Un rivoluzionario strumento per la scoperta delle intrusioni basato sui log degli eventi della sicurezza di Windows NT/2000
Londra, UK, 18 luglio 2001 - La GFI ha lanciato LANguard Security Event Log Monitor (S.E.L.M.), Un rivoluzionario strumento per la scoperta delle intrusioni host-based. Questo nuovo prodotto per la sicurezza della rete è un analizzatore centralizzato dei log degli eventi della sicurezza che riporta tutti i log degli eventi della sicurezza dai server e dalle workstation ed allerta gli amministratori sulle brecce e per l'immediata scoperta delle intrusioni.
Effettua la scoperta delle intrusioni I tradizionali prodotti per la scoperta delle intrusioni controllano il traffico della rete, e sono "accecati" dagli switches, dal traffico IP criptato o dal trasferimento di dati ad alta velocità. Inoltre, i convenzionali strumenti per la scoperta delle intrusioni si fondano su dei pattern d'attacco; in ogni modo, questi cambiano costantemente ed inoltre i database dei pattern d'attacco si rivelano immediatamente datati.
LANguard, analizza i log degli eventi della sicurezza di Windows NT/2000 in tempo reale. Analizza questi log degli eventi per scoprire significanti eventi nella sicurezza e compararli a delle regole base. Tali eventi includono, per esempio, accessi falliti a file confidenziali, logon falliti accaduti nella rete, cambiamenti dell'account dell'utente ed annessioni, successi di logon di un utente al di fuori dell'orario d'ufficio ed altro. Oltre a questi vantaggi tecnici, il modo della scoperta delle intrusioni di LANguard è anche molto conveniente. I prezzi partono da € 385, ogni azienda può adesso dare l'importanza che la scoperta delle intrusioni richiede.
Tratta efficacemente le brecce della sicurezza Le brecce alla sicurezza interna ed esterna sono in aumento. E le brecce della sicurezza interna sono le più dure da trattare, perché gli amministratori hanno pochi strumenti per analizzare la loro rete (poiché in molte aziende l'alta velocità e molti switch - e la codifica di tutto il traffico della rete è imminente). Nel Dicembre 2000, per esempio, Business Week ha riportato che le brecce alla sicurezza interna sono stati il 70% di tutti gli attacchi dannosi ed hanno causato circa un miliardo di dollari di danni ogni anni all'economia americana."
"LANguard S.E.L.M. è uno strumento unico che incrementa l'efficienza dell'azienda per combattere le minacce alla sicurezza della rete. Dato che riporta i log degli eventi, non richiede aggiornamenti dei pattern, non è danneggiato dagli switch e può essere facilmente installato su ogni rete, ed è scalabile per reti di migliaia di server e di workstation," ha spiegato Nick Galea, CEO della GFI.
"Oltre che allarmare gli amministratori per le brecce interne, LANguard S.E.L.M. permette dagli utenti di verificare che il loro firewall sta attualmente lavorando e blocca tutti gli attacchi esterni. In questo modo, quelli che stanno provando ad inserire un backdoors in una rete aziendale possono essere fermati," ha evidenziato Mr. Galea.
LANguard S.E.L.M. non solo allarma l'amministratore sugli eventi della sicurezza ma archivia anche tutti gli eventi in un punto centralizzato, permettendo rapporti completi e analisi dettagliate. Per esempio, si possono visualizzare gli orari di logon e di logoff di tutti gli utenti della rete. Si possono anche visualizzare le tendenze, o visualizzare quale macchina è la più attaccata. Inoltre, si possono identificare gli utenti che stanno creando troppi eventi come logon falliti, accessi falliti, etc. Con i rapporti, gli amministratori possono ottenere importanti informazioni sull'attività della sicurezza della loro rete. Queste informazioni possono essere la chiave per iniziare ad avere una rete sicura.
I prezzi partono da € 385 per controllare tre server. Per ulteriori informazioni, vi preghiamo di visitare http://www.gfi.com/italia/languard/lanscafeatures.htm.
Informazioni su GFI GFI è una società leader nello sviluppo di software, che offre agli amministratori di rete un’unica fonte in grado di soddisfare le loro esigenze di protezione della rete, sicurezza del contenuto e messaggistica. Grazie alla tecnologia vincitrice di numerosi riconoscimenti, ad una politica tariffaria aggressiva e alla particolare attenzione rivolta alle piccole e medie aziende, GFI riesce a soddisfare le esigenze di continuità e produttività aziendali delle organizzazioni in generale. Costituita nel 1992, GFI ha uffici a Malta, Londra, Raleigh, Hong Kong, Adelaide, e Amburgo, a supporto di oltre 200.000 installazioni in tutto il mondo. GFI è orientata alla collaborazione con partner e si avvale infatti di oltre 10.000 partner in tutto il mondo. GFI è inoltre Microsoft Gold Certified Partner. Maggiori informazioni su GFI sono reperibili sul sito http://www.gfi-italia.com.
Tutti i prodotti e le aziende nominate sono marchi registrati dei rispettivi proprietari.
|