Společnost Trend Micro se řadí mezi špičku na trhu v oblasti bezpečnosti. Díky svému řešení, je společnost pravidelně hodnocena jako leader v oboru, ve kterém působí.
IPS Sonda založená na technologii TippingPoint
Není otázkou, zdali budete napadeni, ale kdy k tomu dojde a jedním ze základních pilířů ochrany je dobré IPS řešení. Společnost Trend Micro koupila a úspěšně integrovala do svého portfolia jeden z nejlepších IPS systému na trhu – TippingPoint.
Proč mít separátní IPS sondu? Protože IPS nesmí být součástí vašeho firewallu a pokud je, tak dáváte útočníkovi informace o tom, jaké IPS zařízení používáte. IPS musí být pasivní zařízení zapojené za vaším firewallem.
Hlavní výhody IPS řešení založeném na vakcínách TippingPoint:
- On Box SSL inspekce
- Učení se na reálném provozu (Machine Based Learning)
- Enteprise Vulnerability Remediation (eVR)
- Integrace s Trend Micro Deep Discovery – automatické nasazení sandboxu
- Virtual Patching – ochrana před zranitelnostmi, které nejsou ošetřeny vendorem
ApexOne Central – profesionální Endpoint řešení
Ochrana perimetru, tedy firewall a IPS, je základem bezpečnosti, ale rozhodně není dostačující. V dnešní decentralizované době je nutné chránit koncové stanice, přičemž antivir nelze považovat za dostačující. Profesionální Endpoint řešení od společnosti Trend Micro poskytuje nejen výbornou ochranu proti Malware ale nabízí i další výhody:
- Obrovská instalovaná báze = největší znalostní databáze
- EDR = Endpoint Detection and Response System
- RCA analýza všech událostí na zařízení až 2 měsíce zpět pro vyhodnocení vektoru útoku
- HIPS = Host Intrusion Prevention System
- Kompletní správa pomocí „cloud console“
Deep Discovery Inspector (DDI)
Zajímá vás, co se v síti děje? Pokud ano, tak Deep Discovery Inspektor je zařízení, které je téměř nutné nasadit. DDI pracuje s kompletním obrazem provozu (SPAN port z centrálního switche) a hledá v něm známé i neznáme zranitelnosti, potencionální vstupy do sítě a odchylky od „best-practise“. DDI umí následující:
- Detekce malwaru, snažícího se odnést data ze sítě
- Detekce pokusů o průnik na servery
- Používání „otisků“ pro detekci ransomware úroků
- Integrace se sandboxem
- Používání nesprávných účtů
- Pokusy o přístup na „špatné URL/IP“ adresy
Více informací naleznete zde.