w produktach   w artykułach

Filtrowanie według cech

awast antywirus
Ochrona
  • Brama internetowa
  • Komputery
  • Komputery + serwery
  • Komputery + serwery plikowe
  • Serwery plikowe
  • Serwery pocztowe
  • Urządzenia mobilne
  • UTM
  • programy darmowe antywirusowe
    oprogramowanie antywirusowe
anty wirusy
Rodzaj licencji
  • Kod aktywacyjny
  • Licencja imienna
  • antywirusowy
    antywirus
anty wirusy
Typ licencji
  • Nowy zakup
  • Upgrade
  • Wznowienie
  • kaspersky skaner
    program antywirusowy
antywirus do pobrania
Liczba licencji
  • 1 stanowisko
  • 2 stanowiska
  • 3 stanowiska
  • 5 stanowisk
  • 10 stanowisk
  • 15 stanowisk
  • Zakres do wyboru
  • awast antywirus
    darmowe programy antywirusowe
panda antywirus
Producent
  • Agnitum
  • AVG
  • Barracuda
  • Cenzor
  • ESET
  • F-Secure
  • Ferro
  • G DATA
  • Kaspersky
  • NETASQ
  • Panda
  • Symantec
  • ZyXEL
  • programy darmowe antywirusowe
    awast antywirus
kaspersky
Czas trwania
  • 1 rok
  • 2 lata
  • 3 lata
  • 5 lat
  • Licencja bezterminowa
  • antywirusowe programy
    antywirusowe programy

Najczęściej kupowane

Rozwiązania dla domu

ASQ: Zalety systemu IPS W NETASQ

2010-07-21
Błażej Matliński, Perceptus sp. z o. o.
podziel się:
nod kaspersky
Firma NETASQ specjalizuje się w rozwiązaniach do zintegrowanego zabezpieczenia sieci komputerowych, kierując się przy tym założeniem, że ryzyko ataku jest identyczne niezależnie od rozmiarów firmy. Od początku swojej działalności za główny cel firma postawiła sobie dostarczanie rozwiązań zapewniających najwyższy poziom zabezpieczeń niezależnie od wielkości firmy korzystającej z rozwiązań. Wszystkie urządzenia UTM NETASQ wyposażone są w pełną funkcjonalność bez względu na model.
 
W swoich rozwiązaniach NETASQ stosuje autorską technologię ASQ (Active Security Qualification) zapewniającą skuteczną ochronę przed nowymi, jeszcze niesklasyfikowanymi zagrożeniami. NETASQ, jako pierwszy dostawca rozwiązań do ochrony sieci, zastosował unikalną technologię integrującą system wykrywania i blokowania włamań z firewallem. Obecnie uznawany jest za jednego z czołowych europejskich dostawców rozwiązań do zabezpieczania sieci firmowych, a jego produkty dostępne są w ponad 50 krajach na całym świecie.
 

WYDAJNOŚĆ SYSTEMU ASQ

NETASQ oferuje pełną ochronę nie tylko przed znanymi zagrożeniami, ale przed wszystkim przed tymi, które jeszcze nie zostały sklasyfikowane i na które jeszcze nie opracowano sygnatur. Tym samym zapewnia kompletną proaktywną ochronę w momencie ataku na firmową sieć. Opracowany przez NETASQ Intrusion Prevention System o nazwie ASQ  oferuje wysoką wydajność jednocześnie zapewniając wysoki poziom bezpieczeństwa. Efektywność rozwiązania uzyskiwana jest dzięki analizie przesyłanych pakietów na poziomie jądra systemu operacyjnego o nazwie NETASQ Secured BSD (NS-BSD).
 
Konkurencyjne rozwiązania wykorzystują system blokowania włamań dodając go do już istniejącej architektury zapory ogniowej firewall. W takich systemach IPS traktowany jest jako dedykowany moduł pośredniczący proxy, do którego kierowane są połączenia. Powoduje to konieczność ponownego analizowania pakietów przez IPS oraz tworzenia kopii zapasowych danych przesyłanych między modułami w pamięci systemu operacyjnego. Wpływa to na czas w jakim pakiety poddawane są analizie. W konsekwencji system ASQ firmy NETASQ w konfrontacji z rozwiązaniami pozostałych producentów systemów IPS uzyskuje nieporównywalną wydajność.
 UTM
 ASQ dokonuje analizy połączenia na poziomie jądra systemu operacyjnego
 

OCHRONA PROAKTYWNA

Silnik IPS zapewnia wysoką skuteczność w wykrywaniu zagrożeń dla firmowej sieci. Cały ruch na styku sieci lokalnej z siecią WAN skanowany jest przy pomocy trzech metod analizy.

Pierwszą z nich jest analiza protokołu w odniesieniu do standardów takich jak RFC. Ten mechanizm pozwala na odrzucenie komunikacji niezgodnej z normami. Przykładem skuteczności analizy protokołu może być wykrywanie połączeń przechodzących przez port 80. System IPS dokonując analizy ruchu przechodzącego przez port 80 potrafi wykryć czy komunikacja ta jest typowa dla połączeń http. Próba połączenia peer-to-peer poprzez port 80 (co jest niezgodne ze standardami wyznaczonymi przez RFC) spowoduje, że system ASQ odrzuci połączenie.

