新聞
Check Point全新安全分析解決方案讓雲端威脅無所遁形,CloudGuard Log.ic在公有雲中提供威脅防護和安全智慧,支援營運團隊檢閱每項IaaS和 PaaS資產,掌握雲端活動並輕鬆進行診斷
(本資訊由廠商提供,不代表PCDIY!立場) 2019-07-18 15:30:29
全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd.(NASDAQ股票代碼:CHKP)今日宣佈推出CloudGuard Log.ic雲端原生威脅防護和安全智慧解決方案。透過CloudGuard Log.ic,客戶可以在靈活彈性的雲端環境中查看、審核每個資料流程並追蹤記錄,以瞭解雲端資料和活動,進而加速鑑識與調查的過程。
Log.ic是Check Point CloudGuard雲端安全服務系列的新成員,CloudGuard Log.ic可有效檢測雲端異常,阻止威脅和入侵,並支援客戶透過充分掌握環境的視覺化內容,對AWS等公有雲基礎架構中的安全事故進行全面調查。
研究機構Cybersecurity Insiders為Check Point展開的一項雲端安全調查中發現,IT組織面臨的最大雲端安全營運問題是合規性(34%)和基礎設施的安全性缺乏可視性(33%)。雖然大多數組織(54%)表示他們的雲端沒有遭到駭客入侵的實例,但令人驚訝的是,25%的組織並不知道他們是否遭受過攻擊;而15% 的組織確定他們至少經歷過一次雲端安全事故。
CloudGuard Log.ic的核心是一個具備豐富資訊的引擎,可以整合各種來源的資料,包括VPC流程日誌和AWS CloudTrail,可以在公有雲環境中建立對安全性的情境感知。資安及DevOps團隊可使用此一站式解決方案加快安全事故回應及威脅搜索的速度,審查安全性方針並跨多個帳戶實施。CloudGuard Log.ic還可以與Splunk和ArcSight等第三方安全資訊與事件管理(SIEM)解決方案整合。
市場研究機構451 Research首席分析師Fernando Montenegro指出:「雲端環境的主要不同之處在於具有短暫性。隨著虛擬機器、容器和無伺服器架構在工作負載與實例中所執行的資訊如IP位址,這些過去被視為靜態的資訊都不再值得信賴時,人們對新型安全工具的需求變為希望這些工具本身即可理解新概念,並能補充來自流程日誌、負載平衡器和其他雲端原生元件的資訊。如此,IT部門可以在系統運行時獲得更詳細的事件視圖,進而更準確地瞭解環境並更嚴格地實施安全規則。」
輕鬆設置由可疑網路及使用者活動、違規事件和安全性錯誤配置所觸發的自訂警報。
因配置變更具有追蹤記錄,能與個人或角色相關聯,透過分析分配給使用者、組合和角色的屬性來追蹤聯合事件。
支援在電子郵件和各種ITMS工具(如ServiceNow、PagerDuty、Jira 等)中直接定義和安排重要事件、統計和流量報告。
CloudBots自動修復功能可用於自動處理特定的惡意活動警報,並自動執行隔離等後續步驟,或標記以便進一步調查。
Check Point產品管理及行銷副總裁Itai Greenberg表示:「CloudGuard Log.ic為我們的企業客戶提供了涵蓋雲端環境所有活動的高能見度並能充分掌握環境,結合可幫助識別惡意威脅或檢測入侵的資料來源,能夠有效預防大規模第五代網路威脅。CloudGuard Log.ic的誕生為Check Point客戶持續帶來檢測和預防雲端進階威脅提供最新安全保護利器。」
Log.ic是Check Point CloudGuard雲端安全服務系列的新成員,CloudGuard Log.ic可有效檢測雲端異常,阻止威脅和入侵,並支援客戶透過充分掌握環境的視覺化內容,對AWS等公有雲基礎架構中的安全事故進行全面調查。
研究機構Cybersecurity Insiders為Check Point展開的一項雲端安全調查中發現,IT組織面臨的最大雲端安全營運問題是合規性(34%)和基礎設施的安全性缺乏可視性(33%)。雖然大多數組織(54%)表示他們的雲端沒有遭到駭客入侵的實例,但令人驚訝的是,25%的組織並不知道他們是否遭受過攻擊;而15% 的組織確定他們至少經歷過一次雲端安全事故。
