Flowmon ADS 10 zlepšuje detekci, analýzu a řešení kyberbezpečnostních incidentů

9. 1. 2020. (redaktor: František Doupal, zdroj: Flowmon Networks)
Česká technologická společnost Flowmon Networks představila novou generaci systému pro detekci provozních a bezpečnostních anomálií ve firemních sítích. Flowmon ADS 10 přináší řadu nových funkcí a společně s přepracovaným uživatelským rozhraním umožňuje bezpečnostním specialistům významně zkrátit čas vyřešení incidentu a lépe tak chránit důležité zdroje firmy.

Kyberzločinci dnes často mění své strategie, aby se vyhnuli detekci a dokázali svoji aktivitu v infrastruktuře oběti skrýt. Bezpečnostní týmy proto obracejí pozornost k technologiím, které umí odhalit indikátory kompromitace, aniž by při tom spoléhaly na signatury, které útočníci mohou obejít. Indikátory kompromitace, například změna chování zařízení v síti, neočekávaná komunikace s jinými zařízeními či odesílání dat, umožňují detekovat hrozbu ve všech fázích infiltrace – od průniku, přes šíření až po exfiltraci dat. Flowmon ADS dává bezpečnostním specialistům veškeré potřebné informace o incidentu, a to jak v detailu, tak jako ucelený obraz, aby mohli snadno porozumět rozsahu a dopadu události.

„Nový Flowmon ADS rozpozná podstatné události v datovém provozu. Nabízí ucelený pohled na situaci z pohledu sítě a umožňuje tak rozpoznat hrozby v reálném čase,“ uvedl Pavel Minařík, CTO ve Flowmon Networks. „Bez ohledu na to, zda jde o známý či neznámý malware nebo cílený útok, umožňuje na něj reagovat již v jeho samotném počátku. Navíc umožňuje identifikovat příčinu a zhodnotit dopad na infrastrukturu, což vede k efektivnější spolupráci mezi bezpečnostními a síťovými týmy a znamená v konečném důsledku bezpečné a zdravé IT prostředí.“

K detekci indikátorů kompromitace využívá Flowmon ADS řadu zdrojů. Bezpečnostní týmy díky tomu mohou například:

  • podívat se na incident z širšího hlediska, které umožňuje plně pochopit souvislosti důležité pro jeho vyřešení;
  • zjednodušit detekci, odhalení i reakci na hrozby;
  • minimalizovat počet falešných poplachů (false positives);
  • snadněji spolupracovat se síťovým týmem na řešení bezpečnostních incidentů;
  • včas reagovat na incident za pomoci širokého spektra metod, jako je strojové učení, heuristika, reputační databáze atd.
Štítky: 
Bezpečnost, Sítě, Ze světa firem, Progress Flowmon

Podobné články

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

26. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu kybernetických útoků na jednu organizaci v porovnání s posledním čtvrtletím roku 2023. Největší nápor směřuje na vzdělávací a výzkumné organizace. Čtěte více

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více