الاندماج مع سورسفاير يعزز إمكانات الحماية من البرمجيات الضارة في أي مكان عبر شبكات واسعة
ابوظبي - دنيا الوطن
سان فرانسيسكو، كاليفورنيا، 26 فبراير 2014: أعلنت اليوم سيسكو عن إضافة حزمتها المتقدمة للحماية من البرمجيات الضارة Advanced Malware Protection (AMP)، والتي صممتها سورسفاير Sourcefire، إلى مجموعة منتجات أمن المحتوى التي تتضمن خدمات أمن الشبكة والبريد الإلكتروني وأمن البنية السحابية. وبفضل ذلك التكامل يحصل العملاء حول العالم على قدرات متطورة للتغلب على البرمجيات الضارة، بما فيها إمكانات الكشف والحظر والتحليل المستمر والعلاج بأثر رجعي في حال وقوع التهديدات المتقدمة. تجسد تلك العروض الجديدة واحدة من جهود التكامل بين كل من سيسكو وسورسفاير، وتعزز من خيارات الحماية المتطورة ضد البرمجيات الضارة لأكثر من 60 مليون مؤسسة ومستخدم تجاري يتمتعون حالياً حماية حلول سيسكو لأمن المحتوى.
تستخدم حزمة الحماية المتقدمة من البرمجيات الضارة AMP الشبكات الضخمة لاستقصاء الأمن السحابي لدى كل من سيسكو وسورسفاير (التي أصبحت الآن جزءاً من سيسكو). وكما هو الحال في الهجمات التي صممت للحماية منها، فإن حزمة AMP تتطور لتوفر إمكانات المتابعة والتحليل المستمرين عبر شبكة موسعة تتضمن الطيف الكامل للهجمة – أي قبلها وخلالها وبعدها. ومن خلال الدمج بين المعرفة العميقة والخبرة التحليلية بالهجمات المتقدمة لدى سورسفاير، وحلول أمن الشبكات والبريد الإلكتروني الرائدة في القطاع من سيسكو، فإن بإمكان العملاء الاستفادة من قدرات لا تضاهى للرؤية والتحكم إلى جانب التوجه الأكثر تكاملاً وأقل تكلفة للتعامل مع مشاكل البرمجيات الضارة.
كما أضافت سيسكو إمكانات التحليل الذكي للتهديدات Cognitive Threat Analytics، والتي حصلت عليها العام الماضي عبر "كوغنيتيف سكيوريتي" لتصبح أحد خيارات عملاء أمن الشبكات السحابية لدى سيسكو. تعتبر إمكانات التحليل الذكي للتهديدات نظاماً ذكياً ذاتيّ التعليم، يستخدم النمذجة السلوكية والكشف عن الحالات الشاذة لتعريف الأنشطة الضارة والتقليل من الوقت اللازم لاكتشاف التهديدات المتواجدة داخل الشبكة. وتتوفر كل من إمكانات التحليل الذكي للتهديدات Cognitive Threat Analytics و الحماية المتقدمة من البرمجيات الضارة AMP ضمن حلول أمن الشبكات البنية السحابية من سيسكو كرخصة اختيارية.
وتأتي إضافة التقنيات المتطورة إلى حلول أمن الشبكات والبريد الإلكتروني من سيسكو، وإضافة إمكانات التحليل الذكي للتهديدات إلى أمن سيسكو لشبكات البنية السحابية، لتعزز قدرات سيسكو على توفير مزيد من الحلول الأمنية التي تركز على ما يواجه عملاءها من تهديدات، وذلك بتوسيع نطاق التغطية المتوفرة لهم ضد البرمجيات الضارة بحيث تشمل كل مكان تظهر فيه التهديدات. ومن خلال ذلك التكامل، تتعامل سيسكو مع أوسع نطاق ممكن من التهديدات عبر الشبكات.
وتعليقاً على الأمر قال دامون روس، مدير تقنية المعلومات لدى شركة إبسيلون لحلول الأنظمة: "تتخذ إبسيلون لحلول الأنظمة موقفاً استباقياً ضد الهجمات المعقدة، وتحولت إلى استخدام FireAMP لضمان القيام بكل ما يمكننا عمله لتعريف التهديدات وإيقافها والتغلب عليها بأسرع وقت ممكن. تمثل إضافة حلول AMP إلى حزمة حلول أمن الشبكات والبريد الإلكتروني وحلول سيسكو لشبكات البنية السحابية خطوة ذكية ستفيد العملاء في جهودهم الرامية إلى الحماية من التهديدات المتزايدة في الوقت الحالي. وتعتبر حزمة AMP الحل الوحيد الذي رأينا قدرته على الجمع بين قوة البحث والتنقيب وبين الابتكار في التعامل مع الملفات حتى بأثر رجعي، الأمر الذي ساعدنا في تحقيق مكانة أفضل تمكننا من التقليل من أثر الهجمات المحتملة بشكل أكبر."
