Arbor Networks公司近日宣布收购澳大利亚私人控股的安全分析公司Packetloop。
Arbor收购Packetloop旨在提供更好的高级威胁网络保护。Arbor在高级威胁解决方案领域中拥有丰富的经验,结合独特的网络可视化引领着市场的强劲增长。Arbor能提供安全方案集成平台,该平台在巨大的数据库背景利用紧密协调的Netflow、分析和鉴定能力,来识别和阻止进入或者试图离开组织分布式网络的复杂攻击。
Arbor的Peakflow和Pravail网络安全智能系统(NSI)通过收集分析IP流量信息,发现滥用、恶意行为以及其他可能破坏组织网络的活动。该系统使组织能够观察了解高级的威胁,包括僵尸网络,恶意软件、内部威胁和其他高级针对性攻击带来的威胁。通过该系统,用户可以对网络内外部以及周边发生的所有活动都有全面的了解,包括正在进入企业资源的非托管设备、僵尸软件以及应用程序滥用。
Packetloop的解决方案提供实时的、全网络的态势感知能力,通过数据包捕获、大数据分析、安全取证和可视化,来帮助企业识别有针对性的攻击和攻击的组合恶意软件。能给用户带来播放、暂停和重播网络数据的能力,从不同的出发点找出攻击和攻击者,识别攻击并查明精确的数据泄露。该解决方案扩展到使用安全情报对TB数据进行分析,并提供深入的流量分析以及惊人的可视化服务。
Arbor的PeakflowSP威胁管理系统以及Pravail可用保护系统能够在不影响正常使用的情况下,将攻击分离并且移除。方法包括识别屏蔽恶意主机,IP定位缓解,拟定异常检测过滤,畸形数据包移除以及流量控制。缓解行为可以是自动的,也可以是操作员设置的并且对于混合攻击,系统将做出整合对策。
Packetloop加速了Arbor高级威胁防护平台的构成,利用Arbor体系以及数十年给世界知名企业服务供应商的网络提取安全情报的成功经验,它提供了数据包提取技术,提升了网络流量、应用检测以及威胁智能拦截能力,有助于更好的识别各种类型的潜在威胁。由此,Arbor能提供一套应用广泛的集网络可视性的威胁监测和缓解以及鉴别能力整合统一的网络,为Arbor下一代威胁检测及缓解威胁平台奠定基础。