日前,癥結(jié)營業(yè)運(yùn)用范疇端到端旌旗燈號(hào)傳輸處理供給商百通公司(NYSE: BDC)與抗擊現(xiàn)在高等收集進(jìn)擊的搶先者FireEye公司(NASDAQ: FEYE)宣告殺青協(xié)作關(guān)系,兩者將為全球癥結(jié)基本架構(gòu)供給商供給綜合性工業(yè)收集平安處理計(jì)劃。
近期針對(duì)烏克蘭的收集進(jìn)擊證明了ICS-CERT收集進(jìn)擊年夜幅增加的申報(bào)。收集進(jìn)擊在曩昔一年中滲入滲出了工業(yè)掌握體系收集,并指出這些愈來愈多的進(jìn)擊正在沖破收集掌握體系層的拜訪權(quán)限。取得ICS收集層的拜訪權(quán)限會(huì)讓進(jìn)擊者影響癥結(jié)營業(yè)基本架構(gòu)的可用性、靠得住性和平安性。
“工業(yè)掌握體系基于數(shù)十年的技巧構(gòu)建而成,它們不容易進(jìn)級(jí)、修補(bǔ)或改換為最新的體系,”FireEye公司的董事長兼首席履行官David DeWalt如斯表現(xiàn),“經(jīng)由過程將FireEye、百通和Tripwire技巧聯(lián)合于一體,我們可以或許為企業(yè)ICS區(qū)的收集界限添加高等檢測(cè)才能和監(jiān)督,供給需要的辦事有助于下降進(jìn)擊,避免進(jìn)擊者招致癥結(jié)基本架構(gòu)的主要組件的癱瘓。”
橫跨工業(yè)收集平安性命周期的綜合性處理計(jì)劃
百余年來,百通公司一向都是癥結(jié)義務(wù)工業(yè)處理計(jì)劃范疇的技巧搶先者。應(yīng)用業(yè)界搶先的組合處理計(jì)劃(個(gè)中包含Hirschmann、Prosoft,Tofino和GarrettCom),百通公司成了每個(gè)主要工業(yè)市場(chǎng)的靠得住協(xié)作同伴。跟著百通公司比來收買了Tripwire,工業(yè)收集平安連續(xù)成為百通公司的癥結(jié)和計(jì)謀性籌劃。
“工業(yè)收集平安關(guān)系到運(yùn)轉(zhuǎn)時(shí)光和平安性,”百通公司的首席履行官John Stroup表現(xiàn),“我們之所以成為工業(yè)市場(chǎng)的靠得住協(xié)作同伴,是由于我們懂得它們的奇特請(qǐng)求,專門針對(duì)癥結(jié)義務(wù)體系努力于交付有用、適用的處理計(jì)劃。我們與FireEye的協(xié)作關(guān)系是本身收集平安計(jì)謀的一種天然擴(kuò)大,旨在贊助我們的客戶加倍輕松地預(yù)防日趨增加的ICS收集進(jìn)擊。”
FireEye為這類協(xié)作關(guān)系帶來了先輩的檢測(cè)功效、定向威逼諜報(bào)和專業(yè)的Mandiant ICS辦事。經(jīng)由過程百通公司的收集平安組合產(chǎn)物,客戶可以取得Tripwire的深度可見性、端點(diǎn)諜報(bào)和變革檢測(cè)功效,Tofino的平安非侵入性收集劃分才能和GarrettCom的耐用型工業(yè)收集處理計(jì)劃。
百通技巧和產(chǎn)物
Tripwire Enterprise –自動(dòng)式端點(diǎn)監(jiān)控
連續(xù)監(jiān)控基本架構(gòu)和端點(diǎn),供給關(guān)于變革的深度可見性和諜報(bào)。基準(zhǔn)體系行動(dòng)的周詳剖析可以或許辨認(rèn)并修復(fù)高風(fēng)險(xiǎn)和未經(jīng)受權(quán)的變革,它們都是破綻正在構(gòu)成的標(biāo)記特色。
Tripwire Configuration Compliance Manager (CCM)
交付連續(xù)的自動(dòng)和主動(dòng)掃描,發(fā)明和審計(jì)體系、運(yùn)用、防火墻、路由器和交流機(jī)的設(shè)置裝備擺設(shè)。CCM應(yīng)用無署理架構(gòu),可以在沒法裝置署理的各類體系中實(shí)行安排。
Tripwire IP360 –下降風(fēng)險(xiǎn)進(jìn)擊面
應(yīng)用猜測(cè)性風(fēng)險(xiǎn)模子IP360可以構(gòu)建癥結(jié)資產(chǎn)中發(fā)明的破綻熱圖,依照嚴(yán)重級(jí)別和進(jìn)擊能夠性對(duì)其排名。這類辦法對(duì)需要進(jìn)攻辦法停止分類,自動(dòng)掩護(hù)癥結(jié)資產(chǎn)。還可以自動(dòng)應(yīng)用體系的風(fēng)險(xiǎn)水平和破綻嚴(yán)重水平,來進(jìn)步癥結(jié)端點(diǎn)監(jiān)管和記載的程度。
Tofino
Tofino Xenon Security Appliance及其Plug-n-Protect技巧專門用于掩護(hù)特別用處的工業(yè)收集,確保只要須要的協(xié)定和指定流量經(jīng)由過程掌握器。Tofino裝備極端耐用,旨在交付靠得住的工業(yè)收集劃分功效,從而取得最年夜化掩護(hù)才能。
