
加利福尼亞州圣卡洛斯市 - 2019 年 6 月 11 日 - 全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商 Check Point 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)今天宣布推出 CloudGuard Log.ic 云原生威脅防護(hù) 和安全智能解決方案。借助 CloudGuard Log.ic,客戶(hù)現(xiàn)在可以在當(dāng)今的彈性云環(huán)境中查看每個(gè)數(shù)據(jù) 流和審核跟蹤記錄,并了解云數(shù)據(jù)和活動(dòng),從而加快取證調(diào)查流程。
CloudGuard Log.ic 可有效檢測(cè)云異常,阻止威脅和入侵,并支持客戶(hù)通過(guò)情境豐富的可視化對(duì) AWS 等公有云基礎(chǔ)架構(gòu)中的安全事故進(jìn)行全面調(diào)查。Log.ic 是 Check Point CloudGuard 云安全產(chǎn)品家族 的新成員。
Cyber Security Insiders 為 Check Point 開(kāi)展的一項(xiàng)云安全調(diào)查發(fā)現(xiàn),IT 組織面臨的最大云運(yùn)營(yíng)安全 問(wèn)題是合規(guī)性 (34%) 和基礎(chǔ)設(shè)施安全性缺乏可視性 (33%)。雖然大多數(shù)組織 (54%) 表示他們的云實(shí) 例沒(méi)有遭到黑客入侵,但令人驚訝的是,25% 的組織并不知道他們是否遭到過(guò)攻擊。15% 的組織確 定他們至少經(jīng)歷過(guò)一次云安全事故。
CloudGuard Log.ic 的核心是一個(gè)信息富化引擎,它可以整合來(lái)自各種來(lái)源的數(shù)據(jù),包括 VPC 流日志 和 AWS CloudTrail,從而在公有云環(huán)境中建立對(duì)安全性的情境感知。安全團(tuán)隊(duì)和 DevOps 團(tuán)隊(duì)現(xiàn)在 可以使用這一交鑰匙解決方案加快事故響應(yīng)和威脅搜索速度,審查安全策略并跨多個(gè)帳戶(hù)實(shí) 施。CloudGuard Log.ic 還可以與 Splunk 和 ArcSight 等第三方 SIEM 解決方案相集成。
市場(chǎng)研究公司 451 Research 的 Fernando Montenegro 指出:“云環(huán)境的一項(xiàng)主要不同之處是具有短 暫性。隨著虛擬機(jī)、容器或無(wú)服務(wù)器功能工作負(fù)載和實(shí)例的執(zhí)行,過(guò)去被視為靜態(tài)的信息都不再值得 信賴(lài),比如 IP 地址。毫無(wú)疑問(wèn),我們發(fā)現(xiàn)了人們對(duì)新型安全工具的需求,他們希望這些工具‘生 來(lái)’就可以理解新概念,并能夠補(bǔ)充來(lái)自流日志、負(fù)載均衡器和其他云原生組件的信息。這樣,IT 部 門(mén)可以在系統(tǒng)運(yùn)行時(shí)獲得更詳細(xì)的事件視圖,從而更準(zhǔn)確地了解環(huán)境并更嚴(yán)格地實(shí)施安全規(guī)則。”
CloudGuard Log.ic 的一些主要特性包括:
- 通過(guò)與 Check Point 行業(yè)領(lǐng)先的 ThreatCloud 惡意 IP 情報(bào)源集成,實(shí)現(xiàn)高級(jí)威脅防御。
- 輕松創(chuàng)建由可疑網(wǎng)絡(luò)和用戶(hù)活動(dòng)、違規(guī)事件和安全性錯(cuò)誤配置觸發(fā)的自定義警報(bào)。
- 通過(guò)分析分配給用戶(hù)、用戶(hù)組和角色的屬性來(lái)跟蹤聯(lián)合事件,因?yàn)榕渲米兏哂懈櫽涗,并與個(gè)人或角色相關(guān)聯(lián)。
- 支持在電子郵件和各種 ITMS 工具(如 ServiceNow、PagerDuty、Jira 等)中為直接下屬定* 義和安排重要事件、統(tǒng)計(jì)和流量報(bào)告。
- CloudBots 自動(dòng)修復(fù)功能可用于自動(dòng)處理特定的惡意活動(dòng)警報(bào),并自動(dòng)執(zhí)行隔離等后續(xù)步驟,或者進(jìn)行標(biāo)記以便進(jìn)一步調(diào)查。
Check Point 軟件技術(shù)公司產(chǎn)品管理和營(yíng)銷(xiāo)副總裁 Itai Greenberg 表示:“CloudGuard Log.ic 為我們 的企業(yè)客戶(hù)提供了涵蓋云環(huán)境中所有活動(dòng)的強(qiáng)大可視性和豐富情境,加之可幫助識(shí)別惡意威脅或檢測(cè) 入侵的數(shù)據(jù)源,它能夠有效防止第五代大規(guī)模網(wǎng)絡(luò)安全攻擊。CloudGuard Log.ic 的誕生為 Check Point 客戶(hù)帶來(lái)了檢測(cè)和預(yù)防云中高級(jí)威脅的最新安全保護(hù)利器。”
關(guān)于 Check Point 軟件科技有限公司
Check Point 軟件科技有限公司 (www.checkpoint.com) 是全球領(lǐng)先的信息安全供應(yīng)商,其解決方案對(duì) 惡意軟件、勒索軟件和其他類(lèi)型攻擊的防范率均領(lǐng)先于業(yè)界水準(zhǔn),Check Point致力于保護(hù)客戶(hù)免受 網(wǎng)絡(luò)攻擊威脅。Check Point 提供一個(gè)多層次的安全架構(gòu),保護(hù)企業(yè)云端、網(wǎng)絡(luò)、終端和移動(dòng)設(shè)備中 存有的信息安全,并具有最全面和最直觀的統(tǒng)一安全運(yùn)營(yíng)平臺(tái)。自成立25年以來(lái),Check Point 已經(jīng) 持續(xù)為全球超過(guò)10萬(wàn)家企業(yè)提供信息安全保護(hù)。