Kolejnym elementem ochrony jest analiza heurystyczna. Pozwala ona określić czy przechodząca przez urządzenie NETASQ komunikacja posiada cechy ataku czy też jest jedynie niegroźnym, a dopuszczalnym odchyleniem od typowego ruchu sieciowego. Analiza heurystyczna służy również do wykrywania niepożądanego zachowania w sieci, czego przykładem może być skanowanie portów, flooding czy ataki typu DDoS

Kolejnym narzędziem zastosowanym w NETASQ są regularnie aktualizowane sygnatury kontekstowe. Ich przewaga nad tradycyjnymi sygnaturami polega na uwzględnianiu kontekstu połączenia podczas jego analizy. Oznacza to, że ASQ bierze pod uwagę rodzaj połączenia, typ wykorzystywanych protokołów oraz portów, przez które przebiega komunikacja. Po rozpoznaniu określonego typu połączenia, silnik IPS uruchamia wtyczki programowe (tzw. plug-iny) wyspecjalizowane w ochronie danego protokołu. Dla przykładu, gdy wykryta zostanie transmisja FTP, ASQ uruchamia plug-in FTP i porównuje ten ruch z posiadanymi w bazie sygnaturami kontekstowymi. Mechanizm korzystający z sygnatur kontekstowych pozwala na szybszą analizę ruchu, która nie wymaga porównywania z wszystkimi tradycyjnymi sygnaturami z bazy. Poza tym wystąpienie sygnatury ataku w niewłaściwym dla niej kontekście (rodzaj połączenia, protokół, port) nie pociąga za sobą blokowania ruchu. Takie rozwiązanie przekłada się na wysoką skuteczność w wykrywaniu prób ataku i zachowanie niskiego poziomu omyłkowych wskazań poprawnego połączenia (tzw. „false positive”).
Na poniższym przykładzie - jednej sygnaturze kontekstowej firmy NETASQ przeciwko tzw. SQL injections odpowiada ponad 1540 sygnatur ataków zastosowanych w innych rozwiązaniach.
ASQ
 
Połączenie trzech omówionych wyżej metod analizy w rozwiązaniach NETASQ zapewnia pełną ochronę „dnia zerowego”. Poniższy wykres prezentuje architekturę system ASQ firmy NETASQ, która zapewnia ochronę w chwili pojawienia się zagrożenia. Konkurencyjne rozwiązania IPS oparte na sygnaturach są zależne od szybkości wydania wzorca ataku (pattern) przez producenta.
Netasq
 

SEISMO: skaner wnętrza sieci

Uzupełnieniem ochrony w czasie rzeczywistym jest pasywny skaner wnętrza sieci. Unikalny silnik o nazwie SEISMO skanuje cały ruch przechodzący przez ASQ, pochodzący z różnych segmentów sieci, w poszukiwaniu aplikacji podatnych na ataki. Informacje zebrane w czasie skanowania ruchu przez SEISMO służą do oceny ryzyka ataku dla każdej monitorowanej stacji roboczej. SEISMO zbiera informacje dotyczące słabych punktów i luk w nieaktualnych wersjach aplikacji łączących się z Internetem. Dzięki niemu można uzyskać szczegółowy raport o podatności sieci na ataki wraz z wyszczególnieniem potencjalnych źródeł zagrożeń. SEISMO nie generuje żadnego dodatkowego ruchu, dzięki czemu nie ma wpływu obciążenie sieci. Administrator otrzymuje informacje o lukach wraz z propozycjami ewentualnego rozwiązania, które pozwolą zmniejszyć ryzyko (np. poprzez aktualizację aplikacji).
Seismo
 

Podsumowanie

Technologia NETASQ to modelowe rozwiązanie w dziedzinie zabezpieczania tradycyjnej jak i wirtualnej architektury sieciowej, oparte na zasadzie „zero tolerancji”. Wszystkie metody analizy składające się na system IPS są automatycznie aktywne od momentu instalacji produktu. W przeciwieństwie do większości rozwiązań konkurencyjnych, które dodały oprogramowanie IPS do istniejącego już rozwiązania firewallowego, technologia NETASQ od początku opierała się na systemie IPS zintegrowanym z zaporą ogniową. Oprócz tego NETASQ jest jedynym producentem zabezpieczeń, który oferuje wykrywanie luk i skanowanie sieci w czasie rzeczywistym jako integralną część swoich urządzeń. Technologia ASQ firmy NETASQ zastosowana jest w rozwiązania sprzętowych oraz wirtualnych, kompatybilnych z platformami wirtualizacji VMware i Citrix.
 
Więcej informacji uzyskasz pod numerem telefonu 68 470 07 78 lub pisząc na adres b.matlinski@perceptus.pl
licencja

Powiązane produkty

NETASQ U30

producent: NETASQ

Urządzenie UTM NETASQ U30 integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ U70

producent: NETASQ

Urządzenie UTM NETASQ U70 integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ U120

producent: NETASQ

Urządzenie UTM NETASQ U120 integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ U250

producent: NETASQ

Urządzenie UTM NETASQ U250 integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ U450

producent: NETASQ

Urządzenie UTM NETASQ U450 integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ NG 1000-A

producent: NETASQ

Urządzenie UTM NETASQ NG 1000-A integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ NG 5000-A

producent: NETASQ

Urządzenie UTM NETASQ NG 5000-A integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
Złap nas w sieci: złap nas na You Tube podziel się na Facebook podziel się na Twitter podziel się na Blip podziel się na Flaker podziel się na Pinger podziel się na Wykop antywirus download