应用一直被认为是企业网络攻击防御中最薄弱的环节。现在,84%的安全漏洞均出现在应用层面,从2000年到2012年,用户报告的六大漏洞中,有四个是专门或主要利用网络应用的。为帮助企业阻止恶意行为并避免损失,企业必须更好地了解自身的漏洞情况以及应用安全事件。
全新的HP ArcSight Application View解决方案整合了行业领先的HP ArcSight 和HP Fortify技术,能实时检查、阻止并记录应用安全事件,同时无需使应用离线。全新解决方案提供了无与伦比的应用层可视性,以加快安全情报的收集,帮助企业粉碎攻击的整个生命周期,同时防止数据丢失、知识产权损失以及身份盗取。
在应用层集成SIEM,以加快威胁检查
许多安全运营中心(SOC)团队很少、甚至根本无法了解应用安全事件,尤其是自定义应用,从而难以检测应用滥用或威胁。HP ArcSight Application View整合了HP Fortify Runtime Application Logging和HP ArcSight SIEM解决方案(包括HP ArcSight Enterprise Security Manager (ESM) 和HP ArcSight Express),以自动监测应用,并提供威胁情报,从而帮助SOC管理员更好地了解应用层,并发现不被察觉的威胁。HP ArcSight Application View可在任何应用上运行,包括传统应用和云应用,从而有助于延长应用生命周期,并降低对昂贵的应用更新或替换的需求。
HP ArcSight Application View将Fortify Runtime的应用层安全事件日志功能与HP ArcSight SIEM解决方案的关联和分析功能进行整合。通过在应用内部运行,HP Fortify Runtime技术可提供更高的应用可见性,从而主动监测会话和用户行为。该技术还可提供先进的应用日志规则,帮助企业进行实时监测并管理企业所有应用产生的安全事件信息。
整合的惠普企业安全解决方案充分利用并增强了软件逻辑,以便准确地捕获、识别并关联与威胁相关的事件。它还可为安全分析提供用户行为和交易日志,以及开机即用的基于内容的检查规则,从而帮助安全管理员随时了解应用层的事件、报告和关联性控制面板。
为了帮助企业更好地了解其漏洞和威胁状况,HP ArcSight Application View解决方案充分利用了市场领先的惠普软件安全研究(HP Software Security Research)。惠普软件安全研究的综合规则和预定义分析能够准确地帮助企业安全团队了解应用内所发生的安全事件。
HP ArcSight Application View即日起在全球上市。现提供30天免费试用。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
人工智能能否很好地处理恶意应用?
Google正在使用机器学习和群组分析(peer group analysis)来防范Google Play商店中的恶意Android应用。在本文中,Matt Pascucci介绍了其工作机制。
-
报告显示:用户受iOS应用安全问题困扰
根据一份新的报告显示,尽管苹果公司的iOS一直被认为是安全的移动操作系统,但实际上,其用户同样面临着应用风险的困扰。
-
爱加密与安百科技达成战略合作:保卫网络安全从来不是一场“独角戏”
6月15日,爱加密携手安百科技举行了主题为“洞悉未知风险,共建生态安全”的战略合作发布会,并在会上推出了共建网络安全生态的“应用安全+”理念,旨在打造应用安全闭环新生态。
-
“双十一”式的DDoS,你准备好了么?
不知不觉间,“双十一”购物节已经来到第六个年头。无论电商网站还是社交平台,我们都可以在最显著的位置看到各式“双十一”的折扣广告;同事、朋友们的交流也从日常的问候变为了促销信息的互通有无……