思科與IBM安全近日宣布,雙方將合力應(yīng)對日益增長的全球網(wǎng)絡(luò)犯罪威脅。依照全新協(xié)議,思科與IBM安全將在產(chǎn)品、服務(wù)和威脅情報領(lǐng)域展開密切合作,加強云安全管理。
思科安全解決方案將與IBM的QRadar進行集成,跨越網(wǎng)絡(luò)、終端和云為企業(yè)保駕護航。與此同時,客戶也能享受到IBM全球服務(wù)對思科產(chǎn)品所提供的支持,這些產(chǎn)品由IBM托管安全服務(wù)提供商(MSSP)提供。此外,依照協(xié)議,IBM X-Force與思科Talos安全研究團隊也將展開合作,共同開展威脅情報研究,協(xié)調(diào)處理重大網(wǎng)絡(luò)安全事件。
當(dāng)前,無法相互通信或集成的安全工具普遍存在,這已成為安全團隊面臨的一個重大難題。一項對3000名首席安全官展開的最新的思科調(diào)查顯示,65%的企業(yè)正在使用著6到50種不同的安全產(chǎn)品。管理各種安全產(chǎn)品引發(fā)的復(fù)雜性使得本就壓力重重的安全團隊不堪重負(fù),并可能產(chǎn)生安全有效性的缺口。思科與IBM安全之間的合作將側(cè)重于助力企業(yè)減少威脅檢測時間和規(guī)避威脅所需的時間,并提供集成的工具助力企業(yè)更快、更準(zhǔn)確地實現(xiàn)威脅響應(yīng)的自動化,保證云安全。
BNSF鐵路公司首席信息安全總監(jiān)Bill Heinrich表示:“在網(wǎng)絡(luò)安全領(lǐng)域,采取數(shù)據(jù)驅(qū)動的方法是遏制業(yè)務(wù)威脅的唯一途徑。思科與IBM的合作將極大地提高我們團隊集中精力阻止威脅的能力,同時避免了對各個獨立的系統(tǒng)進行關(guān)聯(lián)。這一更加開放和協(xié)作的方法對我們乃至整個行業(yè)更有效地防御網(wǎng)絡(luò)犯罪都至關(guān)重要。”
跨越網(wǎng)絡(luò)和云端的集成威脅防御
數(shù)據(jù)泄露給企業(yè)造成的損失正在持續(xù)攀升。2016年,安全咨詢機構(gòu)波耐蒙研究所(Ponemon Institute)發(fā)現(xiàn),在過去的三年里,受調(diào)查公司的這一損失再創(chuàng)新高,達到400萬美元,漲幅達29%。遲緩的威脅響應(yīng)還會增加數(shù)據(jù)泄露帶來的損失——持續(xù)時間超過30天的威脅事件所導(dǎo)致的損失要比在30天內(nèi)得以解決的事件高出100萬美元。正是由于損失會不斷增加,及時發(fā)現(xiàn)并快速阻止威脅成為集成威脅防御方法的關(guān)鍵,云安全保障迫在眉睫。
思科一流的安全產(chǎn)品及其架構(gòu)方法與IBM的認(rèn)知安全運營平臺(Cognitive Security Operations Platform)相集成,可以幫助客戶實現(xiàn)從網(wǎng)絡(luò)到終端再到云的更有效的安全。作為合作的一部分,思科將為IBM的QRadar安全分析平臺構(gòu)建全新的應(yīng)用。前兩款新應(yīng)用可以幫助安全團隊了解和應(yīng)對高級威脅,并應(yīng)用于IBM Security App Exchange中。這些舉措能夠增強用戶體驗,并幫助客戶通過采用思科的新一代防火墻(NGFW)、下一代入侵防護系統(tǒng)(NGIPS)、高級惡意軟件防護(AMP)和Threat Grid產(chǎn)品,更有效地發(fā)現(xiàn)安全事件并予以修復(fù)。
此外,IBM的Resilient事件響應(yīng)平臺(IRP)將集成思科的Threat Grid,以便為安全團隊提供必要洞察以更快地響應(yīng)事件。例如,事件響應(yīng)平臺的分析師可以通過思科Threat Grid的威脅情報查看威脅指標(biāo),或者用其沙盒技術(shù)引爆可疑的惡意軟件。這使安全團隊能夠在做出響應(yīng)時獲得寶貴的事件數(shù)據(jù)。
思科全球高級副總裁,安全事業(yè)部總經(jīng)理尤岱偉(David Ulevitch)表示:“思科的安全架構(gòu)方法使企業(yè)能夠在一旦發(fā)現(xiàn)威脅,即在整個環(huán)境中對其進行全面狙擊。通過將思科完整的安全產(chǎn)品組合與IBM安全的運營和響應(yīng)平臺進行整合,思科與IBM將跨越整個網(wǎng)絡(luò)、終端和云,攜手提供一流的產(chǎn)品和解決方案,以及高級分析和協(xié)調(diào)能力。”
IBM安全事業(yè)部總經(jīng)理Marc van Zadelhoff表示:“IBM一貫倡導(dǎo)在網(wǎng)絡(luò)安全領(lǐng)域開展開放協(xié)作并共享威脅信息。隨著思科加入我們的防御系統(tǒng),雙方的客戶將可以增強對IBM Watson等認(rèn)知技術(shù)的使用,從而提升網(wǎng)絡(luò)安全能力。此外,IBM X-Force團隊與思科Talos團隊的合作,對于打擊網(wǎng)絡(luò)犯罪這一正義之舉也是一個重大的福音。”
威脅情報和托管服務(wù)
IBM X-Force和思科Talos研究團隊將合作展開安全研究,旨在通過聚集雙方專家,解決雙方客戶所面臨的最具挑戰(zhàn)性的網(wǎng)絡(luò)安全問題。對于雙方的客戶而言,IBM將會集成X-Force Exchange與思科的Threat Grid。這一集成可顯著擴展安全分析師所能關(guān)聯(lián)的歷史和實時威脅情報,幫助安全分析師獲得更深入的洞察。
例如,思科和IBM在最近的WannaCry勒索軟件攻擊中分享了威脅情報。雙方團隊協(xié)調(diào)了其響應(yīng)措施,同時雙方的研究人員就惡意軟件的傳播交換了洞察。他們在調(diào)查過程中不斷協(xié)作,以確保雙方的客戶以及整個行業(yè)能夠掌握最重要的信息。
通過此次擴展的協(xié)作,為全球3700余位客戶提供安全管理的IBM托管安全服務(wù)團隊將與思科合作,提供全新服務(wù),進一步降低安全管理的復(fù)雜性。第一批產(chǎn)品將面向日益增長的混合云市場。隨著企業(yè)客戶將安全基礎(chǔ)設(shè)施遷移至公有云和私有云提供商,IBM安全將提供托管安全服務(wù),憑借領(lǐng)先的公有云服務(wù)支持思科安全平臺。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。