HP ArcSight DNS Malware Analytics vyřeší situaci s malwarem

9. 10. 2015. (redaktor: František Doupal, zdroj: Avnet)
Malware je známým strašákem všech IT administrátorů a pracovníků v oblasti IT Security. Vzhledem ke změnám v přístupu počítačových zločinců v posledních letech se tato hrozba ale daleko více začala týkat i managementu a lidí odpovědných za obchod a shodu s příslušnými předpisy. Jak tedy s malwarem bojovat?

Malware můžeme definovat jako počítačový program, který je určen ke vniknutí do počítačového systému nebo jeho poškození. Výraz malware vznikl složením anglických slov malicious (zákeřný) a software a popisuje spíše záměr autora takového programu, než jeho specifické vlastnosti. Pod souhrnné označení malware se zahrnují počítačové virytrojské koněspyware a adware. V právní terminologii je malware někdy nazýván počítačová nečistota, tzv. computer contaminant.

Jak bylo řečeno v úvodu, v průběhu posledních let se přístup k vytváření zákeřného softwaru výrazně změnil. Z původně zlomyslných (v podstatě i žertovných) virů napsaných pro operační systém MS-DOS, které byly vytvořeny tak, aby neublížily, přes pozdější škodlivé kódy poškozující počítače mazáním dat, až po dnešní škodlivý software, jehož účelem je většinou obohacení autora nebo zadavatele nebo například poškození dobrého jména napadené společnosti.

Ochrana proti tomuto typu útoků není jednoduchá. Na trhu je sice mnoho programů, které nabízejí ochranu proti malwaru, ale jak si vybrat ten správný? Tradiční přístup k vyhledávání malwaru v počítačové síti je stále pomalejší a méně úspěšný. Počítačové vybavení dnešních hackerů dává náskok před bezpečnostními prostředky, které mají společnosti k dispozici. Například změny IP adres hostitelských serverů je možné opakovaně dělat v řádech sekund a to umožní tvůrcům škodlivého softwaru snadno obejít black listy, které jsou jedním z nástrojů tradičních antimalwarů.

Společnost Hewlett-Packard přišla s řešením, které využívá zcela jiný přístup k vyhledávání škodlivého softwaru, než používají tradiční výrobci. Produkt HP ArcSight DNS Malware Analytics je bezpečnostní řešení, které detekuje malware a automatizuje analýzu údajů hrozeb pomocí odhalení infikovaných serverů, stolních počítačů a mobilních zařízení předtím, než ohrozí počítačovou síť. Patentovaná technologie analyzuje DNS provoz, identifikuje závadnou komunikaci mezi hostitelem a IP adresami v reálném čase a zjistí pokus o narušení dříve, než dojde k poškození.

HP ArcSight DMA, navrženo ve spolupráci s centrální výzkumnou organizací Hewlett-Packard HP Labs, vybavuje uživatele automatizovaným systémem detekce narušení a umožňuje rychle reagovat na neznámé hrozby. Zejména ty, které jsou největším zdrojem rizika pro podnikové aplikace, systémy a data. S HP ArcSight DMA lze detekovat hrozby, aniž by přetížily SIEM systémy ohromujícím počtem protokolů DNS.

HP ArcSight DMA je k dispozici zákazníkům od září letošního roku.

Datasheet

Pro více informací kontaktujte společnost Avnet, distributora bezpečnostních řešení Hewlett-Packard v České republice.

Štítky: 
Bezpečnost, Malware, Hewlett Packard Enterprise

Podobné články

Nová služba Acronis MDR přináší integrovanou obnovou po útoku a další možnosti

14. 5. 2024. (redaktor: František Doupal, zdroj: Acronis)
Nová služba Acronis Managed Detection and Response (MDR), dostupná poskytovatelům MSP využívajícím Acronis Cyber Protect Cloud, umožňuje nabízet bezpečnostní monitoring, rychlou detekci, investigaci, eliminaci hrozeb, reakci na incidenty a nápravu kybernetických útoků na profesionální úrovni bez nutnosti udržovat kvalifikovaný tým a specializovanou sadu nástrojů. Čtěte více

Platby výkupného za ransomware vzrostly za poslední rok na pětinásobek

10. 5. 2024. (redaktor: František Doupal, zdroj: Sophos)
Podle výroční zprávy State of Ransomware 2024 společnosti Sophos se průměrná výše výkupného za poslední rok zvýšila na pětinásobek. Organizace, které zaplatily výkupné, uvádějí průměrnou platbu ve výši dvou milionů dolarů, oproti 400 000 dolarů v průzkumu z roku 2023. Výkupné je ale pouze částí celkových nákladů. Čtěte více

Obavy o zabezpečení cloudů má 96 % firem

9. 5. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Neustálý vývoj a zavádění nových cloudových aplikací komplikuje zabezpečení podnikového IT. Podle průzkumu společnosti Fortinet například 96 % respondentů uvádí, že mají střední nebo velké obavy o cloudovou bezpečnost. Podle 93 % dotazovaných je vážným problémem zejména všeobecný nedostatek odborníků na zabezpečení cloudů. Čtěte více

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více