GarrettCom
GarrettCom可為公用和加強(qiáng)式運(yùn)用供給耐用型工業(yè)收集交流機(jī)、路由器和介質(zhì)轉(zhuǎn)換器。它專門為刻薄的內(nèi)部情況而設(shè)計(jì),特殊為知足動(dòng)力和公用事業(yè)的特別需求構(gòu)建而成。
FireEye技巧和產(chǎn)物
FireEye MVX引擎
基于虛擬機(jī)的前沿檢測(cè)技巧,F(xiàn)ireEye MVX可以安排到基本架構(gòu)中的癥結(jié)節(jié)點(diǎn),個(gè)中包含收集、電子郵件和端點(diǎn),并且可以或許檢測(cè)IT情況中繞過傳統(tǒng)平安處理計(jì)劃的收集進(jìn)擊。
FireEye威逼剖析平臺(tái)(TAP)
FireEye TAP可以應(yīng)用針對(duì)ICS情況量身定制的威逼諜報(bào)、專業(yè)規(guī)矩和事宜數(shù)據(jù)流的高等平安數(shù)據(jù)剖析才能。經(jīng)由過程百通的Tofino、Garrettcom和Tripwire技巧處理計(jì)劃收集平安信息和事宜,TAP可以下降典范平安處理計(jì)劃的噪聲,并供給工業(yè)收集情境感知才能,以延長對(duì)進(jìn)擊事宜的呼應(yīng)時(shí)光。
FireEye即辦事(FaaS)
“FireEye即辦事”專業(yè)技巧可以全天監(jiān)控客戶的FireEye情況,它采取的剖析技巧經(jīng)由100,000多小時(shí)的一線經(jīng)歷開辟而成,而且可以或許反應(yīng)驗(yàn)證的威逼信息,包括威逼的事宜、時(shí)光和進(jìn)擊方法和應(yīng)對(duì)威逼的辦法。客戶可以樹立ICS情況的可見度,安排FaaS剖析師的功效,追蹤進(jìn)擊者,從而定位ICS。
Mandiant ICS HealthCheck
Mandiant ICS HeathCheck可以基于一線事宜呼應(yīng)查詢拜訪取得的行業(yè)最好理論和經(jīng)歷,供給工業(yè)掌握體系的非侵入性評(píng)價(jià)和設(shè)置裝備擺設(shè)審核才能。Mandiant專業(yè)技巧可以辨認(rèn)各類風(fēng)險(xiǎn),例如破綻、設(shè)置裝備擺設(shè)毛病和異常收集通訊,而且供給若何處理風(fēng)險(xiǎn)的建議。
Mandiant事宜呼應(yīng)
FireEye供給專業(yè)化辦事,可以查詢拜訪高等威逼組織針對(duì)癥結(jié)基本架構(gòu)供給商提議的入侵和定向進(jìn)擊。Mandiant征詢參謀采取專有技巧、發(fā)明性查詢拜訪技能和每次查詢拜訪時(shí)代搜集的諜報(bào),可以辨認(rèn)進(jìn)擊者的行為、破綻規(guī)模、數(shù)據(jù)喪失和消除進(jìn)擊者拜訪所須要采用的步調(diào)。應(yīng)用這些成果可以從新確保收集平安,而且告訴其它FireEye產(chǎn)物和辦事(例如FaaS)。
FireEye威逼諜報(bào)
因?yàn)楸葋硎召I了iSIGHT Partners公司,F(xiàn)ireEye可以或許為運(yùn)轉(zhuǎn)癥結(jié)義務(wù)ICS的貿(mào)易客戶交付全國規(guī)模級(jí)其余威逼諜報(bào)。雖然基于收集的數(shù)據(jù)將機(jī)械、受益者和進(jìn)擊者組合在一路,F(xiàn)ireEye依然可以或許連續(xù)監(jiān)控癥結(jié)基本架構(gòu)供給商的諜報(bào)和目標(biāo),采取綜合的Belden-FireEye處理計(jì)劃供給檢測(cè)和呼應(yīng)功效。
百通公司簡(jiǎn)介
百通公司是高品德、端到端旌旗燈號(hào)傳輸處理計(jì)劃的全球搶先者,可以供給綜合周全的產(chǎn)物組合,旨在知足工業(yè)、企業(yè)和播送市場(chǎng)的癥結(jié)義務(wù)收集基本架構(gòu)需求。立異處理計(jì)劃針對(duì)靠得住平安地傳輸現(xiàn)在運(yùn)用所需的疾速增加的數(shù)據(jù)、音頻和視頻,百通公司處于互聯(lián)化世界的全球轉(zhuǎn)型中間位置。該公司創(chuàng)立于1902年,總部位于圣路易斯,在北美洲和南美洲、歐洲和亞太地域均設(shè)有制作工場(chǎng)。欲懂得更多具體信息,敬請(qǐng)拜訪我們的官方網(wǎng)站: www.belden.com;
關(guān)于FireEye-Belden協(xié)作關(guān)系的更多具體信息,敬請(qǐng)拜訪以下網(wǎng)址:
https://www.fireeye.com/partners/strategic-technology-partners/belden-and-fireeye-partnership.html