وبدلاً من الاعتماد على تأثيرات البرمجيات الضارة، والتي يمكن أن تستغرق أسابيع أو أشهر لإنشاء كل عينة جديدة من البرمجيات الضارة، فإن حزمة AMP تستخدم مزيجاً يعتمد على مكانة الملف وتنقيب الملفات والتحليل بأثر رجعي لتعريف التهديدات وإيقافها عبر طيف واسع من الهجمات.
مكانة الملف وذلك بتحليل أحمال الملف فيما يجتاز الشبكة، مما يمكن المستخدمين من التعرف إلى الملفات الضارة وحجبها تلقائياً لتطبيق السياسات المحددة من قبل مدير الشبكة باستخدام واجهة المستخدم الخاصة بأمن البريد الإلكتروني أو الشبكات من سيسكو، وغيرها من إطارات التقارير المماثلة.
تنقيب الملفات: وذلك باستخدام بيئة تنقيب عالية الأمان لتحليل وفهم السلوك الفعلي للملفات غير المعروفة التي تجتاز الشبكة. يسمح ذلك لحزمة AMP بتصفية الملفات بدقة أكبر بناء على تفاصيل الملف، لجمع البيانات مع التحليل التفصيلي من المستخدمين والاجهزة لتحديد مستوى تهديد الملف.
استعادة أداء الملف بأثر رجعي مما يحل مشكلة الملفات الضارة التي تمكنت من اجتياز الخطوط الدفاعية الاولية ولكنها اعتبرت لاحقاً ملفات خطرة تشكل تهديداً. وبدلاً من العمل في نقطة واحدة في كل مرة، فإن استعادة الملفات بأثر رجعي توفر التحليل المستمر باستخدام التحديثات الفورية من شبكة الاستقصاء السحابية لحزمة AMP بحيث تبقى مستعدة لتغير مستويات التهديدات. ونتيجة لذلك فإن الحزمة تساعد في التعرف إلى التهديدات والتعامل معها سريعاً قبل أن تتاح لها فرصة الانتشار.
ومن جانبه قال كريستوفر يونغ، النائب الأول للرئيس لدى مجموعة أعمال الأمن في سيسكو: "تتطلب التهديدات المتقدمة الحالية التي يمكنها الهجوم من خلال مجموعة مركبة من العوامل والتأثيرات التعامل معها عبر تجاوب أمني مستمر وحلول فورية. تقوم بوابات البريد الإلكتروني والشبكة بدور كبير وهام في تلك المنظومة الدفاعية وحجب المحتوى الضار. ومن خلال إضافة حزمة AMP وإمكانات تحليل التهديدات إلى بوابات أمن الشبكة والبريد الإلكتروني والبنية السحابية فإننا نوفر لعملائنا أفضل حماية ممكنة ضد البرامج الضارة المتقدمة من البنية السحابية إلى الشبكة ونقطة الاستخدام النهائية."
حماية متقدمة ضد البرامج الضارة على الشبكات
عبر الشبكة، تواصل حزمة AMP توفير الإمكانات المتكاملة من خلال FirePOWER للحماية المتطورة عبر جدار ناري من الجيل الجديد، كما تتوفر كتجهيز مستقل. كما توفر حلول FireAMP حماية النقاط النهائية لأجهزة الحاسوب الشخصي أو الأجهزة المتحركة والبيئات الافتراضية من خلال العمل مع FirePOWER والتجهيزات المستقلة عبر وصلات خاصة.
ومع استمرار زيادة السرعة في الشبكات، تزداد الحاجة إلى تجهيزات أفضل أداء يمكنها توفير حماية أفضل وأكثر تقدماً ضد البرامج الضارة. ولتحقيق تلك الحاجة، تعلن سيسكو أيضاً عن أربعة من أحدث وأسرع تجهيزات FirePOWER ، والمصممة جميعها بما يتوافق مع AMP. تعتبر النسخ 8350 (15 غيغابايت في الثانية) و 8360 (30 غيغابايت في الثانية) و 8370 (45 غيغابايت في الثانية) و 8390 (60 غيغابايت في الثانية) إصدارات قابلة للدمج مع عائلة FirePOWER وتعمل مع جميع انماط الشبكة القائمة على دعم الوحدات والوسائط المختلطة. وتحقق مجموعة FirePOWER 8300 زيادة قدرها 50 بالمائة في الإنتاجية ويمكن إضافة 120 غيغابايت في الثانية إلى سرعتها.
