HP協助客戶以先進實時的威脅探測技術阻擋攻擊

全新解決方案透過加速大數據分析及實時探測應用程式層面

的威脅,提升保安成效



香港,2013年9月30日 — HP 今天宣佈推出全新及經增強的解決方案,協助機構透過加速大數據分析及於應用程式層面實時探測威脅,破壞網絡攻擊的生命週期,提高保安運作團隊的整體效能。

網絡威脅的發展步伐已非保安團隊所能夠應付,以致許多機構需要大幅增加人手及培訓計劃。同時,數據的數量、速度及種類使分析及了解機構內部保安風險的工作越來越困難。有限的資源及失效的解決方案亦限制了保安人員進行有效的防禦。

HP提供先進的數據驅動保安技術,專為強化保安營運團隊而設,使其運作更具效率。這些技術讓員工得以專心從大數據中發掘有意義的安全情報,及減少花在系統管理、產品部署、風險評估及人手漏洞搜索工作的時間。全新的HP ArcSight解決方案可更迅速地確認威脅及需處理的優先次序,結合保安及商業智能以消除應用程式層面中潛在的盲點,讓客戶對其保安環境有更大的控制。


HP亞太區及日本企業保安部解決方案諮詢總監Matthew Shriner表示:「隨著機構嘗試預測尋找及阻截網絡攻擊,他們所需處理之龐大數據量為其帶來了全新的保安挑戰。新擴展的HP ArcSight組合提供解決方案,協助保安團隊及安全營運中心確定風險的優先次序,自動探測於應用程式層面之威脅,並精簡保安管理以減少外露,從而更有效地保護有價值的數據,慎防內外盜竊。」

加強可見性以消除盲點並促進效率

雖然保安開支繼續集中於外圍,但仍有84%商業保安入侵事故源於應用程式層面,而流動技術上的漏洞亦增加68%。(1) 全新的HP ArcSight Application View解決方案透過整合HP ArcSight Security Information and Event Management (SIEM)平台—HP ArcSight ESMHP ArcSight Express—與HP Fortify Runtime,自動探測及記錄應用程式保安事故,從而縮小這個差距。此舉為保安運作團隊首次在應用程式層面上帶來可見性,有助實時阻擋攻擊應用程式,以及防止數據遺失、身份盜竊及IP遺失的發生。

HP推出HP ArcSight Risk Insight,協助機構有效對抗現時的針對性威脅,並管理與保安相關之不斷上升的數據。配備原於HP ArcSight EnterpriseView產品上執行的主要元素,HP ArcSight Risk Insight以附加於HP ArcSight ESM上的形式交付。該全新解決方案可協助保安運作團隊確認先進的攻擊目標,分析現行的安全技術部署及仔細考慮新興的風險,從而決定舒緩措施集中的地方。HP ArcSight Risk Insight匯集於HP ArcSight ESM確認到的威脅,形成清晰的關鍵風險指標(Key Risk Indicators, KRIs),與基礎架構的一個分層、以商業為本的檢視並列。該解決方案專為連繫保安情報及商業風險而設,就安全數據給予高級管理層次序分明的策略性見解,以及應付風險的可行智能。


精簡保安運作管理以改善生產力

保安運作團隊正致力在營運效率及從事保安情報研究中取得平衡,特別是其SIEM及記錄部署的範圍與複雜性不斷提高。HP ArcSight Management Center是一個企業級的中央保安管理樞紐,讓HP ArcSight客戶能夠從單一控制台有效及迅速地管理HP ArcSight LoggerHP ArcSight SmartConnectorsHP ArcSight Connector Appliance的大型部署。HP ArcSight Management Center協助精簡中央設定管理及遵循工作,同時減少更改系統或執行政策改動所需的時間。此舉可令保安運作團隊更有效率地分配罕有資源,並集中處理威脅,而非互不相連的工具和產品。

透過保安及更廣泛的運作數據,進行智能驅動的威脅探測

保安運作正迅速轉變以成為高度積極的項目,旨在問題出現前得以領先、預防或涵蓋保安威脅。這些先進的使用個案需要準確的模型(modeling)及有效結合大量遍及人為及機械訊息的不同數據組。HP Software利用HP HAVEn平台連繫各個大數據組之間的線索,以應付這特定的需要。

HP HAVEn平台包含供儲存原數據及分析批次模式的Hadoop、處理人為訊息的HP Autonomy、分析更廣泛大數據的HP Vertica Analytics Platform,以及作實時保安監控與分析的HP ArcSight ESM,加上運行在平台上的應用程式。HP HAVEn平台的一個重要組成部分為一組數據引擎,其以一種合乎邏輯及有效的方式互相連繫,另有超過七百枚接駁一系列數據來源的連接器。數據收集、儲存、監控及分析現都可透過HP Software進行。


