موصى به, 2024

اختيار المحرر

HP تعمل على تعزيز مجموعة الأمان الخاصة بالمؤسسات بأدوات لاجتذاب برامج ضارة وجريئة للتطبيقات

الفضاء - علوم الفلك للقرن الØادي والعشرين

الفضاء - علوم الفلك للقرن الØادي والعشرين
Anonim

One فحص الخدمة لعناوين الإنترنت التي يطلبها الموظفون بحثًا عن ارتباطات ضارة وتتعرف الخدمة الأخرى على كيفية كتابة مبرمجي المؤسسة برامجهم.

يهدف الإصداران الجديدان إلى "حماية التفاعلات بين أصولك الأكثر قيمة: المستخدمين وتطبيقاتك و "بياناتك" ، وقال فرانك مونغ ، HP نائب رئيس الحلول. أعلنت الشركة عن البرامج الجديدة في مؤتمر HP Protect Security ، الذي عُقد هذا الأسبوع بالقرب من واشنطن.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام Windows لديك]

HP DNS Malware Analytics (DMA) تراقب DNS الخارج (المجال) اسم النظام) طلبات لضمان عدم اتصال متصفحات الموظفين بمواقع ويب شريرة أو خبيثة. يوفر ملقم DNS عناوين إنترنت رقمية محددة لأجهزة الكمبيوتر للمستخدم النهائي التي تطلب مواقع ويب بواسطة أسماء النطاقات الخاصة بهم.

تحدد الخدمة عناوين الويب هذه التي يبدو أنها مرتبطة بأنشطة مريبة. يمشط DMA عبر بيتابايت من بيانات DNS التي تجمعها HP لتحديد المواقع الخبيثة المشبوهة أو المعروفة. تشير محاولات زيارة هذه المواقع المدرجة على القائمة السوداء إلى احتمال أن تكون البرمجيات الخبيثة على وشك تركيبها على أجهزة المستخدم.

"يمكننا أن نرى الجهاز ينادي ، ويمكننا إيقاف تحميل الحمولة" ، قال مونج. > يستخدم البرنامج محركًا خوارزميًا لتحديد البرامج الضارة ، وجذب البيانات من أعداد كبيرة من معاملات نظام أسماء النطاقات التي تم جمعها بواسطة HP وعملائها. يتفوق هذا الأسلوب على البرمجيات الخبيثة التي تعتمد على مجموعة من القواعد المحددة مسبقًا ، وبالتالي لا يمكن تحديثها بسرعة كافية لتحديد التهديدات الناشئة ، وفقًا للشركة.

تم تصميم DMA للعمل مع HP ArcSight ، مجموعة برامج لإدارة أمان المؤسسة ككل. في وقت سابق من هذا العام ، طرحت HP إمكانات في ArcSight ، يطلق عليها برنامج HP User Behavior Analytics (UBA) ، والتي يمكنها تحديد ما إذا كان قد تم اختراق بيانات اعتماد المستخدم لاستخدامها ضارًا. يمكن أن تعمل BMA و UBA معاً لمنع المهاجمين من الدخول إلى الشبكة الداخلية.

مهمة رصد هجمات البرامج الضارة كبيرة ، ويتم إهدار الكثير من الوقت في تعقب الإنذارات الكاذبة. في المتوسط ​​يتم إصدار أكثر من 17000 تنبيهات للبرامج الضارة في الأسبوع ، وتنفق المؤسسات ما معدله 1.27 مليون دولار سنوياً على الاستجابة لمعلومات استخبارات خاطئة ، وفقًا لشركة الأبحاث الأمنية Ponemon Institute. وقالت الشركة إن النهج الحسابي يمكن أن يقلل من عدد الإيجابيات الكاذبة.

قامت HP أيضا بتحديث برنامج HP Fortify مع مجموعة جديدة من أدوات التحليل. Fortify عبارة عن مجموعة من الخدمات والبرامج لفحص التعليمات البرمجية للتأكد من عدم وجود أخطاء يمكن استغلالها من قِبل المستخدمين الضارين.

تقنية التحليل الجديدة المتوفرة الآن على خدمة Fortify ، تستخدم خوارزميات تعلم الآلة لفهم كيفية عمل المؤسسة يقوم المطورون بكتابة تطبيقاتهم ، حتى يتمكنوا من تحديد الأخطاء الشائعة بسرعة أكبر.

"تسمح قدراتنا في التعلم الآلي للمحرك الأساسي بالاستمرار في التعلم من أخطاء الترميز المعتادة ، حتى يمكننا إجراء مسح أسرع ، ونحصل على نتائج أكثر دقة" ، يمكن إدخال الخدمة في عمليات الاختبار النموذجية التي تخضع لها التطبيقات الجديدة قبل نشرها.

ستبدأ خدمة تحليل البرامج الضارة لـ HP DNS ، والمتاحة في 15 سبتمبر ، بمبلغ 80،000 دولار أمريكي سنويًا ، لتحليل ما يصل إلى 5 ملايين رزمة DNS في اليوم. يتوفر برنامج HP Scanify لتحليل المسح الضوئي كميزة جديدة على خدمة HP Fortify عند الطلب.

Top