通過(guò)將直觀(guān)的“思索瞬間”工作流和Arbor獨特的可見(jiàn)性整合為全球互聯(lián)網(wǎng)上發(fā)生的威脅分子活動(dòng),Arbor Spectrum可發(fā)現客戶(hù)網(wǎng)絡(luò )上攻擊者的內部對話(huà)和橫向移動(dòng)從而降低來(lái)自高級網(wǎng)絡(luò )威脅的業(yè)務(wù)風(fēng)險。
獨特的ATLAS全球威脅智能感知指標
主動(dòng)威脅級別分析系統(ATLAS)是一種全球合作平臺,擁有超過(guò)300個(gè)Arbor安全提供商客戶(hù),共享流量和威脅數據,讓Arbor能夠擁有全部互聯(lián)網(wǎng)流量約三分之一的可見(jiàn)性。Arbor的安全工程與反應小組(ASERT)結合ATLAS信息、深度惡意軟件研究和來(lái)自實(shí)時(shí)僵尸網(wǎng)絡(luò )活動(dòng)監控的數據來(lái)了解當前威脅。ASERT可以馬上知道攻擊開(kāi)始的時(shí)間,以及攻擊者接收的數據,使得Arbor能夠提供真正所需的風(fēng)險背景。通過(guò)這個(gè)獨特的全球工具,Arbor讓防御者能夠與攻擊者同步動(dòng)作,無(wú)論攻擊者的目標地點(diǎn)和對象如何。
查看和搜索內部網(wǎng)絡(luò )
Arbor Networks Spectrum將ATLAS全球威脅智能感知與過(guò)去和當前所有網(wǎng)絡(luò )的實(shí)時(shí)可視工作流和分析以及威脅活動(dòng)相結合。Arbor Networks Spectrum平臺提供流動(dòng)圖并進(jìn)行封包捕捉,讓防御者浮出水面,然后搜索來(lái)檢測、調查和證明網(wǎng)絡(luò )上的威脅,比傳統的取證或SIEM解決方案快10倍。
支持性引述
Arbor Networks總裁Matthew Moynahan:“當前企業(yè)風(fēng)險的最大來(lái)源之一不是了解攻擊環(huán)境已變?yōu)閭(gè)人。復雜且持續的攻擊者所設計的活動(dòng)會(huì )避開(kāi)傳統的防御,然后利用嘈雜、事件驅動(dòng)型且由措手不及且人員不足的團隊管理的事件響應過(guò)程。因此,CISO常常無(wú)法進(jìn)行正常的基于風(fēng)險的決策,并引導其團隊關(guān)注和找到為其組織帶來(lái)最大風(fēng)險來(lái)源且正在進(jìn)行的真正威脅。”
企業(yè)策略小組(Enterprise Strategy Group)首席分析師Jon Oltsik:“安全分析師在進(jìn)行調查時(shí)傾向于像盜賊偵探那樣行事,結合商用和開(kāi)源解決方案來(lái)應對大量的事故。Arbor正在嘗試為混亂帶來(lái)一些秩序,通過(guò)結合內部和外部流量可見(jiàn)性、定制和第三方威脅智能感知、直觀(guān)的工作流和強大的數據可視化讓分析師能夠快速瀏覽數據。更寬泛的團隊也可利用該平臺,而不僅僅是組織中經(jīng)驗最豐富的分析師。評估基于網(wǎng)絡(luò )的方法來(lái)進(jìn)行高級威脅檢測和響應的企業(yè)可能會(huì )發(fā)現Arbor的Spectrum平臺非常適合。”
Arbor Networks首席安全和技術(shù)官Sam Curry:“優(yōu)秀的人們就應該通過(guò)更聰明的方法和過(guò)程來(lái)獲得優(yōu)勢。您可從網(wǎng)絡(luò )隨時(shí)隨地查看所有通信。您可查看行為,通過(guò)規律匹配,您可及時(shí)回看,中斷命令和控制以及僵尸程序和工具的更新。無(wú)論網(wǎng)絡(luò )基礎設施發(fā)生多大的變化,所有方法都會(huì )通往只有網(wǎng)絡(luò )流量才會(huì )揭露的真相。”
關(guān)于A(yíng)rbor Networks
Arbor Networks是NETSCOUT的安全部門(mén),幫助世界上最大的企業(yè)和安全提供商網(wǎng)絡(luò )避免受到DDoS攻擊和高級威脅。據InfoneticsResearch表示,Arbor是在企業(yè)、運營(yíng)商和移動(dòng)市場(chǎng)領(lǐng)域全球領(lǐng)先的DDoS防護供應商。Arbor Networks Spectrum高級威脅平臺讓組織能夠在數分鐘而不是數小時(shí)內找到和阻止偷偷摸摸的攻擊活動(dòng),方法是借助直觀(guān)、實(shí)時(shí)的工作流中所整合的全球互聯(lián)網(wǎng)流量中所發(fā)現的獨特威脅指標,讓企業(yè)網(wǎng)絡(luò )上的攻擊者活動(dòng)浮出水面。Arbor致力于將自身打造成為“能量倍增器”,將其網(wǎng)絡(luò )和安全成員打造成為專(zhuān)家團隊。我們的目標是提供更豐富的網(wǎng)絡(luò )和更安全的環(huán)境,讓客戶(hù)可以更快地解決問(wèn)題并減少其企業(yè)面臨的風(fēng)險。