חברת אבטחת המידע סימנטק הודיעה (ד', 18.6.03), כי הסוכנות למערכות מידע ביטחוניות (DISA) - הגוף המוביל של צבא ארה"ב לתקשורת וטכנולוגיית מידע, בחרה בפתרונות האבטחה שלה להתראה מוקדמת על אירועי אבטחה ואיומים שונים.
DISA בחרה במערכת ניהול האיומים DeepSight Symantec ובשירותי התראות DeepSight Symantec לשמש כפתרונות ההתראה המוקדמים לאספקת מודיעין על התקפות סייבר גלובליות וסיכוני נקודות תורפה. מערכת ניהול האיומים ושירותי התראות DeepSight נבחרו לשימוש דרך חברת נורתרופ גרומן, בעלת חוזה I-Assure עם משרד ההגנה של ארה"ב.
לפי תנאי ההסכם התלת-שנתי תשתמש DISA בדוחות מודיעין בזמן אמת על איומים ונקודות תורפה המופקים על-ידי סימנטק, כדי להפיק המלצות אבטחה ולהגן על נכסי IT בהיקף גדול ברחבי משרד ההגנה מפני קוד זדוני וחדירות.
"אסטרטגיית האבטחה ההוליסטית של DISA משתמשת בהתראות מוקדמות להשלמת משאבי אבטחה קיימים", אמר מארק בוגרט, מנהל חוזים ב- DISA. "השילוב של מודיעין תקיפות כלל עולמי וגילויי נקודות תורפה בהגנת תשתית, מנהל ביעילות סיכונים המוצבים על-ידי איומים חדשים ומתוחכמים".
הסוכנות מקבלת עדכוני מודיעין מותאמים ממערכת ניהול איומים DeepSight הצוברת נתוני תקיפות מ-19,000 חיישנים, וכוללת מוצרי איתור חדירות (IDS) ו-Firewall של יצרנים רבים ביותר מ- 180 מדינות.
שירותי התראות DeepSight משלימים את התראות האיומים של DISA על-ידי מעקב אחרי נקודות תורפה ביותר מ-13,000 גרסאות של 3,200 מוצרים מיותר מ-1,600 יצרנים, ועל-ידי שיגור התראות על נקודות תורפה רלבנטיות ל-DISA דרך דואר אלקטרוני, פקס, SMS, או תקשורת קולית.
"בהתחשב בבסיס הרחב של נכסי IT אותם מתחזקת DISA ועליהם היא מגינה בתוך משרד ההגנה, השילוב של מערכת ניהול איומים ושירותי התראות DeepSight מספק מבט מקיף הקובע עדיפויות, לא רק על נתוני תקיפות אינטרנט מיידיות אלא גם על נקודות תורפה המאיימות על רכיבי רשת ספציפיים", אמר אריה דנון, מנכ"ל סימנטק ישראל. "מודיעין לפעולה על איומים חיצוניים מתפתחים בשילוב עם מבט מעולה על נקודות תורפה פנימיות, הוא כלי רב עוצמה להפחתה דרסטית של סיכוני אבטחה".
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה