CheckPointCloudGuardLog.ic助力客戶改善安全事件響應

2020-12-25 站長之家

CheckPointCloudGuardLog.ic助力客戶改善安全事件響應

CloudGuardLog.ic與AmazonDetective相集成可為客戶提供基於情境的豐富雲安全情報和增強的流量檢查功能

近日,全球領先的網絡安全解決方案提供商CheckPoint® 軟體技術有限公司(納斯達克股票代碼:CHKP)宣布集成CloudGuardLog.ic與AmazonDetective,後者是一項來自AmazonWebServices(AWS)的安全服務,支持輕鬆分析、調查和快速識別安全問題或可疑活動的根本原因。CloudGuardLog.ic與AmazonDetective相輔相成,能夠針對潛在安全事件為客戶提供雲安全情報、分析和簡單的視圖。

如今,安全專員很難為雲中的安全事件建立情境,尤其是當相關事件數據規模龐大且又分散四處時。根據近日波耐蒙研究所發布的《 IBM 安全報告》, 2019 年檢測網絡安全事件平均用時 206 天,如果發生數據洩露,則平均再需要 73 天才能有效控制。AmazonDetective和CloudGuardLog.ic強強聯手,能夠通過將客戶安全狀態和雲攻擊面圖形化來提供有意義的情境,從而幫助縮短事件響應時間。例如,安全專員可以使用AmazonDetective和ClougGuardLog.ic對攻擊者試圖訪問雲中敏感數據的異常行為進行可視化。

藉助CheckPointCloudGuardLog.ic自動化機器學習功能和AmazonDetective威脅搜尋功能,客戶現在可以通過提供情境信息輔助事件響應流程處理,獲得有關雲流量合規性問題和違規事件的重要警報,並展開大規模調查。

CheckPoint軟體技術公司雲產品線負責人ZoharAlon表示:「AmazonDetective和CloudGuardLog.ic支持客戶更快速地檢測一些最嚴重的雲安全問題,並通過機器學習幫助事件響應人員快速找到雲環境中潛在風險的前因後果。」

AmazonWebServices,Inc.安全服務副總裁DanPlastina表示:「我們很高興與CheckPointCloudGuardLog.ic達成合作。此次集成可幫助安全專員進一步完善對雲安全狀態的管理,並深入洞察雲中的潛在網絡攻擊。現在,客戶可以獲得一個更全面的威脅態勢視圖,同時顯著縮短雲端的事件響應時間。」

此外,雙方還在本周AWSre:Invent2019 大會上宣布集成CloudGuardIaaS與AmazonVPCIngressRouting,這有助於客戶更靈活地控制流量和檢查。

關於CheckPoint軟體技術有限公司

CheckPoint軟體技術有限公司是一家面向全球企業用戶業內領先的信息安全解決方案提供商。CheckPoint解決方案對惡意軟體、勒索軟體和高級目標威脅的防範率處於業界領先水準,可有效保護客戶免受第五代網絡攻擊。CheckPoint為業界提供前瞻性多級安全架構InfinityTotalProtection,這一組合產品架構具備第五代高級威脅防禦能力,可全面保護企業的雲、網絡,移動,工業網際網路和IOT系統。

