【新聞】賽門鐵克揭示入侵偵測暨防護全產品線 搶佔台灣入侵偵測市場



贊助商連結


giogio2000
2002-12-10, 07:34 PM
賽門鐵克揭示入侵偵測暨防護全產品線 搶佔台灣入侵偵測市場
全面提升企業資安防禦等級 建構完善縱深防禦機制

根據資策會MIC「我國資通安全市場發展現況與趨勢」報告指出,台灣入侵偵測市場於2002年達到5.16 億元的市場規模,較2001年大幅成長了66.45%,並預期2002到2005年的年複合成長率可高達22.35%。顯示「主動式防禦」的時代已經來臨,「入侵偵測」將成為企業資訊安全中不可或缺的一環。賽門鐵克宣佈推出完整之入侵偵測全新產品線,其「賽門鐵克主機型入侵偵測系統(Symantec Host IDS)」在主機型入侵偵測市場已獲得全球第一品牌的肯定 註1;另外更加入了網路型入侵偵測市場中,唯一具備超高速偵測能力的「Symantec ManHunt」,以及全球唯一的誘捕式入侵偵測系統「Symantec ManTrap」。賽門鐵克以此三項卓越的入侵偵測產品,架構企業資訊安全的縱深防禦機制,提供全球企業兼具經濟效益與最佳安全防護的入侵偵測解決方案。

台灣賽門鐵克總經理史秀蓉表示,台灣因企業寬頻連網比例甚高,企業e化需求迫切,因此更需要提升企業安全防護至入侵偵測層次。賽門鐵克採取縱深防禦機制,全系列的入侵偵測產品能確實降低網路安全風險、減少誤報(false positive)機率並提供即時回應分析,使企業更為妥善利用資源、節省成本並提高生產力。賽門鐵克的入侵偵測系統在台灣市場已有很好的成績與口碑,日前才剛獲得資策會MIS Best Choice最佳入侵偵測系統的肯定;而ManHunt及ManTrap的加入,將更強化賽門鐵克在入侵偵測領域的實力。透過與賽門鐵克在台加值代理商諮安科技的合作,賽門鐵克預計在2003年上半積極搶攻台灣入侵偵測領域市場,將賽門鐵克打造為入侵偵測領導品牌的代名詞。

Symantec ManHunt為一電信級的網路型入侵偵測解決方案。視系統組態的狀況,可以達到每秒2 gigabit的超高速偵測,並具備「通訊協定異常偵測(Protocol Anomaly Detection)」功能,可以有效偵測所有已知及未知的攻擊行為,進一步遏止大規模新攻擊事件的爆發;另外還有「異常行為偵測(Behavioral anomaly analysis)」及「統計網路流量分析」功能,能夠偵測會發動阻斷式服務(DOS)攻擊的網路行為。

賽門鐵克主機型入侵偵測系統(Symantec Host IDS)能夠即時監控及偵測入侵行為,並對安全漏洞提出回應。當與防火牆或其他存取控制產品相整合時,Symantec Host IDS能夠協助IT管理人員制訂入侵偵測的規則及行為,以有效防止駭客入侵及帶有惡意企圖的未經授權使用者進入系統。

賽門鐵克提供企業用戶在閘道端、伺服器端及用戶端,全方位的入侵偵測防禦解決方案,協助企業保護重要資訊,並有效率的運用資源來提升IT部門的生產力,更由於大幅降低誤報(false positive)及大規模新攻擊事件爆發的次數,使企業能夠顯著的降低成本。
賽門鐵克目前正計劃將ManHunt的「通訊協定異常偵測」技術整合到「賽門鐵克整合式閘道端安全解決方案(Symantec Gateway Security, SGS)」及「賽門鐵克整合式用戶端安全解決方案(Symantec Client Security, SCS)」堙A強化賽門鐵克整合性產品在入侵偵測上的效能。

全系列賽門鐵克入侵偵測暨防護產品的重要產品特色:

