至頂網 發(fā)表于:14年04月29日 10:24 [綜述] DOIT.com.cn
思科已經將威脅管理項目添加到產品組合當中,并宣稱其Managed Threat Defense(簡稱MTD,即托管威脅防御)方案將幫助客戶將實時安全理想轉化為現實。
由于“云全方位覆蓋”戰(zhàn)略幾乎已經成為每一個新型項目的發(fā)展起點,思科公司意識到僅僅將Managed Threat Defense的涵蓋范圍局限在“內部解決方案”——也就是看得見摸得著的硬件設備——上殊為不智。有鑒于此,思科決定將硬件、軟件與分析機制全部劃入其中(我們認為所謂‘分析’機制也屬于軟件范疇)。
這套客戶端工具由思科自有安全運營中心提供支持,該中心的主要作用在于監(jiān)控相關服務并提供“事件響應分析、升級以及修復建議”,思科方面解釋道。
思科公司同時指出MTD遙測機制有助于對抗未知威脅,由于Hadoop技術的加盟、該系統(tǒng)能夠全面兼容大數據,從而保證其順利識別來自客戶網絡的異常流量。
這套解決方案中所包含的其它思科技術成果還有思科的Advanced Malware Protection(高級惡意軟件保護)、用于威脅檢測的Sourcefire FirePOWER以及用于電子郵件及Web內容過濾的思科Cloud Web Security。
客戶的訂購服務則包含事件追蹤與報告機制。
“Managed Threat Defense利用機器學習算法與預測分析手段以實時方式對潛在威脅進行檢測。這套方案假定當前網絡攻擊活動在表現形式上與原有攻擊存在差異,并通過啟發(fā)性設計思路揪出異常流量模式,”思科公司安全解決方案副總裁Bryan Palma在一篇博文中寫道。
目前,該服務已經在美國、加拿大、澳大利亞、新西蘭、新加坡、香港以及日本正式上線。