<b>Säkerhetsföretaget
FireEye lanserar i dag en ny säkerhetsplattform som ska hjälpa företag att
skydda sig mot moderna cyberattacker. Plattformen omfattar en säkerhetsmotor,
prenumeration på säkerhetsinformation via molnet och samarbete med en rad olika
partnerföretag som erbjuder kompletterande säkerhet.</b>
Många traditionella skydd som
brandväggar och antivirus räcker inte för att stoppa dagens mer avancerade
cyberattacker. FireEyes plattform skapar ett totalt skydd för företag med hjälp
av en säkerhetsmotor som identifierar nya hot, dynamisk säkerhetsanalys och ett
samarbete med över ett tjugotal olika partnerföretag. Lösningen täcker hela
säkerhetsområdet och upptäcker, bekräftar och åtgärdar snabbt cyberattacker.
– Vi bevakar hela tiden säkerhetsutvecklingen
och gör djupa analyser av nya hot som tillkommer. FireEyes plattform
tillsammans med all data som den erbjuder är en integrerad del av vår
heltäckande strategi för att skydda kunderna från avancerade hot, säger Jon
Ramsey, teknisk chef på Dell SecureWorks.
FireEyes plattform kombinerar
många tekniska säkerhetslösningar och ger företag en modern säkerhetsstrategi.
Plattformen består av tre huvudkomponenter som fungerar tillsammans:
1.<b>Multi-Vector Virtual
Execution (MVX) Engine</b> – MVX-motorn är utformad för att fånga in och
bekräfta dagens cyberattacker i form av detonerande webbobjekt, filer, misstänkta
bilagor och mobila applikationer i virtuella miljöer. Det är en ledande
signaturfri teknik som kan användas för att automatiskt upptäcka och analysera
skadlig kod och ge viktig dynamisk information om hotbilden mot en
organisation. Genom att samordna all tillgänglig säkerhetsinformation kan kunderna
lättare blockera avancerade APT-angrepp (advanced persistent threats).
2.<b>Dynamic Threat
Intelligence (DTI) Cloud</b> – Genom att prenumerera på DTI-tjänsten via
molnet får man tillgång till den allra senaste informationen om nya kriminella
aktiviteter, kommande APT-attacker och utbrott av skadlig kod. På så sätt kan
företagen snabbt upptäcka globala attacker, höja säkerheten med hjälp av de
senaste skydden och neutralisera attacker innan de orsakar skada.
3.<b>Partnersamarbete via API:er
och standardbaserad metadata om säkerhetshot </b>- Med hjälp av FireEyes
API:er kan flera partnerföretag samarbeta för att lösa behoven av synlighet i
näten, godkännande av enheter och tillgängliga säkerhetsåtgärder i ett företag.
FireEye kommer dessutom att publicera ett standardbaserat format för utbyte av
säkerhetsmetadata som gör att säkerhetslösningar från FireEye och
tredjepartsleverantörer kan fungera tillsammans och skapa automatiska arbetsflöden
för cybersäkerhet. Metadataformatet kommer att innehålla egenskaper för skadlig kod,
aktiviteter och analys från MVX-motorn. På så sätt kan kunderna dra bättre
nytta av sin befintliga infrastruktur och få bättre resultat av sina
säkerhetsinvesteringar.
– Företag vill ha ett enklare
sätt att bekräfta misstänkta händelser och åtgärda dem snabbare. Med våra
integrerade plattformar kan säkerhetsexperter se vad som verkligen händer i näten
– på alla enheter. Det gör att man slipper blinda fläckar och får den totala
bild som behövs för att stoppa säkerhetsintrång i ett tidigt skede, säger Dave
Merkel, teknisk chef på säkerhetsföretaget Mandiant.
– FireEye är en säkerhetsplattform som verkligen skyddar mot dagens cyberattacker.
Kunderna kan integrera våra dynamiska verktyg i sin befintliga
säkerhetsinfrastruktur för att automatisera säkerhetsarbetet och snabbt
neutralisera nya attacker, säger David DeWalt, FireEyes ordförande och CEO.
FireEye Global Industry
Alliances Program samordnar olika tekniska lösningar för att skapa nästa
generations infrastruktur på FireEyes plattform. Inom programmet samarbetar flera
tekniska partner som representerar olika kategorier.
<b>* Yttre försvarsverk </b>- Befintliga gateways kan
användas för skyddsåtgärder eller avancerad karantän vid ändpunkter som att
t.ex. begränsa tillgången till känslig information i databaser och filservrar.
Bland partnerföretagen finns A10 Networks, Blue Coat Systems, Bradford Networks,
Juniper Networks och Netronome.
<b>* Övervakning/SIEM </b>-Partner inom
rapportering och SIEM (Security Information and Event Management) gör att man
får samlingsrapporter och en översiktlig bild av säkerhetsmöjligheterna på
företag. Bland dessa partnerföretag finns HP ArcSight, IBM Q1 Labs, RSA och Splunk.
Partner inom nätverksaggregering och full paketfångst erbjuder flexibla
alternativ för utplacering och kontextanalys, t.ex. Gigamon, Ixia Anue, RSA
NetWitness, Solera Networks och VSS Monitoring.
<b>* Ändpunkter </b>- Partner inom ändpunktssäkerhet
erbjuder lösningar för synlighet, validering och sanering, t.ex. Mandiant,
Bit9, Guidance, McAfee och Sophos.
<b>*</b> <b>Säkerhetsinriktade internetoperatörer (MSSP) </b>-
Flera MSSP-partner erbjuder
expertkunskaper om skadlig kod och minskar IT-komplexiteten och kostnaderna för
att hantera sin egen IT-infrastruktur. Bland dessa partnerföretag finns Dell
SecureWorks och Solutionary.
Pressreleasen kommer från: Newsdesk