Система Zyxel Nebula теперь поддерживает межсетевые экраны USG FLEX

Система Zyxel Nebula теперь поддерживает межсетевые экраны USG FLEX

Система Zyxel Nebula теперь поддерживает межсетевые экраны USG FLEX

Компания Zyxel Networks объявила о включении межсетевых экранов серии USG FLEX в список устройств, поддерживаемых централизованной системой управления сетью Zyxel Nebula. Использующие последнюю версию прошивки ZLD5.0, межсетевые экраны USG FLEX добавляют в Nebula надежную интеллектуальную сетевую безопасность, превращая ее в самое мощное облачное решение для сетей компаний среднего и малого бизнеса (СМБ) и сервис-провайдеров.

Из-за массового перехода на удаленку, который начался после вступления в силу вызванных пандемией COVID-19 ограничений, компаниям нужно подсоединять к корпоративной сети своих сотрудников, работающих из дома, для обеспечения доступа к необходимым им ресурсам корпоративной сети. Это создает дополнительные риски утечек информации наряду с новыми проблемами усложнения управления, мониторинга и поддержки гибкого режима работы персонала. Выпущенное Zyxel обновление Единая Сеть Nebula объединяет вместе совместимые беспроводные точки доступа, коммутаторы и межсетевые экраны.

Решение позволит заказчикам оценить все преимущества централизованного мониторинга и управления сразу несколькими территориально-распределенными сетями и удаленным клиентами, обеспечивая высокий уровень безопасности.

Комплексный подход к защите – шлюзы USG FLEX

Использование внешних облачных сервисов, массовый переход на удаленку, подключение к корпоративной сети персональных мобильных устройств (BYOD) и устройств «Интернета вещей (IoT) порождают новые угрозы кибер-угрозы, существенно усложняют управление сетью и ее защиту. Являясь компонентом комплексного решения Nebula, межсетевые экраны Zyxel серии USG FLEX реализуют централизованный подход к сетевой безопасности с соблюдением принципа Zero-Trust Network Security.

Благодаря добавлению межсетевых экранов USG FLEX в список совместимых с Nebula устройств системные администраторы смогут применять политики безопасности на основе правил, выявлять и пресекать подозрительные действия и события с помощью антивируса, функционала обнаружения вторжений (Intrusion Detection Prevention - IDP) и фильтра подозрительных URL-адресов. Если межсетевой экран USG FLEX обнаружит угрозу на любом из подключенных к корпоративной сети клиентских устройств, он автоматически синхронизирует информацию об этой угрозе с Nebula Control Center и принудительно запустит политики безопасности на всех точках доступа в локальной сети.

Скомпрометированные клиенты будут заблокированы или отправлены в карантин на границе сети для изоляции обнаруженной угрозы и предотвращения дальнейшего ущерба.

Доступ к офисной сети из любого точки мира без угроз для безопасности

Nebula максимально улучшает продуктивность работы перешедших на удаленку сотрудников за счет предоставления им надежного и безопасного удаленного доступа к корпоративной сети. С помощью Nebula системный администратор может применять все политики безопасности корпоративной сети и для сотрудников, работающих из дома, отеля или кафе.

Применяя реализованный в Nebula функционал Remote AP, компании смогут предоставить своим сотрудникам, работающим вне офиса, надежный беспроводной доступ к корпоративной сети.

Remote AP позволяет быстро и заранее настроить конфигурацию точек доступа Nebula для организации защищенных туннелей между удаленными площадками и штаб-квартирой организации. Как только у заранее сконфигурированной и развернутой в удаленном офисе точки доступа появится доступ к Интернету, она сразу же получит нужные настройки и подключится к главному офису по защищенному соединению. Таким образом, сотрудники удаленного офиса смогут использовать корпоративную сеть точно также, как если бы они находились в центральном офисе.

