series Intelligent Next-Generation Firwall (iNGFW) utilizza tre tecnologie chiave per fornire una continua diesa dalle minacce. In primo luogo, utilizza il raggruppamento (clustering) statistico per rilevare violazioni della sicurezza, quasi in tempo reale. Da la priorità ad host con i più grandi rischi per la sicurezza e fornisce informazioni contestuali all’attacco. In secondo luogo, si serve di analisi comportamentali per rilevare comportamenti anomali del network. Fornisce visibilità in ogni fase di un attacco e fornisce all’utente diverse opportunità per fermarlo. Infine, fornisce un’analisi forense in modo tale che l’utente può determinare la causa prima dell’attacco. Ciò consente al responsabile della sicurezza / amministatore di mettere in atto cambiamenti strategici per impedire simili incursioni nel suo network.
Clustering statistico
Si avvale di un algoritmo brevettato di clustering statistico (statistical clustering algorithm) che può rilevare velocemente diversi malware conosciuti. Invece di cercare per firme chiare, analizza il comportamento del malware e cerca combinazioni ricorrenti di azioni che sono fortemente in relazione a malware conosciuti. Quando viene individuata una stretta coerenza, il sistema invierà un segnale d’allarme e fornirà una completa descrizione del malware inclusi i packet captures. Inoltre fornisce un livello di sicurezza e di severità tale che responsabile della sicurezza / amministatore può mettere in atto azioni correttive.
Analisi comportamentale
Utilizza machine learning per stabilire una linea guida di una normale attività del network e utilizza analisi big data e modelli matematici per rilevare comportamenti del network anomali che rappresentano attacchi durante le fasi nel ciclo di vita dell’attacco. Questa informazione è visualizzata su un dashboard intuitivo e fornisce all’utente diverse opportunità per fermare l’attacco. Diverse tecnologie di mitigazione sono integrate nel display in modo tale che l’amministratore può limitare velocemente potenziali danni mentre indaga sul traffico anomalo identificato.
Analisi forense
La T-Series di Hillstone fornisce un gran numero di prove ed informazioni che aiutano il responsabile della sicurezza / amministatore a comprendere la causa principale dell’attacco. Rapporti e registri forniscono una traccia di controllo (audit trail) della progressione degli attacchi dala fase iniziale di compromissione alla fuoriuscita (exfiltration) dei dati. Gli host hanno priorità a livello di security risk e viene loro assegnato un fattore di rischio. Le minacce che hanno contribuito al fattore di rischio possono essere esaminate insieme ad una descrizione dettagliata di ogni attacco, al livello di confidenza e ai packet captures.
Datasheet : Hillstone T-Series Intelligent Next-Generation Firewalls
Devi effettuare l'accesso per postare un commento.