Mercado
HP disponibiliza big data para empresas reduzirem riscos
PartnerSales
Publicado em 08/07/2013 às 10:00
A HP anuncia atualizações em seu portfólio de soluções de segurança HP ArcSight, oferecendo às empresas ferramentas de análises unificadas para big data com monitoramento de identidades ampliado, capaz de acelerar a detecção de ameaças persistentes.
Para identificar e solucionar casos de acesso à rede não-autorizado prolongado, também conhecido como ameaças persistentes avançadas (APTs – Advanced Persistent Threats), as empresas devem estar preparadas para processar e lidar com informações em grande volume, velocidade e variedade, analisar dados estruturados e não-estruturados dentro e fora do ambiente de rede, monitorar eventos em ambientes móveis, virtuais e em nuvem e, caso uma ameaça tenha sido detectada, tomar medidas automaticamente.
Para fortalecer seu portfólio de soluções de segurança para big data, a HP anuncia o HP ArcSight Threat Detector 2.0, com perfis padrão e inteligência de ameaças, e o HP ArcSight Threat Response Manager 5.5, com recursos de circuito fechado prontos para a nuvem, detecção acelerada e resposta para APTs. Além disso, o HP ArcSight IdentityView 2.5 foi aprimorado com correlação expandida de identidade, funções e atividades de usuários em eventos e incidentes de segurança.
O HP ArcSight Threat Detector usa técnicas baseadas em experiência para identificar padrões por repetição de eventos, tanto positivos quanto mal-intencionados. Ele cria regras para a detecção futura em tempo real de ameaças no dia zero e ataques por repetição, que são projetadas para desviar típicas interceptações de assinatura.
Já o HP ArcSight IdentityView combina uma ampla coleta de atividades do usuário em todos os aplicativos, contas e sistemas com dados de usuários e funções de tecnologias de gerenciamento de identidade e acesso (IAM) para fornecer uma solução contra ameaças internas inédita. Com o lançamento do HP ArcSight IdentityView 2.5, a HP também expandiu em 10 vezes o número de usuários que uma única instância pode monitorar, ajudando as organizações a correlacionar dados de eventos e incidentes de segurança em uma ampla base de usuários para reduzir riscos de ameaças internas.
Após a detecção de uma ameaça, as organizações precisam isolar a invasão e enfrentar o risco antes que dados valiosos sejam removidos da rede. Fornecido como um aplicativo adicional pronto para a nuvem na plataforma HP ArcSight Security Information and Event Management (SIEM), o HP ArcSight Threat Response Manager (TRM) 5.5 fornece uma solução completa de monitoramento e segurança de rede de ciclo fechado, que promove a detecção acelerada de ameaças por meio da resposta proativa.
O HP TRM eleva o nível do processo de respostas a ameaças com controles e automação de respostas a ataques, ajudando a reduzir o tempo de resposta a ameaças sem aumentar os custos. Além disso, a HP ampliou os recursos do HP TRM além do data center e para a nuvem. O HP TRM é oferecido como um dispositivo virtualizado em VMware, permitindo às empresas maior flexibilidade de implantação, enquanto ajuda a atender a suas necessidades específicas de segurança.