Упрощенное и унифицированное управление сетью

Единая Сеть Nebula дает системному администратору детальную картину состояния сети. С помощью консоли управления администратор конфигурирует сеть, ведет ее мониторинг и устраняет сбои. При этом администратор может находиться в любой точки мира и работать с любого устройства. Благодаря доступу ко всем управляемым с помощью Nebula сетям и устройствам администратор сети получает возможность с помощью web-браузера или мобильного приложения управлять с единой платформы как отдельными сетями, так и сетями, используемыми разными клиентами сервис-провайдера (multi-tenant). Такой консистентный и унифицированный пользовательский интерфейс значительно увеличивает эффективность работы администратора, многократно сокращает число выездов сервисных инженеров на площадку заказчика и сводит к минимуму перебои в работе сети.

«Введенные за прошедший год ограничения на бизнес-операции, в основном связанные с пандемией COVID-19, привели к быстрому переходу на удаленку. Как прогнозируют многие аналитики индустрии, эта тенденция сохранится и после окончания пандемии, - подчеркнул Гордон Янг (Gordon Yang), президент Zyxel Networks. - Необходимость в обеспечении доступа к корпоративной сети для сотрудников, работающих вне офиса, создала ряд новых проблем для компаний СМБ и сервис-провайдеров: теперь нужно поддерживать территориально-распределенные сети. Единая Сеть Nebula нивелирует сложность управления несколькими сетями и обеспечивает централизованную систему безопасности для построения полностью управляемой инфраструктуры в компаниях СМБ и у сервис-провайдеров. Раньше такое было доступно только крупным предприятия и корпорациям».

Микропрограмма ZLD5.0 будет распространяться как бесплатное обновление для всех моделей межсетевых экранов серии Zyxel USG FLEX. Его можно загрузить из облака через интерфейс управления устройством. Начиная с апреля 2021 года, для всего совместимого с Nebula оборудования будет использоваться новая модель лицензирования на базе устройств, которая позволяет координировать лицензирование функций управления сетью и функций информационной безопасности для консистентной и унифицированной работы пользователей.

Узнать больше о кампании Nebula Together можно на официальном сайте Zyxel.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision представила обновлённую TIP с новым движком аналитики

Компания Security Vision объявила о выходе новой версии своего продукта для анализа киберугроз и киберразведки (TIP). Платформа работает в составе Security Vision v5 и предназначена для работы со всеми уровнями данных Threat Intelligence — от технических индикаторов до стратегических бюллетеней.

Система позволяет собирать события из разных источников — SIEM, NGFW, прокси, почтовых серверов, data lakes — и автоматически загружает индикаторы компрометации всех типов.

TIP поддерживает интеграцию с десятками коммерческих и открытых фидов, а также обогащает данные через внешние сервисы вроде VirusTotal, Shodan и MITRE ATT&CK.

Что нового появилось в версии?

Улучшенный движок second match

В новой версии серьёзно переработан механизм второй проверки индикаторов. Он сопоставляет события с данными из внешних систем (например, SIEM, VM и IDS) и внутренних источников. Это помогает точнее определять контекст инцидента и сокращает число ложных срабатываний.

Встроенный пакет российских TI-фидов

Платформа получила собственный набор фидов Security Vision — около 50 тысяч IoC с ежедневным обновлением. Пакет доступен бесплатно и включает данные от ФСТЭК, НКЦКИ, ФинЦЕРТ и другие источники, фокусирующиеся на угрозах в российском сегменте. Это позволяет переходить от реактивного анализа к проактивному обнаружению атак.

Поддержка новых источников угроз

TIP научилась работать с более чем десятью новыми фидами, что расширяет возможности анализа и обмена данными.

Расширенная работа с бюллетенями

В продукте развивается модуль для обработки бюллетеней о новых угрозах. Он помогает отслеживать тенденции, оценивать методы злоумышленников по MITRE ATT&CK и планировать стратегию защиты. Машинное обучение автоматически связывает бюллетени с конкретными индикаторами, позволяя просматривать их прямо из карточки инцидента.

Оптимизация для больших данных

Обновлённый аналитический движок match теперь рассчитан на нагрузку свыше 100 000 событий в секунду. Добавлена возможность агентского сбора данных с отдельных высоконагруженных серверов, что ускоряет обработку событий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru