最新型网络攻击防护领导厂商FireEyeR公司今日宣布推出业界第一个实时、不间断的Oculus防护平台。这个全球最强大的防御系统纳入了用户需求、产品与情报信息等要素,因此能对抗时下的目标性网络攻击。
FireEye总裁David DeWalt表示:「今日的攻击已超越了时间与空间的限制,客户无时无刻都需要保护。Oculus平台让安全性达到新的境界,协助企业组织有效地抵抗网络犯罪与间谍活动。不论是大型或小型企业,Oculus都能提供无远弗届、实时性与持续性的防护机制,以保护客户的品牌、专利权与数据。FireEye将客户长期以来的需求整合至Oculus平台,包括虚拟机技术、巨量数据分析,与全年无休的全球化支持和服务。」
Oculus包含三大部分:
-威胁防御平台(FireEye Threat Prevention Platform)-FireEye威胁防御平台能对抗今日的进阶网络攻击。此平台使用专利的多方位虚拟执行引擎(MVX),在针对安全性所开发的专利虚拟化技术中使用无特征码分析。MVX引擎能为网页、电子邮件与档案等主要威胁媒介提供可扩充、准确且实时的保护。随着恶意行动应用程序的破坏力日趋严重,FireEye也计划强化其MVX技术,于明年推出新的SaaS型平台-FireEye行动威胁防御平台(FireEye Mobile Threat Prevention)。
-动态威胁情报(Dynamic Threat Intelligence,DTI)-全球化布署让FireEye累积了丰富的威胁情报,因此能定时为客户提供国际性网络犯罪与国家犯罪组织的最新威胁情报。DTI的技术包括:
1. 巨量数据分析:实时汇整与分析大量的攻击数据,以辨识全球攻击模式,并找出潜在与实际受害者,进而为客户提供必要的预测信息。
2. APT探索中心(APT Discovery Center):APT探索中心会对目前与过去的APT活动进行分类与分析,并根据其技术、垂直扩散、地理特性与目标归纳出APT攻击特征,以协助安全团队、执法单位与政府提升安全性。
-支持与服务:今日的攻击已进展到全球化的地步。为了服务世界各地的客户,FireEye已在主要区域提供全年无休的全球化支持。有鉴于企业组织缺乏专业的安全人员,FireEye运用其对今日进阶威胁的独到见解,推出持续防御(Continuous Protection)服务,让客户借助FireEye专长解决时下的网络威胁,并对所处产业的安全议题有更深入了解,进而持续评估企业组织所面临的风险。