近日,惠普宣布推出高級威脅技術(shù)協(xié)作計劃,以幫助客戶提升網(wǎng)絡(luò)防御能力,應(yīng)對合作性和持續(xù)性越來越高的攻擊所帶來的挑戰(zhàn)。
惠普公司企業(yè)安全產(chǎn)品部大中華區(qū)總經(jīng)理姚翔介紹道,惠普通過與領(lǐng)先的安全公司攜手將提供更高層的防護,推出了HP TippingPoint Advanced Threat應(yīng)用編程接口(API),可通過HP TippingPoint下一代入侵防御系統(tǒng)(NGIPS)和NGFW設(shè)備提供線速的在線實時攻擊攔截,能讓用戶從HP Threat Central獲得先進的威脅設(shè)備解決方案。
HP Threat Central是一個協(xié)作式平臺,讓社區(qū)成員能共享威脅數(shù)據(jù)和分析,實時提供有關(guān)當(dāng)前威脅進攻者、攻擊載體、手段和動機的情報。作為HP Threat Central合作伙伴網(wǎng)絡(luò)的一部分,惠普目前正與Arbor Networks、Blue Coat Systems、InQuest、ThreatGRID、TrendMicro和Wapack Labs等合作伙伴共同開展工作,并計劃進一步增加合作伙伴數(shù)量,希望通過這些合作為HP Threat Central社區(qū)提供戰(zhàn)略性的威脅情報和可操作的安全情報指標(biāo)。HP Threat Central的成員能通過社區(qū)整合數(shù)據(jù)獲得優(yōu)勢,從惠普及不斷擴大的合作伙伴網(wǎng)絡(luò)獲取深度的專業(yè)知識,通過單一平臺得到更強大的防御能力。憑借HP ArcSight、HP TippingPoint和其它企業(yè)級安全產(chǎn)品,成員公司能夠以自動化的方式充分利用經(jīng)過審查和關(guān)聯(lián)的威脅情報。隨著社區(qū)更詳細地了解某個具體攻擊、對手和緩解措施的情況,這些信息還將提供于包含論壇的門戶網(wǎng)站。HP Threat Central的情報和分析將由下述創(chuàng)始合作伙伴提供的威脅情報進行補充。
社區(qū)成員之間分享惡意軟件檢測和修復(fù)措施的例子可以說明上述解決方案的用途:一個企業(yè)可能在自己的環(huán)境中檢測到了惡意軟件,并記錄在安全信息與事件管理(SIEM)平臺上。這些信息會通過HP Threat Central與其它可信的企業(yè)共享,讓其部署入侵防御系統(tǒng)(IPS)過濾器以尋找類似的惡意軟件行為。