Flowmon součástí ekosystému IBM Security App Exchange

25. 3. 2020. (redaktor: František Doupal, zdroj: Flowmon Networks)
Lídr na českém trhu ochrany firemních sítí představil aplikaci rozšiřující možnosti SIEM platformy IBM QRadar o včasnou detekci hrozeb číhajících v nechráněném prostoru mezi perimetrem a koncovým bodem sítě. Novinka pomáhá prioritizovat události v systému a pochopit jejich rozsah a dopad. Zároveň zkracuje dobu vyřešení a zabraňuje vážným škodám.

Systémy SIEM (Security Information and Event Management) jsou považovány za základní kámen podnikové bezpečnosti. Shromažďují data z různých zdrojů a nabízejí ucelený pohled na kondici firemní infrastruktury. To však často vede k zahlcení IT expertů velkým množstvím informací. Flowmon nabízí řešení, jak se s tímto informačním šumem vypořádat a soustředit se na NTA události s vysokou prioritou. Aplikace Flowmon QRadar zároveň také výrazně zjednodušuje instalaci a konfiguraci Flowmonu do systému.

„Řada zákazníků integruje naše řešení právě s IBM QRadar a nová intuitivní aplikace významně zefektivňuje analýzu detekovaných událostí v síťovém provozu,“ upřesnil Petr Špringl, produktový ředitel ve Flowmon Networks. „Aplikace Flowmon QRadar coby integrální součást přední bezpečnostní SIEM platformy umožňuje analyzovat a prioritizovat detekované události přímo v prostředí IBM QRadar bez nutnosti přepínat mezi prostředími.“

Centralizovaná analytika QRadaru shromažďuje a zpracovává informace ze všech zařízení v podnikové síti. Úlohou Flowmonu je poskytovat podrobné informace o síťovém provozu a automaticky upozorňovat na provozní problémy, anomálie a další podezřelé aktivity.

Díky nové aplikaci mohou zákazníci Flowmonu nejen snadno propojit svá řešení s QRadarem, ale také:

  • reagovat na diverzifikované scénáře rizik přidáním různých systémových logů (jako např. autentizace, ID management) k analýze;
  • si vysokým stupněm automatizace zjednodušit provádění podnikových politik;
  • získají nový pohled na události a informace z datových toků přímo v prostředí IBM QRadar bez nutnosti přepínat mezi různými prostředími.

Řešení Flowmon vytváří bezpečné a transparentní digitální prostředí, ve kterém lidé ovládají síť bez ohledu na její složitost a povahu. S využitím strojového učení, heuristiky a pokročilé analytiky umožňuje IT profesionálům zlepšit výkon a snížit rizika napříč prostředím on-premise, datovými centry a cloudem. 

„S ohledem na security management jsme hledali pokročilé řešení pro analýzu síťového provozu, které by bylo možné bez problémů integrovat s IBM Security QRadar. Řešení Flowmon se ukázalo jako správná volba. Rozšířilo naše stávající data o nový pohled do sítě a nabídlo potřebný detail v rámci detekce kybernetických hrozeb. Integrace Flowmonu a QRadaru skrze novou aplikaci přinesla nové možnosti a vytvořila interaktivní pracovní prostředí pro bezpečnostní tým. Všechno je tak možné udělat přímo v prostředí QRadaru, což šetří čas vyšetřování a reakce na hrozby infiltrované v síti,“ uvedl Petr Magula, Head of IT Security Department v OTP Bank Slovakia, Member of KBC Group.

Dostupnost QRadar App

Aplikace Flowmon QRadar App je rozdělena do dvou částí. Jako samostatná aplikace, která nabízí vyhledávací workflow Flowmonu přímo v rozhraní IBM QRadar a pak také jako balíček obsahující vlastní pravidla pro korelaci událostí. Aplikace i balíček jsou k dispozici na portálu IBM Security App Exchange. Dostupné zdarma pro zákazníky Flowmonu s platnou podporou Gold nebo Premium.

Štítky: 
Bezpečnost, Sítě, Progress Flowmon, IBM

Podobné články

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více

Třetina zaměstnanců v práci sdílí hesla, otevírá neznámé přílohy nebo jinak ohrožuje bezpečnost

3. 5. 2024. (redaktor: František Doupal, zdroj: Anect)
Třetina českých zaměstnanců porušuje zásady bezpečného chování na internetu a své zaměstnavatele tak vystavuje zvýšenému riziku online podvodu nebo hackerského útoku. Lidé například navzájem sdílejí přihlašovací údaje do firemních systémů, zasílají pracovní dokumenty soukromým e-mailem či přes sociální sítě nebo k práci využívají neschválené soukromé počítače či telefony. Čtěte více

Počet DDoS útoků na české firmy roste druhý měsíc v řadě

3. 5. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy i jejich celková intenzita v březnu opět vzrostly. Oproti předcházejícímu měsíci dvojnásobně, ve srovnání se začátkem roku dokonce šestinásobně. Dostaly se tak přibližně na úroveň léta loňského roku. Trendem je přitom využívání stále kvalitnějších a efektivnějších útoků. Nejvíce útoků již od července loňského roku míří z Ruska. Čtěte více

Řešení HP Wolf Pro Security získalo vynikající hodnocení v AV-TESTu

3. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Výzkumníci z AV-TESTu označili nové řešení HP Wolf Pro Security za „TOP Produkt“ pro ochranu koncových zařízení ve firmách. Studie výzkumného institutu v oblasti bezpečnosti IT AV-TEST potvrdila, že bezpečnostní software Wolf Pro Security od HP je jedním z nejlepších antivirových řešení pro firemní uživatele využívající platformu Windows na trhu. Čtěte více