賽門鐵克網路型入侵偵測系統 Symantec ManHunt
根據系統的組態,可支援multi-gigabit及達到每秒2 Gbps的超高速偵測速度

透過先進的「通訊協定異常偵測」技術,在第一時間內偵測到入侵行為,有效遏止大規模新攻擊事件的爆發

透過內建的「通訊協定異常偵測」、「分散式偵測」、「不當使用行為偵測」以及「網路流量監控」等混和型偵測器,來達到縱深防禦的目的

能夠支援依客戶需求所制訂的Snort規則格式的入侵偵測特徵

能夠透過由偵測器所得的流量統計數據,以分析找出入侵攻擊行為的路徑

針對整個企業網路上所有發生的資安事端,進行深度交叉比對及分析

對所有的封包紀錄作更為嚴謹的drill-down分析

提供客戶預先的資安事端報告以及客製化的圖表,具有更為完整周延的報告彙整能力


賽門鐵克主機型入侵偵測系統 Symantec Host Intrusion Detection System 4.0
針對任何未經授權的網路活動及安全漏洞作即時性的偵測與回應

客戶可根據自身需求,建立客製化的入侵偵測政策及回應機制

提供功能強大的集中式控管工具,能夠簡化監控的流程並使原有網路入侵偵測的安全政策更加周延

交叉分析資安事端的記錄資料,提供客戶入侵攻擊行為的圖像化報表

具備最完整的入侵偵測特徵資料庫,給予客戶資訊資產最頂級的防護,並藉由整合賽門鐵克安全機制應變中心的LiveUpate技術,獲得最新最即時的安全更新資訊


賽門鐵克誘捕式入侵偵測系統 Symantec ManTrap
Symantec ManTrap是一以『陷阱(Honeypot)』為基礎的入侵偵測技術。它會針對未經授權的存取及不當使用行為進行偵測,並提供早期預警。在企業資訊安全堙AManTrap與其他入侵偵測系統相輔相成,建構完整的縱深防禦體系。它能非常精準的偵測入侵行為,沒有誤報的產生,提供重要伺服器固若金湯的安全防護。

ManTrap能夠即時偵測在主機或網路上所有已知及未知的攻擊行為。由於ManTrap採用的是誘捕式入侵偵測的技術,任何被Symantec ManTrap偵測到的網路行為,都會立即被視為有入侵或攻擊的嫌疑。

此種即時性偵測的技術,能夠大幅降低其他入侵偵測系統產生的諸多問題。ManTrap能夠即時偵測來自內部及外部的攻擊行為,並同時大幅降低因為太多誤報(false positive)所造成的困擾與時間的浪費。
賽門鐵克企業資訊安全
賽門鐵克以先進的技術、全球性的回應機制及全面性的資訊安全服務,協助全球各地、各種型態的企業部署及管理企業資訊安全。而賽門鐵克的入侵偵測暨防護全系列,包括Symantec ManHunt、Symantec ManTrap及Symantec Host IDS,則是建構賽門鐵克完整企業資訊安全架構非常重要的元素。賽門鐵克具有完整的資訊安全解決方案產品線,提供防毒、防火牆、虛擬私有網路(VPN)、入侵偵測及弱點管理等各領域的Best-of-Breed產品,在企業的閘道端、伺服器端及用戶端進行妥善的防護。客戶可透過賽門鐵克遍佈全球的研究網絡,獲得全球資安攻擊事件最新最即時的回應。


關於賽門鐵克(Symantec)
賽門鐵克為世界著名之網際網路安全技術及解決方案領導廠商,主要供應個人、企業及服務供應商用戶廣泛的內容安全及網路安全解決方案,能協助用戶提高生產力,並隨時隨地保持電腦的安全性及穩定性。賽門鐵克以領先技術為企業及服務供應商的用戶端、匝道至伺服器提供完整的資訊安全服務,服務範圍包括病毒防護、防火牆、虛擬私有網路、弱點管理、入侵偵測、網站內容及電子郵件內容過濾、遠端遙控管理技術和安全服務。賽門鐵克的諾頓個人安全產品品牌在零售市場及業界都位居領導地位。賽門鐵克總部位於美國Cupertino Calif.,在全球38個國家有辦事處。需要更多資訊,可從賽門鐵克中文網站http://www.symantec.com.tw取得相關產品及技術訊息。


註1: IDC Worldwide Intrusion Detection and Vulnerability Assessment Market Forecast and Analysis, 2002-2006: Vendor Views