Новая версия службы Symantec предупреждения об угрозах - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
VladB

Новая версия службы Symantec предупреждения об угрозах

Recommended Posts

VladB

Компания Symantec анонсировала DeepSight Threat Management System 7.0, ресурс, содержащий персонализированную информацию об известных и новых уязвимостях и о текущей ситуации с атаками во всем мире.

Symantec DeepSight Threat Management System 7.0 предупреждает заказчиков о целенаправленных атаках и представляет собой службу раннего предупреждения, которая сигнализирует о степени риска для безопасности, связанного с такими нежелательными программами, как рекламное и шпионское ПО. Symantec DeepSight Threat Management System 7.0 оповещает организации, если во вредоносной программе особо указан их домен.

Решение предоставляет анализ рекламного и шпионского ПО, включая способы действия кода и инструкции по его блокированию и удалению. Информируя организации об этих потенциальных рисках, Symantec DeepSight Threat Management System 7.0 позволяет ИТ-менеджерам принимать обоснованные решения, вырабатывать подходящую политику безопасности и быстро реагировать на угрозы.

Symantec DeepSight Threat Management System 7.0 использует корпоративную сеть Global Intelligence Network Symantec, содержащую свыше 150 млн локальных датчиков антивирусов; 20 тыс. датчиков обнаружения проникновений и брандмауэров и 4300 контролируемых и управляемых секьюрити-устройств во всем мире. Эта информация объединяется с базой данных уязвимостей Symantec, содержащей 14 тыс. записей; данными о 35 тыс. версий прикладных программ и операционных систем от более чем 4200 поставщиков и результатами ежедневного сканирования более чем 2 млн адресов электронной почты — приманок для спама, фишинга и почтовых угроз.

Symantec DeepSight Alert Services 7.0 выдает предупреждения по новым уязвимостям, вредоносному коду, а теперь и по шпионскому и рекламному ПО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Цель этой системы понятна, но как это реализовано?

Это как раз тот продукт, о котором мало кто что знает :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

да всё понятно, все желающие бесплатно устанавливают специальные программы для анализа журналов регистарций антивирусов, файрволов, ids, ips и т п.. эта система начинает собирать инфу в один центр где происходит полный анализ ситуации и выдаётся алерт..

Например: на 100 ids зафиксировано обращение на порт 444 выдаются алерт и т п.. если рассматривать в комплексе.. то системы контроля за целостностью в файрволах способны сразу выдавать какой приложение пытается ответить на обращение..

в общем они логи собирают :))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
да всё понятно, все желающие бесплатно устанавливают специальные программы для анализа журналов регистарций антивирусов, файрволов, ids, ips и т п.. эта система начинает собирать инфу в один центр где происходит полный анализ ситуации и выдаётся алерт..

Например: на 100 ids зафиксировано обращение на порт 444 выдаются алерт и т п.. если рассматривать в комплексе.. то системы контроля за целостностью в файрволах способны сразу выдавать какой приложение пытается ответить на обращение..

в общем они логи собирают :))))

Тогда получается, что Symantec такого рода продуктами просто затыкает дырки. Логичнее было бы все это сделать в общей системе администрирования (конечно, обеспечив поддержку всех продуктов в ней).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

ну не знаю..что интересно .. почти все поддерживаемые продукты home или small office :) - ставка на домашних пользователей.. :)

оно и понятно.. обработать логи ids огромных компании анриал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Это прекрасное ощущение, когда понимаешь, что организм сам справился, ты где-то, сам того не ведая, лишь чуть- чуть помог ему. Еще больше начинаешь уважать Создателя.
    • PR55.RP55
      Вчера на скорой ( с боем ) опять отвезли - теперь в Областную Больницу... Посмотрели/Анализы... Не урология. Сказали: Видимо инфекция - но, что и как не знаем. Даём документы в инфекционку... Но был уже вечер... В общем вчера я махал всем ручкой - все эти скачки температуры под 40... Аппетит 0; Голова чугунная; Интоксикация Сил даже накрыть себя одеялом не было.  ( хотелось побыстрее Х ) ------ А сегодня утром проснулся - вместо еды - выпил безалкогольного пива - пришли силы, а потом... температура раз и : 36.1   ... 36.6 В эти пять дней скинул веса килограммов 8  Тело лёгкое ( можно за белками по деревням лазить )  ------ Майский жук - полз, полз, да так и въехал в ангар на крыле    
    • santy
      Кстати, минут еще один технический форум. Пользователей, кто еще остался на  ESET для решения проблем с заражением, шифрованием данных приглашаем на: https://forum.kasperskyclub.ru/forum/143-tehnicheskaya-pomosch/ или https://chklst.ru/categories/help
    • santy
      Вообщем, Дмитрию надо регистрировать Universal Virus Sniffer как товарный знак, а то найдется какой-нибудь прыткий Гинцбург, и использует брендовое имя для своей вновь переоткрытой вакцины. Гляди, RP55, когда в третий раз придешь прощаться, то тебе могут прописать в поликлиннике "universal virus sniffer". :).
    • Vvvyg
      Знаю такое место, кладбище ) Простите...
×