McAfee анонсировала новое решение для выявления и защиты от целенаправленных атак

Компания McAfee анонсировала выпуск McAfee Threat Intelligence Exchange — продукта, позволяющего объединить средства локального и глобального сбора данных об угрозах и все развернутые на предприятии защитные продукты в единую комплексную систему безопасности. Используемый в McAfee Threat Intelligence Exchange подход позволяет ликвидировать временной разрыв между обнаружением и сдерживанием сложных целенаправленных атак, сообщили CNews в McAfee.

«Организуя обмен информацией об угрозах между разными средствами защиты и координируя принятие превентивных мер в режиме реального времени, McAfee в состоянии обеспечить немедленную защиту от сложных целенаправленных атак с помощью средств защиты сетей и конечных точек, — заявили в компании. — McAfee Threat Intelligence является результатом значительного эволюционного развития первой платформы Security Connected, выпущенной компанией McAfee в 2011 г.».

По словам разработчиков, McAfee Threat Intelligence Exchange дает организациям возможность координировать работу средств защиты таким образом, чтобы в режиме реального времени выявлять признаки угроз, делать активы невосприимчивыми к только что обнаруженным вредоносным программам и предотвращать утечки данных, оптимизируя тем самым уровень защиты для каждой организации. В McAfee Threat Intelligence Exchange используется технология под названием SmartListing, которая дает большому количеству разных средств защиты возможность извлекать и рассылать контекстную информацию, полученную из сертификатов, репутационных данных, характеристик файлов и сведений о поведении приложений внутри среды. Полученная таким образом информация дает организации возможность мгновенно и безошибочно задерживать или пропускать любой код, проходящий через используемые в организации средства защиты. «То есть при первом появлении угроз защита срабатывает мгновенно, и это происходит на значительно более высоком уровне автоматизации и без тех ограничений, которые связаны с использованием сигнатур и поисковых запросов в «облако», — подчеркнули в McAfee.

Таким образом, сочетая локально собираемые данные об угрозах с данными, получаемыми из таких глобальных источников, как McAfee Global Threat Intelligence, решение McAfee Threat Intelligence Exchange предлагает компаниям всеобъемлющую информацию об угрозах. Сборный пакет данных позволяет выявлять целенаправленные атаки и дает возможность использовать индивидуально настроенные продукты, автоматически обеспечивающие защиту активов с учетом специфических рисков и приоритетов каждой организации, указали в компании.

«Принимая во внимание тот факт, что сложные угрозы атакуют компании каждый день, это средство адаптивного предотвращения угроз необходимо нашим клиентам прямо сейчас, — заявил Павел Эйгес, региональный директор McAfee в России и СНГ. — Мы облегчаем задачу одновременного сбора информации и принятия мер, чтобы уже имеющиеся у наших клиентов продукты обеспечивали более высокий уровень защиты, и при этом находим способы сократить эксплуатационные издержки. Это технология изменит не только платформу McAfee, но и окажет значительное влияние на развитие всех продуктов информационной безопасности».

McAfee планирует выпустить продукт McAfee Threat Intelligence Exchange во втором квартале 2014 г.

©  CNews