SlideShare uma empresa Scribd logo
1 de 2
Baixar para ler offline
© Корпорация Cisco Systems и/или ее дочерние компании, 2015.
Скорость: оперативное обнаружение
и минимизация целенаправленных
угроз обеспечивают уменьшение
времени отклика
Cisco Active Threat Analytics
Безопасная сеть — это мощный инструмент для достижения роста и стабильности.
Безопасность вашего бизнеса и данных заказчиков имеет решающее значение
для защиты сотрудников, клиентов и репутации в среде, построенной на доверии.
Тем не менее, задача сохранения надежности сети становится все сложнее
по мере расширения новых возможностей. Меняющиеся бизнес-модели,
разработанные с учетом использования мобильных и облачных ресурсов,
также добавляют запутанности корпоративным сетям. В результате возникает
динамическая среда угроз, которая быстро развивается, чтобы находить пробелы
в защите. Усложнение рынка информационной безопасности приводит к тому,
что меры безопасности становятся фрагментарными. Для внедрения инноваций
и технологического прорыва для бизнеса требуется сбалансированное решение
информационной безопасности, способное обеспечить как проактивную защиту,
так и адаптацию к расширению.
Обзор
Решение Cisco Active Threat Analytics (ATA) сочетает глубокие знания с передовыми
технологиями, а также расширенными аналитическими данными и возможностями
для оперативного, направленного и точного выявления и изучения угроз.
Наши эксперты осуществляют круглосуточный мониторинг сетей заказчиков через
глобальную сеть современных центров безопасности, обеспечивая постоянный контроль
и детальный анализ в качестве комплексного решения безопасности.
Возможности
Уровень
Essential
Уровень
Enhanced
Уровень
Premier
Круглосуточный анализ
и управление угрозами
  
Взаимодействие с решением
Cisco Collective Security
Intelligence
  
Ведение журнала событий
и их корреляция
  
Управление инцидентами
и техническая поддержка
с ориентацией на пожелания
пользователя
 
Извлечение данных Netflow
и метаданных
 
Проактивный поиск угроз 
Полный перехват пакетов 
Кластеры Hadoop 
Расширенная аналитика На основе правил + Статистические + Большие данные
Управление устройствами
для обеспечения
информационной
безопасности (Cisco +
решение третьих фирм)
Включено Надстройка Надстройка
Реагирование на инциденты Надстройка Надстройка Надстройка
Фокус: высокая точность снижает
количество ложных срабатываний
и обеспечивает надлежащую изоляцию
и рекомендованные действия
по восстановлению
Точность: непрерывный мониторинг
и исследование вместе с полным
захватом пакетов обеспечивают
безопасность без белых пятен
www.cisco.com/go/securityservices
© Корпорация Cisco Systems и/или ее дочерние компании, 2015. Cisco и логотип Cisco являются товарными знаками Cisco Systems, Inc. и/или ее дочерних компаний в США и других странах. Перечень товарных знаков Cisco приведен
на странице www.cisco.com/go/trademarks. Товарные знаки других организаций, упомянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не подразумевает отношений
партнерства между Cisco и любой другой компанией.
(1007R)
СОТРУДНИКИ
Круглосуточный анализ и управление угрозами:
Обученные сертифицированные специалисты глобальной сети
центров безопасности обеспечивают постоянный контроль
вашей сети с возможностью проведения анализа
по требованию
Управление инцидентами и техническая поддержка
с ориентацией на пожелания пользователя: Назначение
менеджера, обладающего навыками глубокого анализа
и изучения инцидентов, а также знаниями о среде и конкретных
целях сети, чтобы обеспечить управление инцидентами
с ориентацией на конкретные потребности заказчика
Проактивный поиск угроз: Меры по поиску вредоносной
активности, не выявляемой традиционными методами
оповещения. Методы поиска в режиме реального времени
фиксируются в сценарии, который обновляется по мере
развития угроз и вредоносных атак
РАЗВЕДКА
Аналитическая система безопасности Cisco Collective
Security Intelligence:
Собственная и сторонняя информация Cisco об угрозах
используется для предупреждения новейших угроз
в соответствующих ситуациях и средах
WWW
Эл.
почта
+
Оконечные
устройства
+
Интернет
+
Сети
+ IPS +
Устройства
Active Threat Analytics использует базу знаний Cisco TALOS
и Cisco Collective Security в области информационной
безопасности
ТЕХНОЛОГИИ
Извлечение данных Netflow и метаданных: Извлечение
и хранение сведений о заголовках пакетов и ключевых
полезных данных сети, чтобы предоставить дополнительную
информацию и контекст при изучении инцидентов для
повышения точности
Полный перехват пакетов: Сбор и хранение всех
необработанных данных о пакетах для проведения детального
анализа и экспертизы, которые могут подтвердить характер
атаки и дать ответы на такие вопросы, как: кем был
злоумышленник, какие вредоносные действия были
осуществлены и к каким данным был получен
несанкционированный доступ
Ведение журнала и корреляция событий: Сбор
телеметрических сведений с различных элементов сети
для выявления взаимосвязи между данными, что позволяет
ускорить анализ при расследовании инцидентов
АНАЛИТИКА
Расширенная аналитика: Методы машинного обучения
и патентованные алгоритмы для выявления моделей
действия вредоносных программ и статистических
отклонений
Кластер Hadoop: Сложная распределенная сеть
компьютеров, предназначенных для хранения и анализа
больших объемов неструктурированных данных Она служит
технической основой для сбора большого количества
телеметрических сведений об уровне информационной
безопасности из среды для расширенного анализа больших
данных
Структура OpenSOC интегрирует многочисленные элементы
экосистемы Hadoop, чтобы предоставить масштабируемую
платформу для аналитики информационной безопасности,
включая такие функции, как полный перехват пакетов,
потоковую обработку, пакетную обработку, поиск в режиме
реального времени и агрегацию телеметрических данных
Подробнее см. на странице: http://opensoc.github.io

