HP ArcSight DNS Malware Analytics vyřeší situaci s malwarem

9. 10. 2015. (redaktor: František Doupal, zdroj: Avnet)
Malware je známým strašákem všech IT administrátorů a pracovníků v oblasti IT Security. Vzhledem ke změnám v přístupu počítačových zločinců v posledních letech se tato hrozba ale daleko více začala týkat i managementu a lidí odpovědných za obchod a shodu s příslušnými předpisy. Jak tedy s malwarem bojovat?

Malware můžeme definovat jako počítačový program, který je určen ke vniknutí do počítačového systému nebo jeho poškození. Výraz malware vznikl složením anglických slov malicious (zákeřný) a software a popisuje spíše záměr autora takového programu, než jeho specifické vlastnosti. Pod souhrnné označení malware se zahrnují počítačové virytrojské koněspyware a adware. V právní terminologii je malware někdy nazýván počítačová nečistota, tzv. computer contaminant.

Jak bylo řečeno v úvodu, v průběhu posledních let se přístup k vytváření zákeřného softwaru výrazně změnil. Z původně zlomyslných (v podstatě i žertovných) virů napsaných pro operační systém MS-DOS, které byly vytvořeny tak, aby neublížily, přes pozdější škodlivé kódy poškozující počítače mazáním dat, až po dnešní škodlivý software, jehož účelem je většinou obohacení autora nebo zadavatele nebo například poškození dobrého jména napadené společnosti.

Ochrana proti tomuto typu útoků není jednoduchá. Na trhu je sice mnoho programů, které nabízejí ochranu proti malwaru, ale jak si vybrat ten správný? Tradiční přístup k vyhledávání malwaru v počítačové síti je stále pomalejší a méně úspěšný. Počítačové vybavení dnešních hackerů dává náskok před bezpečnostními prostředky, které mají společnosti k dispozici. Například změny IP adres hostitelských serverů je možné opakovaně dělat v řádech sekund a to umožní tvůrcům škodlivého softwaru snadno obejít black listy, které jsou jedním z nástrojů tradičních antimalwarů.

Společnost Hewlett-Packard přišla s řešením, které využívá zcela jiný přístup k vyhledávání škodlivého softwaru, než používají tradiční výrobci. Produkt HP ArcSight DNS Malware Analytics je bezpečnostní řešení, které detekuje malware a automatizuje analýzu údajů hrozeb pomocí odhalení infikovaných serverů, stolních počítačů a mobilních zařízení předtím, než ohrozí počítačovou síť. Patentovaná technologie analyzuje DNS provoz, identifikuje závadnou komunikaci mezi hostitelem a IP adresami v reálném čase a zjistí pokus o narušení dříve, než dojde k poškození.

HP ArcSight DMA, navrženo ve spolupráci s centrální výzkumnou organizací Hewlett-Packard HP Labs, vybavuje uživatele automatizovaným systémem detekce narušení a umožňuje rychle reagovat na neznámé hrozby. Zejména ty, které jsou největším zdrojem rizika pro podnikové aplikace, systémy a data. S HP ArcSight DMA lze detekovat hrozby, aniž by přetížily SIEM systémy ohromujícím počtem protokolů DNS.

HP ArcSight DMA je k dispozici zákazníkům od září letošního roku.

Datasheet

Pro více informací kontaktujte společnost Avnet, distributora bezpečnostních řešení Hewlett-Packard v České republice.

Štítky: 
Bezpečnost, Malware, Hewlett Packard Enterprise

Podobné články

Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více

Únik dat odhalil pozadí čínského kyberšpionážní programu

17. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
Únik dat z čínské bezpečnostní společnosti I-Soon částečně odhalil vnitřní fungování čínského národního hackerského programu. Společnost napojená na čínskou vládu aktivně útočila na vlády dalších zemí, ale i na domácí cíle. Ze získaných informací například vyplývá, že společnost byla financována především ze státních peněz. Čtěte více