НОВИНИ

HPE Aruba представила платформу мережевої безпеки Aruba 360 Secure Fabric

2017-12-22
Автор: Телесфера

Aruba 360 Secure Fabric

HPE Aruba представила платформу мережевої безпеки Aruba 360 Secure Fabric Aruba, a Hewlett Packard Enterprise Company, провідна компанія-виробник рішень для мереж нового покоління, анонсувала Aruba 360 Secure Fabric, платформу мережевої безпеки, яка покликана забезпечити комплексний підхід до виявлення атак і реагування на них, щоб допомогти компаніям знизити ризики на тлі постійно мінливого ландшафту кіберзагроз.

«Згідно зі звітом Gartner в області внутрішніх загроз, організації недооцінюють ризики від своїх користувачів не дивлячись на численні приклади компаній, які вже постраждали від подібних загроз. З іншого боку, в Gartner відзначили майже 100% зростання числа клієнтів, які прагнуть вирішити проблему внутрішніх загроз. При цьому, одним з ключових рішень для цього є технології поведінкової аналітики».

Для того, щоб впоратися з новими і невідомими кіберзагрозами, Aruba 360 Secure Fabric пропонує відділам з безпеки та ІТ-командам інтегроване рішення, яке дозволяє швидко реагувати на сучасні кібератаки як під час авторизації, так і після підключення в рамках мультивендорної інфраструктури в компаніях різного масштабу.

Компоненти Aruba 360 Secure Fabric включають в себе:

  • Рішення Aruba IntroSpect UEBA: нове незалежне від мережі сімейство програмного забезпечення для постійного моніторингу та просунутого виявлення атак. Воно включає нову модель базової конфігурації, яка використовує технології машинного навчання для виявлення змін в поведінці пристроїв, що вказують на те, що атаки змогли обійти традиційні методи захисту. Алгоритми машинного навчання визначають рівень ризику, заснованого на ступені небезпеки атаки, щоб прискорити аналіз інцидентів для відділів з кібербезпеки.
  • Aruba ClearPass: зарекомендувало себе рішення контролю доступу до мережі (NAC) і система управління політиками, яка може профілювати пристрої і користувачів BYOD і IoT, а також автоматично реагувати на атаки, тепер також інтегровано з Aruba IntroSpect. Рішення ClearPass може бути розгорнуто в мережі будь-якого вендора.
  • Aruba Secure Core: необхідні технології забезпечення безпеки інтегровані в усі точки бездротового доступу Aruba, контролери бездротової мережі і комутатори, включаючи недавно представлені комутатори рівня ядра і агрегації мережі Aruba 8400.

Оновлена версія сімейства Aruba IntroSpect UEBA

У сімейство IntroSpect UEBA входить Aruba IntroSpect Standard і флагманське рішення Aruba IntroSpect Advanced, яке володіє додатковим функціоналом. Розширення сімейства IntroSpect UEBA забезпечує відділи з безпеки в компаніях варіантами швидкого впровадження User and Entity Behavior Analytics.

Aruba IntroSpect Standard пропонує компаніям оптимальний спосіб реалізації захисту мережі з використанням поведінкової аналітики з застосуванням технологій машинного навчання і, як мінімум, трьох джерел даних. Це скорочує час на забезпечення захисту корпоративної інформації і призначених для користувача даних. Рішення спеціально розроблено для базового моніторингу і виявлення часто ледь помітної аномальної поведінки в мережі для мобільних і IoT-пристроїв, хмарних середовищ і додатків, з метою виявити перші ознаки кібератаки або витоку даних.

Рішення використовує загальні джерела даних, включаючи Microsoft Active Directory або інші аутентифікаційні дані LDAP, а також логи брандмауера CheckPoint, Palo Alto Networks ™ або логи моніторингу Aruba (AMON) інфраструктури Aruba. Дії по переміщенню в карантин, накладення різних обмежень і усуненню виявлених загроз можуть бути зроблені оперативно, використовуючи ClearPass.

Відділи з безпеки, що використовують IntroSpect Standard, при необхідності, можуть з легкістю змінити версію рішення на IntroSpect Advanced.

Aruba IntroSpect Advanced

Aruba IntroSpect Advanced пропонує більш широкий набір технологій безпеки, ніж Aruba IntroSpect Standard, для виявлення атак з використанням більшої кількості джерел даних, допомагаючи швидше аналізувати інциденти і забезпечуючи покращений проактивний пошук загроз, а також необхідну експертизу. У рішення додані більше 100 моделей машинного навчання, які пропонують неперевершену аналітику і експертизу, використовуючи дані з таких джерел, як пакети, потоки, логи, попередження, а також трафік кінцевих пристроїв, включаючи мобільні пристрої і пристрої Інтернету речей. Все це дозволяє підвищити ефективність компаній в області ідентифікації ризиків.

