DefensePro是啥?訪Radware 安全產品總監Ron Meyran
原創1.對比之前的DefensePro產品,新的DefensePro產品有哪些特殊的亮點?
請介紹一下新產品的特色。APSolute攻擊防御解決方案,是一個能夠全面化解攻擊的解決方案,集合不同的工具/模塊,加上管理與報告功能,各工具/模塊以同步工作的方式提供最佳檢測及最佳防范混合威脅的效果。這一解決方案的關鍵要素包括:DefensePro®,一款屢獲殊榮的網絡安全解決方案的增強版本;APSolute Vision™,一個全新的統一的管理系統,可提供監測、檢測及報告功能;同時還有一個新成立的緊急響應團隊(ERT),由安全專家提供直接且實用的幫助。
2.當前,數據中心面臨著怎樣的威脅?數據中心是如何防御這些威脅的?Radware DefensePro在業務智能數據中心戰略中扮演著怎樣的角色?它是怎樣解決安全問題的?
網絡及數據中心安全管理者面臨著一個越來越多的威脅環境,包括應用漏洞、信息竊取、身份驗證破解、惡意軟件傳播、網絡異常,應用宕機,網絡宕機、誘騙、木馬等。
在2009年至今的攻擊當中,沒有比2009年7月出現的計算機入侵及蠕蟲惡意軟件傳播事件更加讓人觸目驚心:攻擊者采用多種攻擊技術、多種攻擊形式和入侵途徑發動攻擊。
當前,各個組織機構部署單一的保護方案,如入侵防御系統(IPS)、網絡行為分析(NBA)和拒絕服務攻擊(DoS)保護等。但是,這種多個單一安全工具的部署既增加了成本和復雜性,也使得網絡及服務無法防御混合攻擊。
3.網絡及數據中心威脅正在快速更新升級,Radware 新的DefensePro產品能否對抗零分鐘攻擊與其他不知名的威脅?是怎樣做到的呢?
Radware DefensePro整合一套安全模塊——IPS, NBA及DoS保護,全面保護數據中心防御已知的、新出現的網絡安全威脅。DefensePro運用多種檢測及防御引擎,包括特征碼檢測、異常協議檢測、穩定性檢測及異常流量檢測。DefensePro深受歡迎的秘訣在于其基于實時特征碼技術的行為保護專利,它能夠檢測并緩解實時出現的網絡攻擊,例如零分鐘攻擊、DoS/DDoS攻擊,應用濫用攻擊、網絡掃描及惡意軟件傳播。所有功能的實現,無需人工介入,也不會妨礙合法的用戶流量。
4.目前,全球的經濟形勢仍不容樂觀,數據中心的IT管理員們一方面要確保簡化設備管理,從而降低其總擁有成本,另一方面還要減少風險漏洞等諸多安全威脅。Radware 新的DefensePro產品是如何滿足用戶需求的呢?
DefensePro通過以下方式為數據中心IT管理者降低總擁有成本:
集多個安全工具于一身:IPS防御應用漏洞,NBA抵制應用濫用攻擊及惡意軟件傳播;同時DoS保護阻止了網絡及應用淹沒。
單個的管理應用程序來管理多個數據中心中的多個DefensePro單位。
按需增長:利用軟件升級吞吐量的可擴展平臺選擇,無需為多余的性能超支。
通過自動實時特征碼實現全面自動防御,無需人工介入。
統一管理、統一監測及統一報告。