محصول جدید IBM یک سیستم IPS متفاوت است که میزان هوشیاری در سطح شبکه، کاربر و برنامههای کاربردی را افزایش میدهد.
شرکت IBM محصول سختافزاری جدیدی را با عنوان Next Generation IPS به بازار عرضه کرد.
بر اساس گزارش ایتنا از شرکت مهندسی شبکه گستر، این محصول امنیتی علاوه بر سیستم “جلوگیری از نفوذ” یا Intrusion Prevention System، شامل سیستم کنترل در لایه برنامههای کاربردی (application) و قابلیت پالایش اینترنت (URL Filtering) است. سیستمهای امنیتی اضافهای که تا به حال به صورت محصولات جداگانه تحت عنوان Web Security Gateway عرضه میشدند.
محصول جدید IBM XGS ۵۰۰۰ که حدود ۵۰ هزار دلار قیمت خواهد داشت، ترکیبی از سیستم IPS استاندارد IBM با امکانات جانبی “دیدهبانی تهدیدات” (Threat Monitoring) است تا بتواند استفادههای غیرمجاز و ناصحیح کاربران از اینترنت را تشخیص داده و سایتهای مخرب را برای جلوگیری از نفوذ و انتشار انواع بدافزارها، مسدود سازد. ولی محصول جدید IBM، فاقد دیواره آتش سنتی است.
به عقیده بسیاری از کارشناسان امنیتی، مشتریان دیواره آتش (Firewall) و سیستمهای نفوذیاب (IPS) متفاوت هستند.
شرکت IBM قصد دارد که مشتریان IPS را به سمت خود جلب کند.
محصول جدید IBM یک سیستم IPS متفاوت است که میزان هوشیاری در سطح شبکه، کاربر و برنامههای کاربردی را افزایش میدهد.
محصول امنیتی XGS-۵۰۰۰ قادر به تشخیص بدافزارهای اختصاصی و منحصر بفرد خواهد بود که اغلب قادرند بدون شناسایی شدن، ماهها و سال ها به فعالیت مخرب خود در شبکه ادامه دهند. مانند بدافزارهایی نظیر Stuxnet که در گروه بدافزارهایAdvanced Persistent Threat) APT) قرار میگیرند و با ابزارهای امنیتی سنتی قابل شناسایی نیستند.
شرکتهای دیگر نیز از قافله عقب نماندهاند.
شرکتهای امنیتی McAfee و Sourcefire در حال حاضر محصولات مشابهی در بازار دارند.
شرکت Barracuda نیز به زودی وارد این بازار خواهد شد. به همین خاطر، به تدریج شاهد استفاده از عبارت IPS Next Generation هستیم که فراتر از دیواره آتش و سیستمهای نفوذیاب فعلی میروند.
امتیاز این گروه جدید از محصولات، تنها داشتن امکانات امنیتی برای URL و لایه Application نیست، بلکه از اینها مهمتر، قابلیت ایجاد امنیت در سطح کاربر است. همان کاری که محصولات Firewall NG انجام میدهند.
اطلاعات جمعآوری شده را تجزیه و تحلیل میکنند و با بکارگیری سرویسهای ابری(Cloud Services) نتیجه را با بانک اطلاعاتی تهدیدات جهانی مطابقت داده تا قادر به شناسایی فایل یا سایت مخرب شود.
در ابتدا طبیعی خواهد بود که شباهتهایی بین Firewall NG و IPS NG وجود داشته باشد و هر دو گروه، برخی امکانات امنیتی مشابه و یکسانی را عرضه کنند.
در این میان محصولات امنیتی Unified Threat Management) UTM) هم میتوانند نقش مشابهی را اجرا کنند.
یک نظر اضافه کنید
شماره موبایل شما منتشر نخواهد شد.زمینه های مورد نیاز هستند علامت گذاری شده *
امتیاز شما