深度防護網路安全!ATP智能防火牆結合「雲端運算與AI智能」

選項
Zyxel_Kenny
Zyxel_Kenny 文章數: 65  Zyxel Employee
First Anniversary Friend Collector First Comment
已編輯 二月 2021 防火牆系列

「資安」一直是IT人員最關注、也最頭痛的問題!
尤其各式各樣的網路威脅層出不窮,甚至隨時可能會有未知的「新」病毒攻擊
IT人員,老是辛苦地在電腦螢幕前,爬著又多又難辨識的log,或是看著東一個、西一個的病毒攻擊,卻又無法掌握背後的關聯性?
合勤小編不藏私,傳授武林秘笈,告訴你,如何提升企業資安的防護能力:
1.如何提升「可疑檔案」的辨識能力!
2.如何強化網路攻擊事件追蹤能力!

以下就讓小編為你解說~

1.能辨識「可疑檔案」的沙箱技術

傳統的UTM防火牆,透過特徵碼比對「已知的威脅」,但若是遇到「新型病毒」,就比對不到了,自然也無法抵禦這類的威脅。
但是合勤科技的ATP智能防火牆具備「雲端沙箱」,能夠判別傳輸的檔案在實際環境下是否隱藏惡意因子。
若真的是惡意程式,會反饋資訊給合勤資安雲,立即進行聯合防護,並且智慧雲資安分析平台(SecuReporter),還會同步派發告警訊息給IT人員相關訊息進行追蹤。

2.為什麼智慧雲資安分析平台(SecuReporter),能識破化整為零的網路攻擊事件關聯,並可分析、追蹤?

它像是一個建構在雲端上的「大腦」,利用人工智慧將攻擊事件的關聯性串接起來。
以「APT進階持續性攻擊」舉例,駭客可能長期透過各式各樣的管道、方式攻擊使用者的電腦,若單純只將攻擊事件分開來看,會覺得就只是一般的網路病毒,但透過SecuReporter,能夠將原本以為無關的事件橫向關聯,透過AI分析、發現有相同的軌跡得到:原來真是被駭客鎖定攻擊了。
SecuReporter厲害之處,還不是「擋下病毒就結束了」,而是具有追蹤能力!可追蹤惡意檔案的入侵途徑,找出人、事、時、地、物相關資訊,把遭受惡意程式感染的行徑清清楚楚地亮出來,從下圖SecuReporter儀表板中,可以清楚看到ATP幫你擋下了多少有問題的網頁、信件、應用程式,甚至還能進一步告訴你有哪些網站和應用程式潛藏風險,提醒你採取預防措施。同時也提供風險等級,提供IT資安防護的參考。

1

ATP智能防火牆還能怎麼用?與IP Camera這樣搭配~

2

小編相信「如何應用」也是大家所關注的重點!

可以看上圖的說明。總部、分公司(大分點)、各分店(小分點)透過ATP智能防火牆的VPN建立安全的互連,讓資料傳輸過程中進行加密及身份驗證等多項保護,
尤其各地據點需要全天候不斷線IP攝影機來監控安全,透過ATP的VPN建立各點間的影音串流,總部PC不但可以集中管理多據點的IP攝影機,召開多點間的視訊會議也簡單、安全!

ATP智能防火牆的厲害之處,在於結合「雲端運算與AI智能」,不但加強企業的防禦能力,也讓IT人員以更省力的方式來處理資安報表,等於加強對資安事件的應變能力,可以隨時掌握公司內部的資安事件與異常行為,讓IT省力、安心。
以上就是合勤小編簡單介紹ATP智能防火牆的解決方案與應用,
上次小編寫過合勤的ATP智能防火牆,如何縮短零時差攻擊?介紹其雲端沙箱、資安雲和SecuReporter三者如何運作
也歡迎到官網點看產品說明和精彩的影音介紹
說完了,下回再聊!