Mais conteúdo relacionado

Mais procurados

Решения Cisco для безопасности современного образовательного процесса
Решения Cisco для безопасности современного образовательного процессаРешения Cisco для безопасности современного образовательного процесса
Решения Cisco для безопасности современного образовательного процесса
Cisco Russia
 
Система Sourcefire IPS нового поколения
Система Sourcefire IPS нового поколенияСистема Sourcefire IPS нового поколения
Система Sourcefire IPS нового поколения
Cisco Russia
 
Устройства безопасности электронной почты Cisco C-Series и X-Series
Устройства безопасности электронной почты Cisco C-Series и X-SeriesУстройства безопасности электронной почты Cisco C-Series и X-Series
Устройства безопасности электронной почты Cisco C-Series и X-Series
Cisco Russia
 
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
Clouds NN
 
Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.
Cisco Russia
 

Mais procurados (20)

Принцип Парето в информационной безопасности
Принцип Парето в информационной безопасностиПринцип Парето в информационной безопасности
Принцип Парето в информационной безопасности
 
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
 
ИТ-подразделение Cisco защищает инфраструктуру и данные компании с помощью In...
ИТ-подразделение Cisco защищает инфраструктуру и данные компании с помощью In...ИТ-подразделение Cisco защищает инфраструктуру и данные компании с помощью In...
ИТ-подразделение Cisco защищает инфраструктуру и данные компании с помощью In...
 
Охват всего периода атаки: до, во время и после
Охват всего периода атаки: до, во время и послеОхват всего периода атаки: до, во время и после
Охват всего периода атаки: до, во время и после
 
Cisco Advanced Malware Protection для технических специалистов
Cisco Advanced Malware Protection для технических специалистовCisco Advanced Malware Protection для технических специалистов
Cisco Advanced Malware Protection для технических специалистов
 
Решения Cisco для безопасности современного образовательного процесса
Решения Cisco для безопасности современного образовательного процессаРешения Cisco для безопасности современного образовательного процесса
Решения Cisco для безопасности современного образовательного процесса
 
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
 
Сертификация системы управления информационной безопасностью
Сертификация системы управления информационной безопасностьюСертификация системы управления информационной безопасностью
Сертификация системы управления информационной безопасностью
 
Система Sourcefire IPS нового поколения
Система Sourcefire IPS нового поколенияСистема Sourcefire IPS нового поколения
Система Sourcefire IPS нового поколения
 
Устройства безопасности электронной почты Cisco C-Series и X-Series
Устройства безопасности электронной почты Cisco C-Series и X-SeriesУстройства безопасности электронной почты Cisco C-Series и X-Series
Устройства безопасности электронной почты Cisco C-Series и X-Series
 
Годовой отчет Cisco по безопасности за 2016 год - данные по региону
Годовой отчет Cisco по безопасности за 2016 год - данные по регионуГодовой отчет Cisco по безопасности за 2016 год - данные по региону
Годовой отчет Cisco по безопасности за 2016 год - данные по региону
 
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
Решения Cisco для обеспечения соответствия требованиям регуляторов по безопас...
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
 
Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.
 
