HP ArcSight DNS Malware Analytics vyřeší situaci s malwarem
Malware můžeme definovat jako počítačový program, který je určen ke vniknutí do počítačového systému nebo jeho poškození. Výraz malware vznikl složením anglických slov malicious (zákeřný) a software a popisuje spíše záměr autora takového programu, než jeho specifické vlastnosti. Pod souhrnné označení malware se zahrnují počítačové viry, trojské koně, spyware a adware. V právní terminologii je malware někdy nazýván počítačová nečistota, tzv. computer contaminant.
Jak bylo řečeno v úvodu, v průběhu posledních let se přístup k vytváření zákeřného softwaru výrazně změnil. Z původně zlomyslných (v podstatě i žertovných) virů napsaných pro operační systém MS-DOS, které byly vytvořeny tak, aby neublížily, přes pozdější škodlivé kódy poškozující počítače mazáním dat, až po dnešní škodlivý software, jehož účelem je většinou obohacení autora nebo zadavatele nebo například poškození dobrého jména napadené společnosti.
Ochrana proti tomuto typu útoků není jednoduchá. Na trhu je sice mnoho programů, které nabízejí ochranu proti malwaru, ale jak si vybrat ten správný? Tradiční přístup k vyhledávání malwaru v počítačové síti je stále pomalejší a méně úspěšný. Počítačové vybavení dnešních hackerů dává náskok před bezpečnostními prostředky, které mají společnosti k dispozici. Například změny IP adres hostitelských serverů je možné opakovaně dělat v řádech sekund a to umožní tvůrcům škodlivého softwaru snadno obejít black listy, které jsou jedním z nástrojů tradičních antimalwarů.
Společnost Hewlett-Packard přišla s řešením, které využívá zcela jiný přístup k vyhledávání škodlivého softwaru, než používají tradiční výrobci. Produkt HP ArcSight DNS Malware Analytics je bezpečnostní řešení, které detekuje malware a automatizuje analýzu údajů hrozeb pomocí odhalení infikovaných serverů, stolních počítačů a mobilních zařízení předtím, než ohrozí počítačovou síť. Patentovaná technologie analyzuje DNS provoz, identifikuje závadnou komunikaci mezi hostitelem a IP adresami v reálném čase a zjistí pokus o narušení dříve, než dojde k poškození.
HP ArcSight DMA, navrženo ve spolupráci s centrální výzkumnou organizací Hewlett-Packard HP Labs, vybavuje uživatele automatizovaným systémem detekce narušení a umožňuje rychle reagovat na neznámé hrozby. Zejména ty, které jsou největším zdrojem rizika pro podnikové aplikace, systémy a data. S HP ArcSight DMA lze detekovat hrozby, aniž by přetížily SIEM systémy ohromujícím počtem protokolů DNS.
HP ArcSight DMA je k dispozici zákazníkům od září letošního roku.
Pro více informací kontaktujte společnost Avnet, distributora bezpečnostních řešení Hewlett-Packard v České republice.