IBM выпустила Intrusion Prevention System

image

Теги: IBM, безопасность

Компания IBM объявила о выпуске нового решения в области защиты информации — системы Intrusion Prevention System (IPS), объединяющей в едином устройстве средства предотвращения вторжений с защитой данных и web-приложений.

Компания IBM объявила о выпуске нового решения в области защиты информации — системы Intrusion Prevention System (IPS), объединяющей в едином устройстве средства предотвращения вторжений с защитой данных и web-приложений.

Это аппаратное устройство, поставляемое с установленным и сконфигурированным программным обеспечением IBM, расширяет возможности исследовательской группы IBM X-Force в области эффективного управления сетевой безопасностью при сокращении затрат.

В отличие от конкурирующих решений, новое устройство IBM Security Intrusion Protection System позволяет организациям реализовать более целостный подход к обеспечению безопасности, исключая потребность в развертывании множества точечных решений. С использованием единой платформы компании могут применять множество средств обеспечения сетевой безопасности, включая технологию автоматического обновления политик Virtual Patch, позволяющую обнаруживать и блокировать сетевые угрозы, а также защиту приложений на стороне клиента, защиту данных, защиту web-приложений и контроль приложений. Объединяя все эти возможности в единую платформу, IBM позволяет организациям проще обеспечивать защиту своих сетей.

Экстренное закрытие обнаруженных уязвимостей требует внеплановых простоев систем, и предприятие будет оставаться под угрозой до тех пор, пока исправление не будет применено ко всем системам, рабочим станциям и приложениям. Несмотря на то, что эти уязвимости открывают возможности для атак, в отчете IBM X-Force Trend and Risk Report о тенденциях и рисках угроз безопасности в 2009 году отмечается, что 52% уязвимостей не были исключены поставщиками до конца года.

Например, более чем за два года до обнаружения известного сетевого червя Conficker исследователи IBM X-Force выявили вероятность такого рода атак и выпустили исправление Virtual Patch, обеспечив превентивную защиту систем и рабочих станций клиентов. Для 61 самой серьезной угрозы безопасности в 2009 году группа IBM X-Force выпускала требуемые средства защиты в среднем за 340 дней до сообщения о наличии уязвимости. Новое решение IBM основывается на технологии Virtual Patch, предоставляя клиентам прямой доступ к самым свежим обновлениям средств обеспечения безопасности, позволяющим блокировать угрозы даже до применения пакетов обновлений от поставщиков.

Новое решение IBM Security Network Intrusion Protection System (IPS) включает следующие усовершенствования:

· Улучшенное обеспечение безопасности сети — более совершенная защита от атак типа zero-day для блокирования угроз до того, как они могут нанести ущерб.

· Защита web-приложений — средства обеспечения безопасности для межсетевых экранов. Благодаря интеграции с решением IBM Security AppScan, система IPS может автоматически генерировать специальные политики безопасности для защиты web-приложений, исходя из уязвимостей, выявленных с использованием AppScan.

· Защита данных — обновленные средства защиты данных, обеспечивающие мониторинг с целью пресечения выхода конфиденциальной информации за пределы сети.

· Высокопроизводительные сетевые устройства — переработанная платформа, производительность которой более чем вдвое превышает возможности устройств предшествующего поколения. Это позволяет предприятиям сократить количество устройств, развертываемых для защиты сетей, обеспечивая безопасность современных высокоскоростных сетей и приложений с интенсивным использованием сетевых каналов.

· Повышение удобства использования — упрощение задач развертывания и повседневного управления, позволяющее организациям легко выполнять рутинные операции по обеспечения безопасности.

· Защита и управление для IPv6 — поддержка новой версии коммуникационного протокола. Это важное усовершенствование, поскольку все больше учреждений по всему миру требуют использования IPv6 как отраслевого стандарта.


или введите имя

CAPTCHA
voffka
20-07-2010 11:59:13
ну очень хотелось бы посомотреть в работе на такое чудо IBM. От них вродекак ерунды никогда небыло. Интерестно еще шо-по-чем ...
0 |
AntiIBM
20-07-2010 19:57:51
В смысле ерунды никогда не было? А как же Лотус, DB2. Поделки сомнительного качества, но многие сидят на них из-за корпоративных стандартов и партнерских скидок.
0 |
--
21-07-2010 17:21:11
Так может потому и такого качества, что расчитаны как раз на корпоративную среду? Может той (корпоративной среде) как раз и нужны те самые поделки ?? МС тоже не балует безупречным качеством, но рынок под себя забрала. Опять же с чем сравнивать лотус и db2? у exch разве нет проблем, или ms sql вдруг стал безгрешный? про IIS тоже много сказано, но это все продукты для корпоративной среды. Первый раз встречаю такое открытое унижение лотус-а. Ссылками поделитесь? Дабы убедить адептов сего программного решения в правоте своих суждений, сеньк.
0 |
вантуз
20-07-2010 15:39:51
немного перефразирую предыдущий ответ - ну очень хотелось бы посмотреть, как оно отработает cвежий 0day exploit
0 |
ids user
21-07-2010 02:40:30
IBM гнилая контора, особенно русское представительство. Лотус это просто одна больщая Ж. Опятьже ибм купила готовое решение, вернее контору - ISS а не изобрела с нуля. Так что в этом случае можно надеяться на хороший продукт. ISS SiteProtector IDS достойный продукт. хотя тоже не без недостатков. Мне вот интересно такие системы кто настраивает на защиту боевых сервисов - как обходят гигантски объем ложных срабатываний причем бывает просто непредсказуемых - их комерсы свои же не расстреляют за простои сервисов И чего эта хрень найдет и скоррелирует по большому предприятию - будет чтоли целый отдел который эту хрень будет разбирать???
0 |
iss user
22-07-2010 09:35:31
не целый отдел, а один сотрудник, я просто за***лся.
0 |
tor
21-07-2010 10:15:03
И как же называется новый продукт? Ссылку на источник? А то только общие слова...
0 |
21-07-2010 20:56:19
В чем новость-то? Первая IPS появилась в 96-м году у ISS, которая в середине 2000-х была куплена IBM'ом. И как голубой гигант мог выпустить НОВОЕ решение, если у него в линейке оно уже около пяти лет?
0 |