Построение центров ГосСОПКА
Построение центров ГосСОПКАПостроение центров ГосСОПКА
Построение центров ГосСОПКА
 
Ежегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защитыЕжегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защиты
 
"CyberGuard — проект государственно-частного партнерства по созданию киберцен...
"CyberGuard — проект государственно-частного партнерства по созданию киберцен..."CyberGuard — проект государственно-частного партнерства по созданию киберцен...
"CyberGuard — проект государственно-частного партнерства по созданию киберцен...
 
Корпоративная мобильность и безопасность
Корпоративная мобильность и безопасностьКорпоративная мобильность и безопасность
Корпоративная мобильность и безопасность
 
Можно ли обмануть DLP
Можно ли обмануть DLPМожно ли обмануть DLP
Можно ли обмануть DLP
 

Destaque

Cитроникс: комплексные решения для эффективного роста.
Cитроникс: комплексные решения для эффективного роста. Cитроникс: комплексные решения для эффективного роста.
Cитроникс: комплексные решения для эффективного роста.
Cisco Russia
 
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением.
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением. ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением.
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением.
Cisco Russia
 
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...
Cisco Russia
 
O papel dominante da mobilidade no mercado de trabalho
O papel dominante da mobilidade no mercado de trabalhoO papel dominante da mobilidade no mercado de trabalho
O papel dominante da mobilidade no mercado de trabalho
Cisco do Brasil
 
Мобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББСМобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББС
Cisco Russia
 
Объединенная вычислительная система Cisco UCS. Часть 2
Объединенная вычислительная система Cisco UCS. Часть 2Объединенная вычислительная система Cisco UCS. Часть 2
Объединенная вычислительная система Cisco UCS. Часть 2
Cisco Russia
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»
Cisco Russia
 
Концепция BYOD для руководителей
Концепция BYOD для руководителейКонцепция BYOD для руководителей
Концепция BYOD для руководителей
Cisco Russia
 
Современные интернет-угрозы
Современные интернет-угрозыСовременные интернет-угрозы
Современные интернет-угрозы
Cisco Russia
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLight
Cisco Russia
 
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco Russia
 

Destaque (20)

Cитроникс: комплексные решения для эффективного роста.
Cитроникс: комплексные решения для эффективного роста. Cитроникс: комплексные решения для эффективного роста.
Cитроникс: комплексные решения для эффективного роста.
 
Решение Cisco Connected Stadium
Решение Cisco Connected StadiumРешение Cisco Connected Stadium
Решение Cisco Connected Stadium
 
Нужно ли использовать СКЗИ при защите ПДн?
Нужно ли использовать СКЗИ при защите ПДн?Нужно ли использовать СКЗИ при защите ПДн?
Нужно ли использовать СКЗИ при защите ПДн?
 
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением.
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением. ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением.
ЦОД будущего. VBLOCK – универсальный строительный элемент с единым управлением.
 
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...
 
O papel dominante da mobilidade no mercado de trabalho
O papel dominante da mobilidade no mercado de trabalhoO papel dominante da mobilidade no mercado de trabalho
O papel dominante da mobilidade no mercado de trabalho
 
Защита мобильных пользователей
Защита мобильных пользователейЗащита мобильных пользователей
Защита мобильных пользователей
 
Мобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББСМобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББС
 
Объединенная вычислительная система Cisco UCS. Часть 2
Объединенная вычислительная система Cisco UCS. Часть 2Объединенная вычислительная система Cisco UCS. Часть 2
Объединенная вычислительная система Cisco UCS. Часть 2
 
Вебинар "Дизайн и архитектура UCCE Live Data"
Вебинар "Дизайн и архитектура UCCE Live Data"Вебинар "Дизайн и архитектура UCCE Live Data"
Вебинар "Дизайн и архитектура UCCE Live Data"
 
Vender soluções de vídeo da Cisco
Vender soluções de vídeo da CiscoVender soluções de vídeo da Cisco
Vender soluções de vídeo da Cisco
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»
 
Концепция BYOD для руководителей
Концепция BYOD для руководителейКонцепция BYOD для руководителей
Концепция BYOD для руководителей
 