سان فرانسيسكو، كاليفورنيا، 26 فبراير 2014: أعلنت اليوم سيسكو عن إضافة حزمتها المتقدمة للحماية من البرمجيات الضارة Advanced Malware Protection (AMP)، والتي صممتها سورسفاير Sourcefire، إلى مجموعة منتجات أمن المحتوى التي تتضمن خدمات أمن الشبكة والبريد الإلكتروني وأمن البنية السحابية. وبفضل ذلك التكامل يحصل العملاء حول العالم على قدرات متطورة للتغلب على البرمجيات الضارة، بما فيها إمكانات الكشف والحظر والتحليل المستمر والعلاج بأثر رجعي في حال وقوع التهديدات المتقدمة. تجسد تلك العروض الجديدة واحدة من جهود التكامل بين كل من سيسكو وسورسفاير، وتعزز من خيارات الحماية المتطورة ضد البرمجيات الضارة لأكثر من 60 مليون مؤسسة ومستخدم تجاري يتمتعون حالياً حماية حلول سيسكو لأمن المحتوى.
تستخدم حزمة الحماية المتقدمة من البرمجيات الضارة AMP الشبكات الضخمة لاستقصاء الأمن السحابي لدى كل من سيسكو وسورسفاير (التي أصبحت الآن جزءاً من سيسكو). وكما هو الحال في الهجمات التي صممت للحماية منها، فإن حزمة AMP تتطور لتوفر إمكانات المتابعة والتحليل المستمرين عبر شبكة موسعة تتضمن الطيف الكامل للهجمة – أي قبلها وخلالها وبعدها. ومن خلال الدمج بين المعرفة العميقة والخبرة التحليلية بالهجمات المتقدمة لدى سورسفاير، وحلول أمن الشبكات والبريد الإلكتروني الرائدة في القطاع من سيسكو، فإن بإمكان العملاء الاستفادة من قدرات لا تضاهى للرؤية والتحكم إلى جانب التوجه الأكثر تكاملاً وأقل تكلفة للتعامل مع مشاكل البرمجيات الضارة.
كما أضافت سيسكو إمكانات التحليل الذكي للتهديدات Cognitive Threat Analytics، والتي حصلت عليها العام الماضي عبر "كوغنيتيف سكيوريتي" لتصبح أحد خيارات عملاء أمن الشبكات السحابية لدى سيسكو. تعتبر إمكانات التحليل الذكي للتهديدات نظاماً ذكياً ذاتيّ التعليم، يستخدم النمذجة السلوكية والكشف عن الحالات الشاذة لتعريف الأنشطة الضارة والتقليل من الوقت اللازم لاكتشاف التهديدات المتواجدة داخل الشبكة. وتتوفر كل من إمكانات التحليل الذكي للتهديدات Cognitive Threat Analytics و الحماية المتقدمة من البرمجيات الضارة AMP ضمن حلول أمن الشبكات البنية السحابية من سيسكو كرخصة اختيارية.
وتأتي إضافة التقنيات المتطورة إلى حلول أمن الشبكات والبريد الإلكتروني من سيسكو، وإضافة إمكانات التحليل الذكي للتهديدات إلى أمن سيسكو لشبكات البنية السحابية، لتعزز قدرات سيسكو على توفير مزيد من الحلول الأمنية التي تركز على ما يواجه عملاءها من تهديدات، وذلك بتوسيع نطاق التغطية المتوفرة لهم ضد البرمجيات الضارة بحيث تشمل كل مكان تظهر فيه التهديدات. ومن خلال ذلك التكامل، تتعامل سيسكو مع أوسع نطاق ممكن من التهديدات عبر الشبكات.
وتعليقاً على الأمر قال دامون روس، مدير تقنية المعلومات لدى شركة إبسيلون لحلول الأنظمة: "تتخذ إبسيلون لحلول الأنظمة موقفاً استباقياً ضد الهجمات المعقدة، وتحولت إلى استخدام FireAMP لضمان القيام بكل ما يمكننا عمله لتعريف التهديدات وإيقافها والتغلب عليها بأسرع وقت ممكن. تمثل إضافة حلول AMP إلى حزمة حلول أمن الشبكات والبريد الإلكتروني وحلول سيسكو لشبكات البنية السحابية خطوة ذكية ستفيد العملاء في جهودهم الرامية إلى الحماية من التهديدات المتزايدة في الوقت الحالي. وتعتبر حزمة AMP الحل الوحيد الذي رأينا قدرته على الجمع بين قوة البحث والتنقيب وبين الابتكار في التعامل مع الملفات حتى بأثر رجعي، الأمر الذي ساعدنا في تحقيق مكانة أفضل تمكننا من التقليل من أثر الهجمات المحتملة بشكل أكبر."