CloudGuard Log.ic的核心是一個具備豐富資訊的引擎,可以整合各種來源的資料,包括VPC流程日誌和AWS CloudTrail,可以在公有雲環境中建立對安全性的情境感知。資安及DevOps團隊可使用此一站式解決方案加快安全事故回應及威脅搜索的速度,審查安全性方針並跨多個帳戶實施。CloudGuard Log.ic還可以與Splunk和ArcSight等第三方安全資訊與事件管理(SIEM)解決方案整合。
市場研究機構451 Research首席分析師Fernando Montenegro指出:「雲端環境的主要不同之處在於具有短暫性。隨著虛擬機器、容器和無伺服器架構在工作負載與實例中所執行的資訊如IP位址,這些過去被視為靜態的資訊都不再值得信賴時,人們對新型安全工具的需求變為希望這些工具本身即可理解新概念,並能補充來自流程日誌、負載平衡器和其他雲端原生元件的資訊。如此,IT部門可以在系統運行時獲得更詳細的事件視圖,進而更準確地瞭解環境並更嚴格地實施安全規則。」
CloudGuard Log.ic的主要特色包括:
透過與Check Point 領先業界的ThreatCloud惡意IP情報來源整合,實現高級威脅防禦。輕鬆設置由可疑網路及使用者活動、違規事件和安全性錯誤配置所觸發的自訂警報。
因配置變更具有追蹤記錄,能與個人或角色相關聯,透過分析分配給使用者、組合和角色的屬性來追蹤聯合事件。
支援在電子郵件和各種ITMS工具(如ServiceNow、PagerDuty、Jira 等)中直接定義和安排重要事件、統計和流量報告。
CloudBots自動修復功能可用於自動處理特定的惡意活動警報,並自動執行隔離等後續步驟,或標記以便進一步調查。
Check Point產品管理及行銷副總裁Itai Greenberg表示:「CloudGuard Log.ic為我們的企業客戶提供了涵蓋雲端環境所有活動的高能見度並能充分掌握環境,結合可幫助識別惡意威脅或檢測入侵的資料來源,能夠有效預防大規模第五代網路威脅。CloudGuard Log.ic的誕生為Check Point客戶持續帶來檢測和預防雲端進階威脅提供最新安全保護利器。」
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 樂迎金兔享盛禮!LG祭出全通路優惠 消費滿額gram 筆電帶回家,揪友加入LINE官方帳號購物金直接送 官方線上商城再推獨家優惠 最高享91折
- 混合辦公(Hybrid Work)為當前IT的熱門議題之一,台灣二版獨家新代理【SupRemo遠端桌面控制軟體】為使用者及企業實現IT支援的數位轉型
- Canon 持續關懷兒童 善盡企業社會責任,手做暖心微笑杯子蛋糕 陪伴育幼院童渡過聖誕佳節
- 友通助攻AI影像辨識軟體,參賽團隊奪「2022 Intel DevCup」季軍
- 趨勢科技 ZDI 揭露漏洞並緩解危機,2022秋季 Pwn2Own 駭客大賽突顯家用裝置推升企業資安風險的現況
- Adobe 《創意未來》研究:近半數創作者正透過創意內容賺取營收
- 連續 14 年 MailBase 蟬聯日本國內郵件歸檔市場冠軍寶座
- 伊雲谷取得雲動力股權 加速推動多雲整合解決方案
- AWS助力商之器打造新世代醫療產業雲端解決方案,從AI助力打造心電圖AI模型,到Local Zone成就安全合規的醫療用戶體驗
- 專屬 Gogoro 機車騎士最安全守護,美國相機80年歷史品牌 寶麗萊MS280WG「蜂鷹」雙鏡機車行車記錄器,專為 Gogoro 車系所開發 業界No.1行車畫面清晰又艷麗
- 2023 新年新希望應該這樣訂 改善壞習慣就靠 Seagate!
- 2023台北電玩展搶先看!首波陣容公開
最多人點閱
- SNSplus好玩家旗下手遊「雲州大儒俠」赴德參展首度亮相
- 4K高性能迷你影音饗宴 浩鑫SH170R6搭載Skylake平台新登場
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 華碩ROG電競聯盟成軍,「實況主同樂會」熱血開跑!
- 正統MOBA鉅作《獵神》席捲來台,春季季賽總獎金冠軍獨拿新台幣1000萬!!!
- 曜越攜手五大電腦裝機龍頭:原價屋、三井、順發、燦坤及Yahoo! 共同發表『SPM雲端智慧電源管理平台』 曜越最新五款聯名綠能電競機全貌釋出
- 華碩ROG玩家共和國推出全球首款165Hz電競顯示器PG279Q
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