當與Hadoop、HP Autonomy或HP Vertica Analytics Platform數據儲存庫同時使用,HP HAVEn平台的開放度及靈活性能讓保安運作團隊利用更新的HP ArcSight Enterprise Security Manager (ESM) v6.5c,在更廣泛的情況下分析安全事故。此舉讓客戶能夠更準確地按優先次序排列風險、異常及先進的內部威脅模式,繼而從中獲益。HP ArcSight ESM解決方案能實時運作,篩選數以百萬計的記錄,並以每秒二百萬項事故的速度連繫數據,從而尋找重要的事項。(1)

HP ArcSight ESM v6.5c配備最新版本的高度優化後勤儲存引擎,容許更快速地查詢,並在複雜的搜尋間作實時警報,加速在連繫事故處理上的運算表現,及顯著改善數據儲存的效率。

售價及推出日期

  • HP ArcSight Application View現已於全球推出,現提供三十天免費試用。
  • HP ArcSight Risk Insight預計於今年年底推出。
  • HP ArcSight Management Center預計在十月推出,屆時將提供免費試用版,以供全面評估性能。
  • HP ArcSight Enterprise Security Manager (ESM) v6.5c以硬件或軟件供應,為任何環境提供靈活部署之選項。產品預計在十月推出。

HP的年度企業安全活動 – HP Protect – 已於9月16日至19日在美國華盛頓舉行。


HP的主要歐洲、中東和非洲(EMEA)地區客戶活動 – HP Discover – 將於12月10日至12日在西班牙巴塞隆拿舉行。

HP簡介

HP以科技開拓新視野,為個人用戶、企業、政府機構及社會作出有意義的貢獻。HP擁有最廣泛的科技產品組合,涵蓋打印、個人電腦、軟件、服務及IT基礎架構,為全球客戶提供解決方案,協助客戶應對最複雜的挑戰。欲取得更多有關HP(紐約證交所上市代號:HPQ)的資訊,請瀏覽網址www.hp.com.hk

(1)  2012年HP Cyber Security Risk Study。

本新聞資料涵蓋涉及風險、不確定性與假設的前瞻性陳述。若此類風險或不確定性獲得實現或此類假設證明為不正確,HP與其子公司之合併結果,可能與此類前瞻性陳述與假設所表示或隱含者有實質的差異。所有非歷史事實以外之陳述即可視為前瞻性陳述,包括但不限於未來營運之計劃、策略和經營目標之陳述,當中包括成本削減計劃及重組與整合計劃的執行;任何有關產品與服務之預期發展、績效或市場佔有率之陳述;任何有關預計營運與財務結果之陳述;任何預期或相信之陳述;以及與任何前述相關的假設之任何陳述。風險、不確定性與假設包括宏觀經濟及地緣政治趨勢和事件;HP業務面臨的競爭壓力;為滿足客戶需求及回應新興技術趨勢的新產品與服務的發展與轉變(以及現有產品與服務的強化);HP及其客戶、供應商與合作夥伴對於合約的履行與績效;HP知識產權資產的保護,包括從第三者獲得許可的知識產權;與業務組合及投資交易有關的整合及其他風險; 重要員工的僱用及去留; 有關成本削減計劃的執行、時間性、重組及整合的預期與假設;有關進行中的調查,索賠及糾紛的解決方法;以及在2013年4月30日截止的HP財政季度之Form -10Q季度報告及HP呈報美國證券及交易委員會之其他文件所載之其他風險,包括在 2012年10 月 31日截止的HP財政年度之Form 10-K年報所載之其他風險。HP沒有任何義務且不計劃更新此類前瞻性陳述。

© 2013 Hewlett-Packard Asia Pacific Pte Ltd. 註冊編號:198703164G。此處涵蓋之資訊如有變更,恕不另行通知。HP產品與服務之擔保,只限於此等產品與服務隨附之明確擔保聲明所載。此處之任何訊息,不應構成額外之擔保。HP將不承擔此處涵蓋之技術或編輯之錯誤或疏失之責任。









Arlo Pro 網絡攝錄鏡頭 - 防水、內置電池、無線
詳情請點擊:http://www.anlander.com


此文章首發於 TechRitual;標題:HP協助客戶以先進實時的威脅探測技術阻擋攻擊;內容贊助:NETGEAR orbi,Mesh WiFi 子母機設計打通村屋