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • CloudGuard 與 Microsoft Azure安全中心的重大集成
    集成可幫助客戶改善混合安全管理和雲安全性2019 年 11 月 6 日 — 全球領先的網絡安全解決方案提供商 Check Point 軟體技術有限公司(納斯達克股票代碼:CHKP)宣布對 CloudGuard 和 Microsoft Azure
  • CHECKPOINT 中文man頁面
    (要調整這個原子化的檢查點間隔,你可以參考運行時選項 checkpoint_segments 和 checkpoint_segments 。) CHECKPOINT 強迫在命令聲明時立即進行檢查, 而不是等到下一次調度時的檢查點。
  • MySQL 日誌(redo log 和 undo log) 都是什麼鬼?
    最後可以發現,其實值為2和0的時候,它們的差距並不太大,但2卻比0要安全的多。它們都是每秒從os buffer刷到磁碟,它們之間的時間差體現在log buffer刷到os buffer上。因為將log buffer中的日誌刷新到os buffer只是內存數據的轉移,並沒有太大的開銷,所以每次提交和每秒刷入差距並不大。
  • Cloudflare發布OdoH,改善DNS安全和隱私
    日前,Cloudflare發布了一項用於改善DNS安全和隱私的新的DNS標準ODoH。標準由Cloudflare,Apple和Fastly的工程師共同撰寫,標準通過將IP位址與查詢分隔開,防止相關信息的洩露。Cloudflare也在Github開源了協議實現和客戶端的原始碼,可以讓大家自己試運行和驗證OdoH服務。
  • 新一代彈性雲計算平臺 Cloudxy 發布 0.1 版
    /p/cloudxy/wiki/HlfsDesign    User-Manual — http://code.google.com/p/cloudxy/wiki/HlfsUserManual    Code - http://cloudxy.googlecode.com/svn/trunk/hlfs/---------------------------------
  • Oracle Cloud Guard和Oracle Maximum Security Zones發布
    憑藉這些功能,甲骨文成為唯一一家提供雲安全狀態管理儀錶盤的雲服務提供商,企業無需支付額外費用,甲骨文豐富的預構建工具可自動響應威脅並快速、有效地降低客戶風險。 「盲點」,導致過去兩年發生了200多次數據洩露事件,涉及高達300億條記錄。
  • 必須了解的mysql三大日誌-binlog、redo log和undo log
    mysql 通過 sync_binlog 參數控制 biglog 的刷盤時機,取值範圍是 0-N:從上面可以看出, sync_binlog 最安全的是設置是 1 ,這也是 MySQL 5.7.7之後版本的默認值。但是設置一個大一些的值可以提升資料庫性能,因此實際情況下也可以將值適當調大,犧牲一定的一致性來獲取更好的性能。
  • Windows系統安全事件日誌取證工具:LogonTracer
    LogonTracer這款工具是基於Python編寫的,並使用Neo4j作為其資料庫(Neo4j多用於圖形資料庫),是一款用於分析Windows安全事件登錄日誌的可視化工具。它會將登錄相關事件中的主機名(或IP位址)和帳戶名稱關聯起來,並將其以圖形化的方式展現出來,使得在日誌取證時直觀清晰。
  • 必須了解的MySQL三大日誌:binlog、redo log和undo log
    mysql通過sync_binlog參數控制biglog的刷盤時機,取值範圍是0-N:1:每次commit的時候都要將binlog寫入磁碟;從上面可以看出,sync_binlog最安全的是設置是1,這也是MySQL 5.7.7之後版本的默認值。
  • 遠傳技術呼叫中心信息安全管理系統
    U-guard詳實記錄和監控企業組織內部各臺計算機和客戶的使用情況,具有強大的日誌統計、策略管理、實時屏幕紀錄、資產管理、系統安全更新管理、攜出數據加密、軟體分發及遠程維護等功能。U-guard 根據策略配置可自動截取相應計算機的屏幕快照、記錄客戶使用計算機的情況,並根據客戶需要回播這些記錄報告計算機的工作狀況。
  • ...RSAC2018:從RSAC2018看事件響應的崛起_2017歸檔-稿件庫-中文...
    Incident Response/事件響應的崛起  Ghai表示,2017年至今,從WannaCRY到各種洩密事件的相繼爆發,再到2018年初晶片漏洞事件和FaceBook隱私數據問題的再次重磅來襲。一年間頻發的事件讓安全業界身處一線的應急安全人員疲憊不堪,急需保持一定的upbeat(樂觀),更需要更務實的業界指導方向。
  • 國內首現公有雲遊戲APT攻擊事件,騰訊安全助力構築遊戲安全防護體系
    國內首現公有雲遊戲APT攻擊事件,騰訊安全助力構築遊戲安全防護體系 極具隱蔽性、針對性和長期性的APT攻擊(即高級可持續性攻擊),因影響範圍之廣、破壞力之大以及往往與地域政治局勢相關聯的特徵
  • ...OAuth2 自定義異常響應|spring|override|oauth|request|cloud...
    默認異常響應  在使用 Spring Security Oauth2 登錄和鑑權失敗時,默認返回的異常信息如下:  {"error": "unauthorized","error_description": "Full authentication is required to access this resource"}
  • 安全的log日誌記錄伺服器
    稍微有點概念的 hacker 都知道,進入系統後的第一見事情就是去清理 log, 而發現入侵的最簡單最直接的方法就是去看系統紀錄文件.現在我們來說說如何設定一個安全的 log 伺服器. 想想看,如果入侵者無法連結您的 log 伺服器,又如何能改您的 log 呢?現在我們來學習如何設定一個無 ip 的 log 伺服器.
  • 海關檢查站 customs checkpoint
    海關檢查站 customs checkpoint[ 2009-09-16 13:54 ]今後,那些被起訴欠帳不還的「老賴」們在廣東出境時就要遇到麻煩了。在上面的報導中,customs checkpoint就是指「海關檢查站」。除「海關」外,customs還可以用來表示「關稅」,不過在WTO文件中多用tariff來表示。
  • 「checkpoint」是什麼意思?
    checkpoint:檢查站、邊防關卡,尤其指兩國之間的邊境檢查站。The army truck failed to stop at an army checkpoint on the border between China and India.那輛軍車沒有在中印間的軍方檢查站停車。
  • 迅達攜手商湯科技共同開發扶梯安全智能響應系統
    2020年12月2日,迅達中國與商湯科技在迅達嘉定園舉辦了一場隆重的籤約儀式,雙方將開展積極合作,共同開發迅達自動扶梯安全智能響應系統。上海市電梯行業協會秘書長朱兵也親臨籤約儀式現場,共同見證迅達中國與商湯科技戰略攜手,以人工智慧助力自動扶梯安全管理的重要時刻。自動扶梯是商場、地鐵站、火車站、機場等公共場所不可或缺的交通運輸工具,使城市出行的客流運輸更高效便捷。然而,乘客不當的乘梯行為以及自動扶梯出口擁堵、瞬時客流量過大等突發事件都會給乘客安全帶來隱患。
  • 寶德伺服器助力客戶從容應對數據安全
    近年來,大數據應用的爆發性增長,推動了存儲、網絡及計算機技術的發展,同時也引發了新的安全問題,國內學術界、信息安全界、產業界也正關注大數據安全的發展。當前網際網路改變著世界,信息滲透到社會生活的各個角落,與各個領域密切結合,同時也給國家信息安全和個人信息安全帶來了嚴峻的挑戰。
  • Spring Cloud Open Service Broker 3.1.0 正式發布
    以前,它是錯誤地返回 HTTP 422 現在,CreateServiceInstanceBindingRequest 擴展了 AsyncParameterizedServiceInstanceRequest,以利用公共請求對象並減少冗餘 更新參考文檔 支持更新服務實例上下文 添加端點列表以創建服務綁定響應主體 支持 X-Broker-API-Request-Identity 請求身份標頭 將響應字符串中的操作字符串限制為