IBM Security Network Intrusion Prevention System GX7800 - новая модель - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Кирилл Керценбаум

IBM Security Network Intrusion Prevention System GX7800 - новая модель

Recommended Posts

Кирилл Керценбаум

IBM Security Network Intrusion Prevention System GX7800 - новая модель программно-аппаратного комплекса IBM Security Network Intrusion Prevention System GX Series, предлагающая пропускную способность анализа до 23 Гбит/c и поддержкой сетей 10 GbE

http://www-01.ibm.com/common/ssi/cgi-bin/s...amp;appname=USN

НОВЫЕ ВОЗМОЖНОСТИ:

1. Защита каналов пропускной способностью до 23 Гбит/с на базе программно-аппаратного комплекса

2. Значительное упрощение обслуживания и новый Веб интерфейс Администратора, включающий специально разработанные Мастера для легкой настройки политик защиты информации и Веб ресурсов компании

3. Экран состояния, позволяющий следить за состоянием оборудования, системы защиты и статистики состояния каналов передачи данных одновременно со статистикой управления обновлениями и журналов событий

4. Встроенные механизмы Предотвращения утечки конфиденциальных данных (DLP), разработанные для облегчения защиты Персональных данных (ПД) сотрудников и/или клиентов компании от передачи вне защищаемого периметра

5. Интеграция с программным продуктом IBM Rational AppScan для более глубокого анализа защищенности Веб приложений

6. Полная поддержка протокола IPv6, включая управление по IPv6, отображение событий с использованием протокола IPv6, как источников в формате IPv6 , так и адресата

7. Возможность разбора инцидента с возможностью блокировки в режиме реального времени для немедленной реакции на атаки любого класса, в том числе DoS и DDoS

8. Упрощенная система управления подсистемы Виртуальных исправлений (IBM Virtual Patch Technology) для обеспечения немедленной защиты для всех ПК и серверов внутри сети, позволяющая Системным администраторам иметь большее количество времени на тестирование обновлений программного обеспечения без риска эксплуатации тех или иных уязвимостей

9. Значительные улучшение производительности и пропускной способности за счет использования новейшего аппаратного обеспечения и 64-битных технологий

* - данные нововведения также доступны во всех программно-аппаратных комплексах IBM Security Network Intrusion Prevention System GX Series с префиксом -V2, GX6116, а также GV200 и GV1000

РЕШАЕМЫЕ ЗАДАЧИ

Защита от:

- Атак на приложения

- Атак на Операционные системы

- Скрытых атак

- Атак типа "Cross-site scripting"

- Утечек конфиденциальных данных

- Атак на СУБД

- Атак типа "Denial of service (DoS)" и "Distributed Denial of Service (DDoS)"

- Закачек без ведома пользователей (Drive-by downloads)

- Внутренних угроз

- Вредоносных документов

- Вредоносных медиа файлов

- Вредоносного кода общего спектра

- Атак типа "SQL injection"

- Атак на и через Веб браузеры

- Атак на Веб сервера

Защита от и контроль:

- Пиригновых протоколов

- Туннелирования трафика

- Систем обмена Мгновенными сообщениями (ICQ, Skype и др.)

ДАТА НАЧАЛА ПРОДАЖ

10 марта 2011 года

БОЛЕЕ ПОДРОБНО

ЛИНЕЙКА ПРОДУКТОВ IBM SECURITY NETWORK INTRUSION PREVENTION SYSTEM

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×