Нові можливості Aruba IntroSpect Advanced включають:

  • Покращений захист завдяки динамічному машинному навчанню, яка дозволяє команді з безпеки легко налаштовувати аналітичні моделі IntroSpect на основі даних про поточні загрози і пріоритетів щодо захисту від них. Рішення включає в себе «ланцюжок», в якій понад 100 вихідних моделей машинного навчання можуть бути пов'язані один з одним, щоб створювати нові сценарії виявлення загроз і оцінки ризиків.
  • Формування груп з схожих пристроїв для мобільних, IoT- та хмарних рішень за допомогою функції профілювання ClearPass, навіть якщо відома тільки їх IP-адреса. Наприклад, ClearPass буде класифікувати об'єкт, як камеру спостереження або заводський датчик, а IntroSpect буде зіставляти його поведінку зі схожою групою пристроїв. IntroSpect відзначатиме незвичайна поведінка пристроїв на основі порівняння з поведінкою схожих груп пристроїв, що вкрай важливо в умовах зростаючої значущості поведінкової аналітики для зростаючого числа видів пристроїв Інтернету речей
  • Прискорене відновлення з інтегрованим реагуванням на атаки, що дозволяє аналітикам з безпеки реагувати на атаки, запускаючи дію для ClearPass безпосередньо з консолі IntroSpect.

Надійна і безпечна основа мережі з рішенням Aruba Secure Core

Інтегруючи технології захисту в усі компоненти мережевої інфраструктури Aruba, рішення Aruba Secure Core забезпечує необхідний рівень захисту для будь-якої мережі, включаючи безпечне завантаження, вбудовані брандмауери, централізоване шифрування, аналіз пакетів (DPI) і технології запобігання вторгнень. Унікальний дизайн інфраструктури Aruba дозволяє виключити небезпеку фізичного втручання і доступу, одночасно забезпечуючи захист і моніторинг мережевого трафіку.

Інтеграція Aruba IntroSpect UEBA і Aruba ClearPass з Aruba Secure Core забезпечує безшовну технологію захисту: від виявлення пристроїв і управління доступом до виявлення атак і реагування на них. Це дає клієнтам Aruba унікальну можливість виявляти атаку, а потім вживати заходів автоматично або з ініціативи аналітика, щоб захистити цінні активи організації. Дії можуть являти собою повторну аутентифікацію, а також приміщення на карантин або в чорний список пристроїв або користувачів.

Програма Aruba Security Exchange Program: мультивендорний захист продуктивності мережі

Aruba 360 Security Exchange об'єднує партнерів і технічні ресурси програми IntroSpect Technology Partner Program і програми Aruba ClearPass Exchange Program. В результаті, клієнти і партнери можуть з легкістю спільно використовувати більш 100 провідних інфраструктурних рішень і рішень в області безпеки, які забезпечують швидке розгортання. Користувачі Aruba можуть продовжувати використовувати свої існуючих інвестицій у безпеку, безшовно інтегруючи їх з продуктами Aruba, які мають переваги уніфікованого рішення в поєднанні з гнучкістю відкритої архітектури.

Джерело: http://www.uttc.kz/novosti...


Про компанію Телесфера Інтеграція.

Телесфера Інтеграція заснована в 2012 році та являється інтегратором новітніх технологічних рішень для бізнесу.  Ми розробляємо рішення, що роблять Ваш бізнес успішним.

Основні напрямки роботи компанії:

  • Побудова локальних обчислювальних мереж;
  • Налаштування мережевого обладнання передових виробників (Cisco Systems, Aruba Networks та інших);
  • Продаж телекомунікаційного обладнання;
  • Аудит локальних обчислювальних мереж;

e-mail: office@telesphera.net
Телефон: (093) 198-11-82

КОММЕНТАРІ ДО СТАТТІ

Cisco Security Cloud, розроблена як найбільш відкрита платформа в галузі

Cisco Security Cloud, розроблена як найбільш відкрита платформа в галузі

Під час конференції RSA, RSAC 2022, Cisco оприлюднила своє бачення глобальної уніфікованої платформи для наскрізної безпеки в мультихмарних середовищах. Cisco Security Cloud створено як відкриту платформу безпеки без публічного блокування, що забезпечує стійкість безпеки та захищає цілісність усієї ІТ-екосистеми.

Cisco SD-WAN з AWS Cloud WAN для глобальної хмарної мережі на вимогу

Cisco SD-WAN з AWS Cloud WAN для глобальної хмарної мережі на вимогу

SD-WAN тепер є основною частиною переходу до хмари для організацій, які впроваджують інфраструктуру як послугу для забезпечення доступності додатків на вимогу. Але цей перехід має тривати постійно. Ручне підключення від філії до хмари або регіон за регіоном більше не є ефективним або масштабованим.

Cisco допоможе підприємствам активізувати перехід на гібридну модель роботи

Cisco допоможе підприємствам активізувати перехід на гібридну модель роботи

Сьогодні всі підприємства змушені адаптуватися до масштабних цифрових трансформацій, що відбулися за останні два роки і докорінно змінили їх технологічні стратегії та характер діяльності, включаючи гібридні хмарні середовища для об'єднання приватних та публічних хмар, штучний інтелект та машинне навчання для прискорення впровадження IoT-рішень, гібридну модель роботи для захищеного підключення всіх працівників та всіх цифрових активів. Успішна організація гібридної роботи не обмежується лише ефективною підтримкою віддалених працівників. Необхідно мати можливість адаптуватися до змін у міру їх виникнення, і це насамперед стосується корпоративних мереж.