وبدلاً من الاعتماد على تأثيرات البرمجيات الضارة، والتي يمكن أن تستغرق أسابيع أو أشهر لإنشاء كل عينة جديدة من البرمجيات الضارة، فإن حزمة AMP تستخدم مزيجاً يعتمد على مكانة الملف وتنقيب الملفات والتحليل بأثر رجعي لتعريف التهديدات وإيقافها عبر طيف واسع من الهجمات.
مكانة الملف وذلك بتحليل أحمال الملف فيما يجتاز الشبكة، مما يمكن المستخدمين من التعرف إلى الملفات الضارة وحجبها تلقائياً لتطبيق السياسات المحددة من قبل مدير الشبكة باستخدام واجهة المستخدم الخاصة بأمن البريد الإلكتروني أو الشبكات من سيسكو، وغيرها من إطارات التقارير المماثلة.
تنقيب الملفات: وذلك باستخدام بيئة تنقيب عالية الأمان لتحليل وفهم السلوك الفعلي للملفات غير المعروفة التي تجتاز الشبكة. يسمح ذلك لحزمة AMP بتصفية الملفات بدقة أكبر بناء على تفاصيل الملف، لجمع البيانات مع التحليل التفصيلي من المستخدمين والاجهزة لتحديد مستوى تهديد الملف.
استعادة أداء الملف بأثر رجعي مما يحل مشكلة الملفات الضارة التي تمكنت من اجتياز الخطوط الدفاعية الاولية ولكنها اعتبرت لاحقاً ملفات خطرة تشكل تهديداً. وبدلاً من العمل في نقطة واحدة في كل مرة، فإن استعادة الملفات بأثر رجعي توفر التحليل المستمر باستخدام التحديثات الفورية من شبكة الاستقصاء السحابية لحزمة AMP بحيث تبقى مستعدة لتغير مستويات التهديدات. ونتيجة لذلك فإن الحزمة تساعد في التعرف إلى التهديدات والتعامل معها سريعاً قبل أن تتاح لها فرصة الانتشار.
ومن جانبه قال كريستوفر يونغ، النائب الأول للرئيس لدى مجموعة أعمال الأمن في سيسكو: "تتطلب التهديدات المتقدمة الحالية التي يمكنها الهجوم من خلال مجموعة مركبة من العوامل والتأثيرات التعامل معها عبر تجاوب أمني مستمر وحلول فورية. تقوم بوابات البريد الإلكتروني والشبكة بدور كبير وهام في تلك المنظومة الدفاعية وحجب المحتوى الضار. ومن خلال إضافة حزمة AMP وإمكانات تحليل التهديدات إلى بوابات أمن الشبكة والبريد الإلكتروني والبنية السحابية فإننا نوفر لعملائنا أفضل حماية ممكنة ضد البرامج الضارة المتقدمة من البنية السحابية إلى الشبكة ونقطة الاستخدام النهائية."
حماية متقدمة ضد البرامج الضارة على الشبكات
عبر الشبكة، تواصل حزمة AMP توفير الإمكانات المتكاملة من خلال FirePOWER للحماية المتطورة عبر جدار ناري من الجيل الجديد، كما تتوفر كتجهيز مستقل. كما توفر حلول FireAMP حماية النقاط النهائية لأجهزة الحاسوب الشخصي أو الأجهزة المتحركة والبيئات الافتراضية من خلال العمل مع FirePOWER والتجهيزات المستقلة عبر وصلات خاصة.
ومع استمرار زيادة السرعة في الشبكات، تزداد الحاجة إلى تجهيزات أفضل أداء يمكنها توفير حماية أفضل وأكثر تقدماً ضد البرامج الضارة. ولتحقيق تلك الحاجة، تعلن سيسكو أيضاً عن أربعة من أحدث وأسرع تجهيزات FirePOWER ، والمصممة جميعها بما يتوافق مع AMP. تعتبر النسخ 8350 (15 غيغابايت في الثانية) و 8360 (30 غيغابايت في الثانية) و 8370 (45 غيغابايت في الثانية) و 8390 (60 غيغابايت في الثانية) إصدارات قابلة للدمج مع عائلة FirePOWER وتعمل مع جميع انماط الشبكة القائمة على دعم الوحدات والوسائط المختلطة. وتحقق مجموعة FirePOWER 8300 زيادة قدرها 50 بالمائة في الإنتاجية ويمكن إضافة 120 غيغابايت في الثانية إلى سرعتها.

التعليقات