在2012 RSA大会上,惠普发布了新的安全情报和风险管理平台(SIRM),该平台包含安全功能。惠普表示,它能提供情报给企业,以帮助规范企业业务风险。
惠普表示,其新的SIRM平台给企业提供纵观整个IT环境的功能,针对具体的架构风险,安全团队可以应用适当的安全防御。惠普引入了几个新产品,作为其SIRM平台的一部分,进行其整合各种收购的下一步。
在2010年,惠普公司用15亿美元收购了安全信息和事件管理厂商ArcSigh。另外,惠普还收购了软件安全厂商Fortify。在2009年,通过收购3Com,惠普把网络安全厂商TippingPoint也一并收购。现在这三个被收购的公司组成了惠普新创建的企业安全产品组。
作为平台的一部分,惠普宣布推出惠普EnterpriseView——这是为C级别管理人员设计的应用程式,管理人员可以通过热图观察到整个企业的风险的优先级列表。惠普的产品管理总监Stuart McIrvine说,单一视图能使安全管理人员对付最高的风险和部署安全防御系统。
“热图显示了最脆弱和最关键的威胁,通过使用它,才能看到什么威胁是针对什么漏洞的,”Mclrvine说。能见度可以更容易地决定攻击哪些问题和做到这一点的最好办法,他说。EnterpriseView的初步定价是25万美元起。
Mclrvine表示,该公司解决了由移动平台和应用程序带来的复杂的攻击,通过利用Fortify的静态和动态应用程序安全性测试,以及监测技术,包括惠普应用安全监控,HP移动应用安全和惠普TippingPoint的新一代入侵防御系统。
新的HP应用安全监视器(AppSM)通过减少自定义编程,可以帮助IT部署监测能力。其目的是为了传递集中式的搜索、报告和分析,在多种环境下,包括移动的条件下,能覆盖Java和.Net的应用程序。HP AppSM的初步定价是每个应用服务器5000美元。
HP移动应用安全使用HP WebInspect,一种应用程序安全评估行代码检查,以确定为苹果iOS和谷歌Android设备内置的应用程序的潜在漏洞。
惠普TippingPoint的新一代入侵防御系统(NGIPS)可以为惠普SIRM平台提供保护,防御复杂的应用程序威胁。
“TippingPoint的优势是阻止真正的攻击,这意味着它没有误报的攻击,”McIrvine说道。当TippingPoint和WebInspect结合,WebInspect可以告诉它应该阻止什么和放任什么,使攻击者无法访问脆弱的应用程序,给用户更多的时间来更新应用程序或者把它删除。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
企业需为网络安全做哪些准备?
企业如何知道自己是否已真的准备好应对网络攻击?事实上,我们可利用网络安全准备目标来显著提高企业的安全状态……
-
雇佣前黑客:这是企业安全的解决之道吗?
如今有些企业开始雇佣更多的黑客来帮助他们改善安全态势。虽然黑客拥有很高的技能,但这真的是好主意吗?这一战略的利弊是什么?真的有道德黑客吗?
-
主动风险管理:警报如洪水怎么破?
如今进入企业网络的方式多种多样,这会给网络安全带来很大的问题:企业每天需要处理洪水般的警报……
-
惠普推出新的安全分析解决方案保护数字化企业
惠普今天宣布推出围绕安全分析的新的解决方案,旨在帮助企业从传统安全保护方法转换到聚焦用户、应用和数据间互动的现代化方法,以帮助保护企业最宝贵的资产。