通過將直觀的“思索瞬間”工作流和Arbor獨(dú)特的可見性整合為全球互聯(lián)網(wǎng)上發(fā)生的威脅分子活動(dòng),Arbor Spectrum可發(fā)現(xiàn)客戶網(wǎng)絡(luò)上攻擊者的內(nèi)部對(duì)話和橫向移動(dòng)從而降低來自高級(jí)網(wǎng)絡(luò)威脅的業(yè)務(wù)風(fēng)險(xiǎn)。
獨(dú)特的ATLAS全球威脅智能感知指標(biāo)
主動(dòng)威脅級(jí)別分析系統(tǒng)(ATLAS)是一種全球合作平臺(tái),擁有超過300個(gè)Arbor安全提供商客戶,共享流量和威脅數(shù)據(jù),讓Arbor能夠擁有全部互聯(lián)網(wǎng)流量約三分之一的可見性。Arbor的安全工程與反應(yīng)小組(ASERT)結(jié)合ATLAS信息、深度惡意軟件研究和來自實(shí)時(shí)僵尸網(wǎng)絡(luò)活動(dòng)監(jiān)控的數(shù)據(jù)來了解當(dāng)前威脅。ASERT可以馬上知道攻擊開始的時(shí)間,以及攻擊者接收的數(shù)據(jù),使得Arbor能夠提供真正所需的風(fēng)險(xiǎn)背景。通過這個(gè)獨(dú)特的全球工具,Arbor讓防御者能夠與攻擊者同步動(dòng)作,無論攻擊者的目標(biāo)地點(diǎn)和對(duì)象如何。
查看和搜索內(nèi)部網(wǎng)絡(luò)
Arbor Networks Spectrum將ATLAS全球威脅智能感知與過去和當(dāng)前所有網(wǎng)絡(luò)的實(shí)時(shí)可視工作流和分析以及威脅活動(dòng)相結(jié)合。Arbor Networks Spectrum平臺(tái)提供流動(dòng)圖并進(jìn)行封包捕捉,讓防御者浮出水面,然后搜索來檢測、調(diào)查和證明網(wǎng)絡(luò)上的威脅,比傳統(tǒng)的取證或SIEM解決方案快10倍。
支持性引述
Arbor Networks總裁Matthew Moynahan:“當(dāng)前企業(yè)風(fēng)險(xiǎn)的最大來源之一不是了解攻擊環(huán)境已變?yōu)閭(gè)人。復(fù)雜且持續(xù)的攻擊者所設(shè)計(jì)的活動(dòng)會(huì)避開傳統(tǒng)的防御,然后利用嘈雜、事件驅(qū)動(dòng)型且由措手不及且人員不足的團(tuán)隊(duì)管理的事件響應(yīng)過程。因此,CISO常常無法進(jìn)行正常的基于風(fēng)險(xiǎn)的決策,并引導(dǎo)其團(tuán)隊(duì)關(guān)注和找到為其組織帶來最大風(fēng)險(xiǎn)來源且正在進(jìn)行的真正威脅。”
企業(yè)策略小組(Enterprise Strategy Group)首席分析師Jon Oltsik:“安全分析師在進(jìn)行調(diào)查時(shí)傾向于像盜賊偵探那樣行事,結(jié)合商用和開源解決方案來應(yīng)對(duì)大量的事故。Arbor正在嘗試為混亂帶來一些秩序,通過結(jié)合內(nèi)部和外部流量可見性、定制和第三方威脅智能感知、直觀的工作流和強(qiáng)大的數(shù)據(jù)可視化讓分析師能夠快速瀏覽數(shù)據(jù)。更寬泛的團(tuán)隊(duì)也可利用該平臺(tái),而不僅僅是組織中經(jīng)驗(yàn)最豐富的分析師。評(píng)估基于網(wǎng)絡(luò)的方法來進(jìn)行高級(jí)威脅檢測和響應(yīng)的企業(yè)可能會(huì)發(fā)現(xiàn)Arbor的Spectrum平臺(tái)非常適合。”
Arbor Networks首席安全和技術(shù)官Sam Curry:“優(yōu)秀的人們就應(yīng)該通過更聰明的方法和過程來獲得優(yōu)勢。您可從網(wǎng)絡(luò)隨時(shí)隨地查看所有通信。您可查看行為,通過規(guī)律匹配,您可及時(shí)回看,中斷命令和控制以及僵尸程序和工具的更新。無論網(wǎng)絡(luò)基礎(chǔ)設(shè)施發(fā)生多大的變化,所有方法都會(huì)通往只有網(wǎng)絡(luò)流量才會(huì)揭露的真相。”
關(guān)于Arbor Networks
Arbor Networks是NETSCOUT的安全部門,幫助世界上最大的企業(yè)和安全提供商網(wǎng)絡(luò)避免受到DDoS攻擊和高級(jí)威脅。據(jù)InfoneticsResearch表示,Arbor是在企業(yè)、運(yùn)營商和移動(dòng)市場領(lǐng)域全球領(lǐng)先的DDoS防護(hù)供應(yīng)商。Arbor Networks Spectrum高級(jí)威脅平臺(tái)讓組織能夠在數(shù)分鐘而不是數(shù)小時(shí)內(nèi)找到和阻止偷偷摸摸的攻擊活動(dòng),方法是借助直觀、實(shí)時(shí)的工作流中所整合的全球互聯(lián)網(wǎng)流量中所發(fā)現(xiàn)的獨(dú)特威脅指標(biāo),讓企業(yè)網(wǎng)絡(luò)上的攻擊者活動(dòng)浮出水面。Arbor致力于將自身打造成為“能量倍增器”,將其網(wǎng)絡(luò)和安全成員打造成為專家團(tuán)隊(duì)。我們的目標(biāo)是提供更豐富的網(wǎng)絡(luò)和更安全的環(huán)境,讓客戶可以更快地解決問題并減少其企業(yè)面臨的風(fēng)險(xiǎn)。