惠普推出ESM 6.0c 加速威脅檢測及問題修復
9月13日,惠普公司宣布推出HP ArcSight Enterprise Security Manager (ESM) 6.0c,這是目前市場上最強大的可擴展安全監控與法規遵從解決方案,能夠幫助客戶以前所未有的速度發現網絡威脅并進行修復。
云計算和移動數據等主要IT發展趨勢已對網絡活動的可控性和可視性產生了影響,并增加了潛在安全風險。缺乏可視性會妨礙企業防御網絡威脅的能力,從而導致敏感數據丟失、服務中斷并損害企業聲譽。然而,傳統的安全信息與事件管理(SIEM)系統缺乏在大量數據產生時發現真正安全威脅的能力。
HP ArcSight ESM 6.0c是首個包含HP Correlation Optimized Retention and Retrieval Engine (CORR-引擎)的軟件解決方案,能夠運用復雜的智能關聯分析技術,以便更精確、迅速地識別IT基礎設施的安全威脅。這些情報能幫助企業篩選異常信息、優先處理關鍵問題,并降低網絡攻擊造成的潛在危害。
“企業需要強大的數據分析能力來查明其所產生的大量安全信息中的關鍵威脅。”惠普企業安全部門亞太和日本地區區域營銷總監王祿耀表示: “HP ArcSight ESM 6.0c采用先進的算法對數據進行關聯,為客戶實時提醒威脅,同時提供其靈活的可擴展性以應對對最嚴格的網絡活動監控需求。”
通過使用CORR-引擎,HP ArcSight ESM 6.0c每秒可處理的事件數量比之前ESM版本提高多達五倍,并可加快分析速度,同時降低安全監控成本。這將幫助客戶快速識別并降低潛在安全風險,同時利用節省20倍的存儲空間來高效存儲日志數據。
作為惠普安全智能和風險管理(SIRM)平臺的關鍵組成部分,HP ArcSight ESM 6.0c能夠對所有系統和應用中的數據進行收集和分析,從而在行為感知的情境下發現真正的威脅。HP ArcSight ESM 6.0c所具有的獨特能力能夠識別并了解誰在網絡上、他們在看哪些數據、如何使用數據,以及對企業的潛在威脅。一旦識別到威脅,HP ArcSight ESM 6.0c能夠利用內置的工作流引擎來應對威脅,將數據漏洞和惡意攻擊造成的損失降至最低。