29.03.2016 10:37
Новости.
Просмотров всего: 2083; сегодня: 1.

Новое решение Cisco по борьбе с Web-угрозами

Блог менеджера Cisco по развитию бизнеса Алексея Лукацкого

Современные киберугрозы, вопреки распространенному мнению, используют вполне легальные каналы для своего распространения и проникновения в недра корпоративных и ведомственных сетей, а также для попадания на мобильные и домашние устройства.

В 95% случаев заражение компьютера пользователя происходит через его электронную почту, а вот управление взломанным узлом или инфраструктурой и контроль за ними будет осуществляться через Web-канал. Иными словами, в рамках HTTP-протокола (или HTTPS) злоумышленники будут скрывать передачу украденной у вас информации, а также получать извне команды для выполнения.

Для защиты электронной почты мы предлагаем хорошо зарекомендовавшее себя решение Cisco Email Security, которое может быть выполнено в форме программно-аппаратного, виртуального или облачного решения. А вот с контролем Web-трафика и его защитой ситуация немного иная. В условиях различного применения Web-технологий злоумышленниками (и в зависимости от того, что и где необходимо контролировать) одним решением обойтись не всегда возможно. Поэтому в комплекс решений по контролю и защите Web компания Cisco включает целый спектр различных решений и технологий:

• программно-аппаратный или виртуальный Cisco Web Security Appliance

• облачное решение Cisco Cloud Web Security

• облачный сервис по анализу DNS-запросов Cisco OpenDNS

• решение по обнаружению вредоносных файлов в Web-трафике «на лету» Cisco Advanced Malware Protection (AMP)

• облачное или локальное решение по анализу вредоносных файлов Cisco AMP Threat Grid

Все указанные решения анализируют трафик, идущий к Web-серверам или от них, на разных уровнях: в виде DNS, в виде файлов, в виде URL. Но остается еще один источник информации, который может подсказать и обнаружить то, что осталось за пределами внимания названных решений. Это логи (журналы регистрации) прокси-серверов, накапливающие огромные объемы информации, которые обычно никак не анализируются с точки зрения безопасности.

Новое решение Cisco Cognitive Threat Analytics (CTA) устраняет эту проблему, анализируя именно логи, получаемые от Cisco WSA, Cisco CWS или иных прокси-решений — например, от Blue Coat. Это решение является либо надстройкой над Cisco Web Security Appliance или над Cisco Cloud Web Security, либо берет на себя функцию анализа Web-логов решений третьих фирм. Собранные журналы регистрации непрерывно передаются в облако Cisco для проведения анализа с помощью различных алгоритмов машинного обучения, которые и обнаруживают различные взаимозависимости и аномалии в Web-логах.

Несколько десятков различных алгоритмов позволяют обнаруживать угрозы, использующие Web как канал передачи информации или команд, который активно используется злоумышленниками для сокрытия своей активности в рамках легальных, разрешенных коммуникаций.

Cisco Cognitive Threat Analytics — это не средство защиты, а средство мониторинга и обнаружения аномальной или вредоносной активности в Web-трафике. Для того, чтобы на базе обнаруженных сигналов тревоги принимать решения о блокировании нарушений либо злоумышленников или зараженных узлов, необходимо интегрировать CTA с другими решениями Cisco — Cisco ISE, Cisco AMP for Endpoints, Cisco AMP for Networks и т.д.

Более подробно ознакомиться с решением Cisco CTA можно с помощью презентации, которую мы записали и разместили здесь. Обратившись по адресу, указанному в конце презентации, вы сможете запросить реальное тестирование данного решения. Но для этого надо иметь Cisco WSA/CWS или прокси-сервер третьих фирм, например, Blue Coat, без которых тестирование Cisco CTA будет невозможным.


Ньюсмейкер: cisco — 3787 публикаций
Поделиться:

Интересно:

325 лет назад Петр I издал указ о праздновании Нового года 1 января
20.12.2024 13:05 Аналитика
325 лет назад Петр I издал указ о праздновании Нового года 1 января
До конца XV века Новый год на Руси праздновали 1 марта. Эта точка отсчета была связана с тем, что в марте земля пробуждалась от зимнего "сна", начинался новый посевной сезон. С 1495 года Московский государь Иван III приказал перенести празднование Нового года на 1 сентября. Причин для...
19.12.2024 19:56 Интервью, мнения
Праздник к нам приходит: как поддержать атмосферу Нового Года в офисе
Конец года — самое жаркое время за все 12 месяцев, особенно для компаний. Нужно успеть закрыть все задачи, сдать отчёты, подготовить планы, стратегии и бюджеты. И, конечно же, не забывать про праздник, ведь должно же хоть что-то придавать смысл жизни в декабре, помимо годового бонуса.  Не...
Прозвища бумажных денег — разнообразные и многоликие
19.12.2024 18:17 Аналитика
Прозвища бумажных денег — разнообразные и многоликие
Мы часто даем прозвища не только знакомым людям и домашним питомцам, но и вещам, будь то автомобили, компьютеры, телефоны… Вдохновляемся цветом или формой, называем их человеческими именами и даем понять, что они принадлежат только нам и имеют для нас...
Советская военная контрразведка
19.12.2024 17:51 Аналитика
Советская военная контрразведка
Советская военная контрразведка появилась в годы Гражданской войны и неоднократно меняла свою подчиненность, входя то в структуру военного ведомства, то в госбезопасность. 30 мая 1918 г. учрежден первый орган военной контрразведки Красной армии – Военный контроль Оперативного отдела Народного...
Защитить самое ценное: История страхования в России
18.12.2024 13:22 Аналитика
Защитить самое ценное: История страхования в России
С давних времен человек стремится перехитрить свою судьбу. Люди желают знать, что будет, чтобы вовремя подготовиться к возможным перипетиям и обезопасить свое будущее. Вот только карты и гадалки в этом вопросе бессильны, куда надежнее справиться с рисками помогают...