Arbor Networks和Packetloop共筑高級威脅防護平臺
Arbor Networks公司近日宣布收購澳大利亞私人控股的安全分析公司Packetloop。
Arbor收購Packetloop旨在提供更好的高級威脅網絡保護。Arbor在高級威脅解決方案領域中擁有豐富的經驗,結合獨特的網絡可視化引領著市場的強勁增長。Arbor能提供安全方案集成平臺,該平臺在巨大的數據庫背景利用緊密協調的Netflow、分析和鑒定能力,來識別和阻止進入或者試圖離開組織分布式網絡的復雜攻擊。
Arbor的Peakflow和Pravail網絡安全智能系統(NSI)通過收集分析IP流量信息,發現濫用、惡意行為以及其他可能破壞組織網絡的活動。該系統使組織能夠觀察了解高級的威脅,包括僵尸網絡,惡意軟件、內部威脅和其他高級針對性攻擊帶來的威脅。通過該系統,用戶可以對網絡內外部以及周邊發生的所有活動都有全面的了解,包括正在進入企業資源的非托管設備、僵尸軟件以及應用程序濫用。
Packetloop的解決方案提供實時的、全網絡的態勢感知能力,通過數據包捕獲、大數據分析、安全取證和可視化,來幫助企業識別有針對性的攻擊和攻擊的組合惡意軟件。能給用戶帶來播放、暫停和重播網絡數據的能力,從不同的出發點找出攻擊和攻擊者,識別攻擊并查明精確的數據泄露。該解決方案擴展到使用安全情報對TB數據進行分析,并提供深入的流量分析以及驚人的可視化服務。
Arbor的PeakflowSP威脅管理系統以及Pravail可用保護系統能夠在不影響正常使用的情況下,將攻擊分離并且移除。方法包括識別屏蔽惡意主機,IP定位緩解,擬定異常檢測過濾,畸形數據包移除以及流量控制。緩解行為可以是自動的,也可以是操作員設置的并且對于混合攻擊,系統將做出整合對策。
Packetloop加速了Arbor高級威脅防護平臺的構成,利用Arbor體系以及數十年給世界知名企業服務供應商的網絡提取安全情報的成功經驗,它提供了數據包提取技術,提升了網絡流量、應用檢測以及威脅智能攔截能力,有助于更好的識別各種類型的潛在威脅。由此,Arbor能提供一套應用廣泛的集網絡可視性的威脅監測和緩解以及鑒別能力整合統一的網絡,為Arbor下一代威脅檢測及緩解威脅平臺奠定基礎。