WebEx. Облачный и серверный
WebEx. Облачный и серверныйWebEx. Облачный и серверный
WebEx. Облачный и серверный
 
Современные интернет-угрозы
Современные интернет-угрозыСовременные интернет-угрозы
Современные интернет-угрозы
 
Защита от современных и целенаправленных атак
Защита от современных и целенаправленных атакЗащита от современных и целенаправленных атак
Защита от современных и целенаправленных атак
 
Как выбрать сетевое решение для нового ЦОД или расширения существующего?
Как выбрать сетевое решение для нового ЦОД или расширения существующего?Как выбрать сетевое решение для нового ЦОД или расширения существующего?
Как выбрать сетевое решение для нового ЦОД или расширения существующего?
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLight
 
Удержание покупателей при помощи технологий
Удержание покупателей при помощи технологийУдержание покупателей при помощи технологий
Удержание покупателей при помощи технологий
 
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
 

Semelhante a Cisco Active Threat Analytics

Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Cisco Russia
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
Cisco Russia
 
Устранение веб-угроз с помощью комплексных средств безопасности
Устранение веб-угроз с помощью комплексных средств безопасностиУстранение веб-угроз с помощью комплексных средств безопасности
Устранение веб-угроз с помощью комплексных средств безопасности
Cisco Russia
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью Cisco
Aleksey Lukatskiy
 
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии SУстройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
Cisco Russia
 
Критерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколенияКритерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколения
Cisco Russia
 
Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!
Aleksey Lukatskiy
 
Cisco Security Manager 4.2
Cisco Security Manager 4.2Cisco Security Manager 4.2
Cisco Security Manager 4.2
Cisco Russia
 

Semelhante a Cisco Active Threat Analytics (20)

Краткий справочник по кибербезопасности Cisco за 2016 год
Краткий справочник по кибербезопасности Cisco за 2016 годКраткий справочник по кибербезопасности Cisco за 2016 год
Краткий справочник по кибербезопасности Cisco за 2016 год
 
Решение Lancope StealthWatch
Решение Lancope StealthWatchРешение Lancope StealthWatch
Решение Lancope StealthWatch
 
Сети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеСети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератаке
 
Сети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеСети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератаке
 
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
 
Устранение веб-угроз с помощью комплексных средств безопасности
Устранение веб-угроз с помощью комплексных средств безопасностиУстранение веб-угроз с помощью комплексных средств безопасности
Устранение веб-угроз с помощью комплексных средств безопасности
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFE
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
 
Upd pci compliance
Upd pci compliance Upd pci compliance
Upd pci compliance
 
Решения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасностиРешения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасности
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью Cisco
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
 
Mcafee DLP
Mcafee DLPMcafee DLP
Mcafee DLP
 
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
 
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии SУстройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
 
Критерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколенияКритерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколения
 
Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!
 
Cisco Security Manager 4.2
Cisco Security Manager 4.2Cisco Security Manager 4.2
Cisco Security Manager 4.2
 
Найти и обезвредить
Найти и обезвредитьНайти и обезвредить
Найти и обезвредить
 

Mais de Cisco Russia

Mais de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Cisco Active Threat Analytics

