日前,癥結營業運用范疇端到端旌旗燈號傳輸處理供給商百通公司(NYSE: BDC)與抗擊現在高等收集進擊的搶先者FireEye公司(NASDAQ: FEYE)宣告殺青協作關系,兩者將為全球癥結基本架構供給商供給綜合性工業收集平安處理計劃。
近期針對烏克蘭的收集進擊證明了ICS-CERT收集進擊年夜幅增加的申報。收集進擊在曩昔一年中滲入滲出了工業掌握體系收集,并指出這些愈來愈多的進擊正在沖破收集掌握體系層的拜訪權限。取得ICS收集層的拜訪權限會讓進擊者影響癥結營業基本架構的可用性、靠得住性和平安性。
“工業掌握體系基于數十年的技巧構建而成,它們不容易進級、修補或改換為最新的體系,”FireEye公司的董事長兼首席履行官David DeWalt如斯表現,“經由過程將FireEye、百通和Tripwire技巧聯合于一體,我們可以或許為企業ICS區的收集界限添加高等檢測才能和監督,供給需要的辦事有助于下降進擊,避免進擊者招致癥結基本架構的主要組件的癱瘓。”
橫跨工業收集平安性命周期的綜合性處理計劃
百余年來,百通公司一向都是癥結義務工業處理計劃范疇的技巧搶先者。應用業界搶先的組合處理計劃(個中包含Hirschmann、Prosoft,Tofino和GarrettCom),百通公司成了每個主要工業市場的靠得住協作同伴。跟著百通公司比來收買了Tripwire,工業收集平安連續成為百通公司的癥結和計謀性籌劃。
“工業收集平安關系到運轉時光和平安性,”百通公司的首席履行官John Stroup表現,“我們之所以成為工業市場的靠得住協作同伴,是由于我們懂得它們的奇特請求,專門針對癥結義務體系努力于交付有用、適用的處理計劃。我們與FireEye的協作關系是本身收集平安計謀的一種天然擴大,旨在贊助我們的客戶加倍輕松地預防日趨增加的ICS收集進擊。”
FireEye為這類協作關系帶來了先輩的檢測功效、定向威逼諜報和專業的Mandiant ICS辦事。經由過程百通公司的收集平安組合產物,客戶可以取得Tripwire的深度可見性、端點諜報和變革檢測功效,Tofino的平安非侵入性收集劃分才能和GarrettCom的耐用型工業收集處理計劃。
百通技巧和產物
Tripwire Enterprise –自動式端點監控
連續監控基本架構和端點,供給關于變革的深度可見性和諜報。基準體系行動的周詳剖析可以或許辨認并修復高風險和未經受權的變革,它們都是破綻正在構成的標記特色。
Tripwire Configuration Compliance Manager (CCM)
交付連續的自動和主動掃描,發明和審計體系、運用、防火墻、路由器和交流機的設置裝備擺設。CCM應用無署理架構,可以在沒法裝置署理的各類體系中實行安排。
Tripwire IP360 –下降風險進擊面
應用猜測性風險模子IP360可以構建癥結資產中發明的破綻熱圖,依照嚴重級別和進擊能夠性對其排名。這類辦法對需要進攻辦法停止分類,自動掩護癥結資產。還可以自動應用體系的風險水平和破綻嚴重水平,來進步癥結端點監管和記載的程度。
Tofino
Tofino Xenon Security Appliance及其Plug-n-Protect技巧專門用于掩護特別用處的工業收集,確保只要須要的協定和指定流量經由過程掌握器。Tofino裝備極端耐用,旨在交付靠得住的工業收集劃分功效,從而取得最年夜化掩護才能。
GarrettCom
GarrettCom可為公用和加強式運用供給耐用型工業收集交流機、路由器和介質轉換器。它專門為刻薄的內部情況而設計,特殊為知足動力和公用事業的特別需求構建而成。
FireEye技巧和產物
FireEye MVX引擎
基于虛擬機的前沿檢測技巧,FireEye MVX可以安排到基本架構中的癥結節點,個中包含收集、電子郵件和端點,并且可以或許檢測IT情況中繞過傳統平安處理計劃的收集進擊。
FireEye威逼剖析平臺(TAP)
FireEye TAP可以應用針對ICS情況量身定制的威逼諜報、專業規矩和事宜數據流的高等平安數據剖析才能。經由過程百通的Tofino、Garrettcom和Tripwire技巧處理計劃收集平安信息和事宜,TAP可以下降典范平安處理計劃的噪聲,并供給工業收集情境感知才能,以延長對進擊事宜的呼應時光。
FireEye即辦事(FaaS)
“FireEye即辦事”專業技巧可以全天監控客戶的FireEye情況,它采取的剖析技巧經由100,000多小時的一線經歷開辟而成,而且可以或許反應驗證的威逼信息,包括威逼的事宜、時光和進擊方法和應對威逼的辦法。客戶可以樹立ICS情況的可見度,安排FaaS剖析師的功效,追蹤進擊者,從而定位ICS。
Mandiant ICS HealthCheck
Mandiant ICS HeathCheck可以基于一線事宜呼應查詢拜訪取得的行業最好理論和經歷,供給工業掌握體系的非侵入性評價和設置裝備擺設審核才能。Mandiant專業技巧可以辨認各類風險,例如破綻、設置裝備擺設毛病和異常收集通訊,而且供給若何處理風險的建議。
Mandiant事宜呼應
FireEye供給專業化辦事,可以查詢拜訪高等威逼組織針對癥結基本架構供給商提議的入侵和定向進擊。Mandiant征詢參謀采取專有技巧、發明性查詢拜訪技能和每次查詢拜訪時代搜集的諜報,可以辨認進擊者的行為、破綻規模、數據喪失和消除進擊者拜訪所須要采用的步調。應用這些成果可以從新確保收集平安,而且告訴其它FireEye產物和辦事(例如FaaS)。
FireEye威逼諜報
因為比來收買了iSIGHT Partners公司,FireEye可以或許為運轉癥結義務ICS的貿易客戶交付全國規模級其余威逼諜報。雖然基于收集的數據將機械、受益者和進擊者組合在一路,FireEye依然可以或許連續監控癥結基本架構供給商的諜報和目標,采取綜合的Belden-FireEye處理計劃供給檢測和呼應功效。
百通公司簡介
百通公司是高品德、端到端旌旗燈號傳輸處理計劃的全球搶先者,可以供給綜合周全的產物組合,旨在知足工業、企業和播送市場的癥結義務收集基本架構需求。立異處理計劃針對靠得住平安地傳輸現在運用所需的疾速增加的數據、音頻和視頻,百通公司處于互聯化世界的全球轉型中間位置。該公司創立于1902年,總部位于圣路易斯,在北美洲和南美洲、歐洲和亞太地域均設有制作工場。欲懂得更多具體信息,敬請拜訪我們的官方網站: www.belden.com;
關于FireEye-Belden協作關系的更多具體信息,敬請拜訪以下網址:
https://www.fireeye.com/partners/strategic-technology-partners/belden-and-fireeye-partnership.html