我最近听说有供应商正在开发一个叫目录服务应用防火墙的产品,它通过分析会话与协议来保护Active Directory。您能否介绍一下这种产品的工作原理?它的企业应用案例有哪些?
Michele Chubirka:Aorato是一家在2014年1月创立的安全初创公司,它推出了新的目录服务应用防火墙(Directory Services Application Firewall, DAF)产品,进军感知应用供应商市场。DAF主要关注于微软Active Directory的安全性。Aorato创建人及CEO Idan Plotnick明确指出,这是许多组织的弱点所在,通常也是最容易被攻击的位置。这种攻击的最好例子就是,先获得一个HVAC契约用户的合法身份,然后利用它攻击所在系统,从而造成大量数据泄露。Aorato对于自己的产品非常自信,提供了2个月的免费试用版DAF,最多支持10个IT或安全人员。
Aorato DAF的差异性主要是它强调对特殊应用流量和异常用户行为的监控上。DAF会在分析一个映射交换端口或网关的所有Active Directory流量,建立行为基线,然后通过图分析来寻找异常情况。警报也可以转发到现有SIEM上——如Splunk、HP ArcSight和RSA enVision,从而关联更多的传统数据。
Aorato DAF是一个响应行业趋势的最新产品,它通过利用网络理论的基本元素来应用更复杂的方法,从而检测和防止组织内部的威胁。作为图理论的子集,网络理论已经在发现疾病传播的复杂关系、市场研究和军事智能方面取得了成功。
通过利用这些复杂技术,Aorato宣布它可以完全消灭企业内出现的侦测、攻击和高级持久性威胁。它的承诺是否会有水分和困扰安全设备的负面影响呢?除非有更多的证据证实Aorato的观点,否则只有那些需求强烈或预算不足的企业才会考虑这个产品。此外,采用这种改进方法的供应商并非只有一家;Elastica也是一家最新涉足云应用程序安全监控中数据科学技术应用的供应商。这些产品肯定代表了行业供应商的一个新发展方向。虽然现在还不清楚Aorato或Elastica等产品最终是否会取得成功,但是创新只能稍稍缓和企业在防御高级攻击方面的举步维艰局面。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。
相关推荐
-
致CISO:在选择安全初创公司前你需要摸清水深
企业过多依靠初创公司是否有风险?CISO/CIO在选择初创公司之前是否应该按照某些政策或准则来审查网络安全初创公司?
-
这十家安全初创公司在2016 RSA大会上估计会火
现在安全初创公司似乎满地都是,而在2016年RSA大会上,10家经过选拔的新信息安全初创公司将在创新沙盒比赛中展开激烈的竞争……