Comguard: bezpečnostní řešení McAfee IPS
Na vývoji spolupracovali inženýři z Intelu a McAfee a vytvořili hardwarovou platformu, která maximalizuje efektivitu a zvyšuje výkon nových zařízení. Nové modely IPS sond McAfee nabízí deset pevných portů a možnost osadit zařízení dalšími síťovými I/O moduly, které poskytují i 10GbE a 40GbE porty. Byla také zvýšena propustnost při zapnuté kontrole šifrovaného provozu a navýšena podpora pro současná spojení a připojení za sekundu. Hlavní předností nových sond je pak poměr cena/výkon a velikost 2U do racku, která umožňuje úsporu prostoru především v data centrech.
„Zvýšení výkonu ocení především společnosti, které kalkulují s vysokým rizikem nebezpečí DoS/DDoS útoků nebo potřebují pokrýt IPS filtrací velkokapacitní linky, aniž by pocítily dopad na latenci síťového provozu. Právě vysoký výkon hardwaru je jediný účinný způsob ochrany proti vybraným DoS útokům. Dalším příkladem využití takto výkonného hardwaru může být filtrace interního provozu velkých data center, kde může být jedna IPS sonda díky unikátní virtualizační technologii využita jako stovky jedinečných sond z pohledu politik a reportingu,“ uvedl Robert Šefr, Pre-sales & Architect, Senior Consultant společnosti Comguard.
McAfee IPS
Řešení McAfee IPS se pohybuje již několik let na špici kvadrantu leaderů v hodnocení Intrusion Prevention Systems od společnosti Gartner a patří mezi nejúspěšnější bezpečnostní řešení, které společnost McAfee nabízí svým klientům. IPS/IDS síťová sonda McAfee Network Security Platform preventivně chrání vnitřní síť před známými/neznámými/útoky, spyware, malware, botnety, DoS/DDoS útoky, VoIP hrozbami, atd. Kombinuje několik stupňů detekce narušení od rozpoznání útoků na základě signatur přes pravidla chování, anomálií provozu, rozpoznání aplikací a „Zero Day Attack“ ochran. Poskytuje snadný přechod z detekce na prevenci, precizně a rychle blokuje hrozby bez zastavení legitimního provozu, a tím šetří celkové náklady na ochranu a obnovu systémů.
Sonda je vhodná i pro nasazení do sítě, kde není legitimní provoz z počátku přesně definován. Její mimořádnou předností je snadná nasaditelnost na proprietární hardwarové platformě vhodná pro všechny typy organizací. Maximalizuje efektivitu integrací s dalšími bezpečnostními systémy McAfee pro dosažení jednotné a snadno spravovatelné bezpečnostní infrastruktury.
Mezi hlavní pilíře ochrany patří pokročilá prevence narušení sítě (umožňuje stavovou kontrolu datového toku, detekci anomálií, detekci na základě signatur a na základě reputace (McAfee Global Threat Inteligence), heuristickou detekci botnetů, korelaci útoků, detekci protokolů 7. síťové vrstvy, zajišťuje hloubkové filtrování http, karanténu nakažených strojů, atd.), granulární kontrola, prevence DoS a DDoS útoků nebo například přehled o stavu sítě (poskytuje systémové informace, přehled o využívaných aplikacích, korelace zranitelností, spolupráci s Host IPS, inspekci virtuálního prostředí). Inovovaná technologie Virtual IDS umožňuje definovat více politik na applianci, přičemž každá politika může chránit specifické prostředí.