BlackHat 2018 | 将亮相的10款网络终端安全产品

毫无疑问,黑帽黑客大会肯定是每年网络安全领域的重头戏,而2018年的Black Hat也同样是如此。接下来,我们一起看一看在今年的大会上,各大网络安全厂商为了应对可疑流量、0 day攻击和高级持续威胁都做出了哪些努力。下面,我们将介绍十款今年在大会上将要亮相的网络终端安全产品。

[[239948]]

一、CrowdStrike Falcon设备控制模块

[[239949]]

CrowdStrike发布的这款新型设备控制模块将允许用户以可视化的形式查看可移动媒体的活动情况,该公司表示,这个解决方案是企业采用新一代终端保护机制替换基于传统反病毒机制的关键。

FalconDevice Control可以给组织提供USB设备的安全保护功能,并通过扩展设备可见性来提供更细粒度的控制层级。它允许企业的安全运营团队充分了解公司内部可移动媒体的使用情况,以求对这些设备进行更加精确的控制和管理。在Falcon Device Control的帮助下,管理人员可以查看到目标设备的详细设备信息以及访问历史,并控制相关设备的活动。

二、针对终端保护和响应的Digital Guardian安全管理程序

DigitalGuardian针对终端保护与响应(EDR)的安全管理程序(MSP)可以给组织提供由全球安全专家团队7×24小时的最新技术支持。很明显,对于某些资源受限的组织来说,这绝对是他们提升自己安全态势和安全防御水平的好机会。

在MSP的帮助下,客户可以免受高级安全威胁,其中包括无文件型恶意软件、多态恶意软件、0 day攻击、高级持续性威胁(APT)、勒索软件,内部安全威胁以及高级数据过滤等,并帮助用户实现完整的数据保护。

三、Pluse Policy Secure 9.0

[[239950]]

PulsePolicy Secure 9.0可以帮助企业更加轻松地缓解恶意软件和数据泄露等安全事件所带来的影响,并从提高可见性、可用性和终端及物联网设备安全等多个方面来增强组织应对安全威胁的能力。

PulsePolicy Secure 9.0采用了更加广泛的端点检测机制以及漏洞评估技术来防止诸如WannaCry这样的恶意软件攻击,并通过对操作系统以及漏洞补丁合法性进行验证来帮助组织更加安全地管理Windows以及macOS设备。

四、AlienVault USM Anywhere

[[239951]]

这一次,AlienVault在他们的USM Anywhere自动化威胁检测与响应产品中引入了终端保护和响应(EDR)功能。该公司表示,新增的EDR功能将作为整合威胁检测与响应方案的其中一个部分,并帮助各种规模的组织在不需要部署额外终端保护产品的情况下实现对安全威胁的快速检测和响应。

毫无疑问,终端保护是一个组织实现全面安全保护策略的关键,但很多组织目前都纠结于安全成本和EDR产品的复杂性,而USM新添加的EDR功能将帮助用户解决这一问题,并且可以给每一位用户提供免费的升级和更新。

五、Signal Sciences NLX

[[239952]]

SignalSciences推出的NLX是第一个可信的Web应用攻击源,它可以给企业客户提供可疑数据的来源信息。NLX采用了信号科学来识别针对客户网络的攻击模式,并以主动预警和主动保护的方式保护企业的Web应用程序以及API接口。它可以创建一个弹性保护层,并通过对数据的学习来不断提升检测能力,当客户网站上确认了恶意活动时,能够主动向客户发送警报。

六、FireEye MalwareGuard

FireEye的MalwareGuard可以帮助客户检测并屏蔽网络威胁,其中包括此前从未出现过的网络威胁,并给客户提供多样化的数据信息保护方案。该工具整合在FireEye的终端安全代理中,当前用户无需再花钱购买即可使用该服务。

MalwareGuard是FireEye的数据科学家花费了两年时间研究出来的成果,并且已经在实际生产环境中进行了测试。该模块使用了现金的机器学习技术来提升恶意软件检测和分类的智能化,整个操作过程完全无需人工参与。

七、Fortinet高级恶意软件保护

Fortinet现已将其反病毒与FortiSandbox Cloud服务整合进了高级恶意软件保护服务之中,该服务可以保护组织免受已知或未知的安全威胁。除了依靠基于签名的反病毒技术来,识别已知风险之外,该产品还可以帮助组织识别0 day威胁和那些利用先进规避策略的攻击活动。

高级恶意软件保护服务包括IP僵尸网络域名保护和移动安全保护,这些技术都采用了最新的威胁分析技术来帮助组织检测并阻止恶意软件威胁。

八、A10 Networks Harmony Controller 4.1

[[239953]]

A10更新了Harmony Controller的功能,并整合了A10的安全与智能功能,可提升SSL分析、融合防火墙和企业级网络的安全分析功能。

HarmonyController 4.1可以帮助企业对应用程序流量进行可视化观察和分析能力,从而提升整体网络的安全效能,缩短故障排查时间,并降低总体安全运营成本。除此之外,该平添还引入了一个专门的框架来运行特定的应用程序。

九、Juniper SPC3 高级安全加速卡

JuniperNetworks新推出的SPC3高级安全加速卡专为服务提供商、云提供商和各类企业设计,可满足多样性和高安全性等需求。SPC3卡允许客户在不牺牲性能和网络规模的情况下提升高尺度的网络安全保护能力,并减少停机时间。由于SPC3卡采用的是一种灵活性非常高的可扩展结构设计,因此用户可根据自己的需要来增加模块功能。

十、Check Point 23900安全网关

CheckPoint 23900安全网关可以给专用硬件设备提供威胁防护功能,使其在不影响性能、正常运行时间和可扩展性的情况下检测SSL加密流量。该设备提供了全面的安全威胁检测和安全防护加固功能,可帮助企业预防各类网络威胁。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/153184.html<

赞 (0)
管理的头像管理
上一篇2025-03-14 08:38
下一篇 2025-03-14 08:39

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注