Arbor Networks和Packetloop共筑高级威胁防护平台

Arbor Networks公司,作为一家专业为企业和服务供应商提供网络安全和管理解决方案的领先供应商,在9月3日宣布收购了澳大利亚私人控股的安全分析领域的创新者和领导者Packetloop公司。

Arbor收购Packetloop主要原因是为了给客户提供更好的高级威胁网络保护。Arbor在高级威胁解决方案领域中拥有丰富的经验,结合独特的网络可视化引领着市场的强劲增长。Arbor目的是提供一个具有安全方案的集成平台,该平台在巨大的数据库背景利用紧密协调的Netflow、分析和鉴定能力,来识别和阻止进入或者试图离开组织分布式网络的复杂攻击。

当前最安全的解决方案不能检测且阻止复杂的攻击进入或离开客户的网络系统。企业组织也一直依赖于一系列复杂的操作,安装昂贵且难于维护的解决方案,而且方案还不适合客户的全球分布式网络。Arbor相信,当今的安全解决方案必须能在攻击随时进入客户网络之前,自行调整减轻攻击。之后,一旦攻击进入,迅速识别并且停止威胁。

Arbor的Peakflow和Pravail网络安全智能系统(NSI)通过收集分析IP流量信息,发现滥用、恶意行为以及其他可能破坏组织网络的活动。该系统使得组织能够观察了解高级的威胁包括僵尸网络,恶意软件、内部威胁和其他高度针对性攻击带来的威胁。通过该系统,您可以对网络内外部以及周边发生的所有活动都有全面的了解,包括正在进入企业资源的非托管设备、僵尸软件以及应用程序滥用。

Packetloop的解决方案提供实时的、全网络的态势感知能力,通过数据包捕获、大数据分析、安全取证和可视化,来帮助企业识别有针对性的攻击和攻击的组合恶意软件。能给用户带来播放、暂停和重播网络数据的能力,从不同的出发点找出攻击和攻击者,识别攻击并查明精确的数据泄露。该解决方案扩展到使用安全情报对TB数据进行分析,并提供深入的流量分析以及惊人的可视化服务。

Arbor的Peakflow SP威胁管理系统以及Pravail可用保护系统能够在不影响正常使用的情况下,将攻击分离并且移除。方法包括识别屏蔽恶意主机,IP定位缓解,拟定异常检测过滤,畸形数据包移除以及流量控制。缓解行为可以是自动的,也可以是操作员设置的并且对于混合攻击,系统将做出整合对策。

Packetloop加速了Arbor高级威胁防护平台的构成,利用了Arbor的体系以及数十年给世界知名企业服务供应商的网络提取安全情报的成功经验。他给予了我们数据包提取技术,增加了我们的网络流量,应用检测以及威胁智能拦截能力,使得我们能更好的识别各种类型的潜在威胁。使得Arbor能够提供一套应用广泛的集网络可视性的威胁监测和缓解以及鉴别能力整合统一的网络,成为Arbor下一代威胁检测以及缓解威胁平台的基础。

企业安全团队要处理公共云或私有云、虚拟化、BYOD并且满足需求,所以对环境或任何意图都非常敏锐。作为供应商,为了能给数据设置环境,使得其对于需要的用户更有意义,所以说Packetloop对Arbor的帮助是巨大的,他将网络及安全团队变成了专家。共同的目标是为网络提供能丰富的图像以及更多的安全环境,使得客户能更快的解决问题,降低经营风险。