  • 1. © Корпорация Cisco Systems и/или ее дочерние компании, 2015. Скорость: оперативное обнаружение и минимизация целенаправленных угроз обеспечивают уменьшение времени отклика Cisco Active Threat Analytics Безопасная сеть — это мощный инструмент для достижения роста и стабильности. Безопасность вашего бизнеса и данных заказчиков имеет решающее значение для защиты сотрудников, клиентов и репутации в среде, построенной на доверии. Тем не менее, задача сохранения надежности сети становится все сложнее по мере расширения новых возможностей. Меняющиеся бизнес-модели, разработанные с учетом использования мобильных и облачных ресурсов, также добавляют запутанности корпоративным сетям. В результате возникает динамическая среда угроз, которая быстро развивается, чтобы находить пробелы в защите. Усложнение рынка информационной безопасности приводит к тому, что меры безопасности становятся фрагментарными. Для внедрения инноваций и технологического прорыва для бизнеса требуется сбалансированное решение информационной безопасности, способное обеспечить как проактивную защиту, так и адаптацию к расширению. Обзор Решение Cisco Active Threat Analytics (ATA) сочетает глубокие знания с передовыми технологиями, а также расширенными аналитическими данными и возможностями для оперативного, направленного и точного выявления и изучения угроз. Наши эксперты осуществляют круглосуточный мониторинг сетей заказчиков через глобальную сеть современных центров безопасности, обеспечивая постоянный контроль и детальный анализ в качестве комплексного решения безопасности. Возможности Уровень Essential Уровень Enhanced Уровень Premier Круглосуточный анализ и управление угрозами    Взаимодействие с решением Cisco Collective Security Intelligence    Ведение журнала событий и их корреляция    Управление инцидентами и техническая поддержка с ориентацией на пожелания пользователя   Извлечение данных Netflow и метаданных   Проактивный поиск угроз  Полный перехват пакетов  Кластеры Hadoop  Расширенная аналитика На основе правил + Статистические + Большие данные Управление устройствами для обеспечения информационной безопасности (Cisco + решение третьих фирм) Включено Надстройка Надстройка Реагирование на инциденты Надстройка Надстройка Надстройка Фокус: высокая точность снижает количество ложных срабатываний и обеспечивает надлежащую изоляцию и рекомендованные действия по восстановлению Точность: непрерывный мониторинг и исследование вместе с полным захватом пакетов обеспечивают безопасность без белых пятен
  • 2. www.cisco.com/go/securityservices © Корпорация Cisco Systems и/или ее дочерние компании, 2015. Cisco и логотип Cisco являются товарными знаками Cisco Systems, Inc. и/или ее дочерних компаний в США и других странах. Перечень товарных знаков Cisco приведен на странице www.cisco.com/go/trademarks. Товарные знаки других организаций, упомянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не подразумевает отношений партнерства между Cisco и любой другой компанией. (1007R) СОТРУДНИКИ Круглосуточный анализ и управление угрозами: Обученные сертифицированные специалисты глобальной сети центров безопасности обеспечивают постоянный контроль вашей сети с возможностью проведения анализа по требованию Управление инцидентами и техническая поддержка с ориентацией на пожелания пользователя: Назначение менеджера, обладающего навыками глубокого анализа и изучения инцидентов, а также знаниями о среде и конкретных целях сети, чтобы обеспечить управление инцидентами с ориентацией на конкретные потребности заказчика Проактивный поиск угроз: Меры по поиску вредоносной активности, не выявляемой традиционными методами оповещения. Методы поиска в режиме реального времени фиксируются в сценарии, который обновляется по мере развития угроз и вредоносных атак РАЗВЕДКА Аналитическая система безопасности Cisco Collective Security Intelligence: Собственная и сторонняя информация Cisco об угрозах используется для предупреждения новейших угроз в соответствующих ситуациях и средах WWW Эл. почта + Оконечные устройства + Интернет + Сети + IPS + Устройства Active Threat Analytics использует базу знаний Cisco TALOS и Cisco Collective Security в области информационной безопасности ТЕХНОЛОГИИ Извлечение данных Netflow и метаданных: Извлечение и хранение сведений о заголовках пакетов и ключевых полезных данных сети, чтобы предоставить дополнительную информацию и контекст при изучении инцидентов для повышения точности Полный перехват пакетов: Сбор и хранение всех необработанных данных о пакетах для проведения детального анализа и экспертизы, которые могут подтвердить характер атаки и дать ответы на такие вопросы, как: кем был злоумышленник, какие вредоносные действия были осуществлены и к каким данным был получен несанкционированный доступ Ведение журнала и корреляция событий: Сбор телеметрических сведений с различных элементов сети для выявления взаимосвязи между данными, что позволяет ускорить анализ при расследовании инцидентов АНАЛИТИКА Расширенная аналитика: Методы машинного обучения и патентованные алгоритмы для выявления моделей действия вредоносных программ и статистических отклонений Кластер Hadoop: Сложная распределенная сеть компьютеров, предназначенных для хранения и анализа больших объемов неструктурированных данных Она служит технической основой для сбора большого количества телеметрических сведений об уровне информационной безопасности из среды для расширенного анализа больших данных Структура OpenSOC интегрирует многочисленные элементы экосистемы Hadoop, чтобы предоставить масштабируемую платформу для аналитики информационной безопасности, включая такие функции, как полный перехват пакетов, потоковую обработку, пакетную обработку, поиск в режиме реального времени и агрегацию телеметрических данных Подробнее см. на странице: http://opensoc.github.io