HP ArcSight DNS Malware Analytics vyřeší situaci s malwarem

9. 10. 2015. (redaktor: František Doupal, zdroj: Avnet)
Malware je známým strašákem všech IT administrátorů a pracovníků v oblasti IT Security. Vzhledem ke změnám v přístupu počítačových zločinců v posledních letech se tato hrozba ale daleko více začala týkat i managementu a lidí odpovědných za obchod a shodu s příslušnými předpisy. Jak tedy s malwarem bojovat?

Malware můžeme definovat jako počítačový program, který je určen ke vniknutí do počítačového systému nebo jeho poškození. Výraz malware vznikl složením anglických slov malicious (zákeřný) a software a popisuje spíše záměr autora takového programu, než jeho specifické vlastnosti. Pod souhrnné označení malware se zahrnují počítačové virytrojské koněspyware a adware. V právní terminologii je malware někdy nazýván počítačová nečistota, tzv. computer contaminant.

Jak bylo řečeno v úvodu, v průběhu posledních let se přístup k vytváření zákeřného softwaru výrazně změnil. Z původně zlomyslných (v podstatě i žertovných) virů napsaných pro operační systém MS-DOS, které byly vytvořeny tak, aby neublížily, přes pozdější škodlivé kódy poškozující počítače mazáním dat, až po dnešní škodlivý software, jehož účelem je většinou obohacení autora nebo zadavatele nebo například poškození dobrého jména napadené společnosti.

Ochrana proti tomuto typu útoků není jednoduchá. Na trhu je sice mnoho programů, které nabízejí ochranu proti malwaru, ale jak si vybrat ten správný? Tradiční přístup k vyhledávání malwaru v počítačové síti je stále pomalejší a méně úspěšný. Počítačové vybavení dnešních hackerů dává náskok před bezpečnostními prostředky, které mají společnosti k dispozici. Například změny IP adres hostitelských serverů je možné opakovaně dělat v řádech sekund a to umožní tvůrcům škodlivého softwaru snadno obejít black listy, které jsou jedním z nástrojů tradičních antimalwarů.

Společnost Hewlett-Packard přišla s řešením, které využívá zcela jiný přístup k vyhledávání škodlivého softwaru, než používají tradiční výrobci. Produkt HP ArcSight DNS Malware Analytics je bezpečnostní řešení, které detekuje malware a automatizuje analýzu údajů hrozeb pomocí odhalení infikovaných serverů, stolních počítačů a mobilních zařízení předtím, než ohrozí počítačovou síť. Patentovaná technologie analyzuje DNS provoz, identifikuje závadnou komunikaci mezi hostitelem a IP adresami v reálném čase a zjistí pokus o narušení dříve, než dojde k poškození.

HP ArcSight DMA, navrženo ve spolupráci s centrální výzkumnou organizací Hewlett-Packard HP Labs, vybavuje uživatele automatizovaným systémem detekce narušení a umožňuje rychle reagovat na neznámé hrozby. Zejména ty, které jsou největším zdrojem rizika pro podnikové aplikace, systémy a data. S HP ArcSight DMA lze detekovat hrozby, aniž by přetížily SIEM systémy ohromujícím počtem protokolů DNS.

HP ArcSight DMA je k dispozici zákazníkům od září letošního roku.

Datasheet

Pro více informací kontaktujte společnost Avnet, distributora bezpečnostních řešení Hewlett-Packard v České republice.

Štítky: 
Bezpečnost, Malware, Hewlett Packard Enterprise

Podobné články

Vliv bezpečnostních řešení na pojistné události v kyberbezpečnosti

4. 4. 2025. (redaktor: František Doupal, zdroj: Sophos)
Z průzkumu společnosti Sophos vyplývá, že hodnota pojistného plnění z kybernetického pojištění, které uplatňují organizace využívající služby MDR, je v průměru o 97,5 % nižší než u organizací, které se spoléhají pouze na ochranu koncových bodů. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více