חברת אבטחת המידע סימנטק מכריזה על Symantec DeepSight Alert Services 4.0, מערכת אבטחה מתקדמת ללחימה יזומה באיומים זדוניים ברשת האינטרנט. המערכת מתריאה באופן יזום בפני צוות ה-IT (אותו צוות המתחזק ומנהל את מערכות המידע של הארגון), על איומי אבטחת מידע, ומספקת המלצות על דרך ההגנה מפניהם.
מערכת זו היתה הראשונה להתריע ולספק דרכי התגוננות מפני וירוס התולעת אשר תקף את שרתי ה-SQL של מיקרוסופט, שעות לפני שיא ההתקפה בבוקר שבת ה-25 בינואר. ההתקפה שהחלה בשבת באיזור דרום אמריקה, הגיעה במהירות לארה"ב, שיתקה אלפי כספומטים ופגעה במספר גדול הרבה יותר של מחשבים ארגוניים משמעותיים בכלכלה האמריקנית - ככל הנראה 100 אלף כאלה.
ההתקפה של השבת שעברה, היתה יכולה להצית גם משבר בינלאומי חמור. בשיא היא פגעה אנושות במערכות מחשב מרכזיות של דרום קוריאה, אזור בו המתח הבינלאומי מדומה פעמים רבות לפתחה של חבית אבק שריפה.
סימנטק המייצרת את תוכנת האנטיוירוס הנפוצה כל-כך, נורטון, מדווחת, כי מערכת ה-Symantec DeepSight Alert מספקת ניטור מקיף, המכסה מגוון רחב של מוצרים, תוך חסכון בזמן ומשאבים. המערכת צוברת ומנתחת מידע מיותר מ-1,600 יצרנים ו-3,400 מוצרים עם כ-13,000 גרסאות שונות. כדי להבטיח את האיכות והאמינות של מידע אבטחה, עוקבת DeepSight Alert אחרי נתונים מיותר מ-140 מקורות שונים.
תכונת מעקב סטטוס התראות במערכת, מאפשר לה לזהות אם התראה נבדקה ואיזה פעולה מתאימה ננקטה. משתמשים יכולים עתה לראות במהירות את סטטוס ההתראה המשתנה, לאורך התהליך - לקראת הפתרון. בנוסף מאפשרת המערכת לארגונים לקבוע את רמת הפירוט של ההתראה למקבל ספציפי. DeepSight Alert כוללת עתה שש רמות פרטי התראה, המספקות את רמת המידע המתאימה הן למשתמשי קצה והן למנהלים, תוך אספקת התיאור המקיף והמפורט ביותר הנדרש על-ידי צוות IT טכני.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה