เน็ตเวิร์ก แอสโซซิเอทส์ เปิดตัวโซลูชั่นป้องกันการบุกรุกบนเครือข่ายและโฮสต์รุ่นอนาคต

(1 กรกฎาคม 2547) … เน็ตเวิร์ก แอสโซซิเอทส์ อิงค์ ผู้นำด้านโซลูชั่นป้องกันการบุกรุก เผยโฉม McAfee Entercept 5.0 และ McAfee IntruShield 2.1 ซึ่งเป็นโซลูชั่นรุ่นอนาคตสำหรับการป้องกันการบุกรุก (Intrusion Prevention Solution หรือ IPS) บนโฮสต์และเครือข่าย โดยมีคุณลักษณะครบถ้วนสมบูรณ์ ถูกต้องแม่นยำ และยืดหยุ่นมากกว่าโซลูชั่นอื่นใด และนับเป็นครั้งแรกที่โซลูชั่น IPS สามารถรองรับการป้องกันภัยคุกคามแบบเข้ารหัส ทั้งยังมีการผนวกรวมฟังก์ชั่นการทำงานของไฟร์วอลล์ไว้ในผลิตภัณฑ์ McAfee IntruShield และ McAfee Entercept รวมทั้งการจัดการเหตุการณ์สำหรับการป้องกันการบุกรุกบนโฮสต์และเครือข่าย

เน็ตเวิร์ก แอสโซซิเอทส์ ได้ผสานรวมโซลูชั่น McAfee Entercept และ McAfee IntruShield เพื่อนำเสนอโซลูชั่นการป้องกันแบบครบวงจร ที่สามารถคุ้มครองเครื่องเซิร์ฟเวอร์ เดสก์ทอป และเครือข่ายทั้งหมดได้อย่างทั่วถึง ช่วยให้รอดพ้นจากการโจมตีแบบเข้ารหัส รวมถึงการโจมตีโดยอาศัยจุดอ่อนของซอฟต์แวร์ที่เพิ่งเริ่มวางจำหน่าย (Zero-Day Attack) ทั้งนี้ โซลูชั่นป้องกันการบุกรุกในตระกูล McAfee สามารถให้การคุ้มครองอย่างทันท่วงที ในกรณีของการโจมตีแบบ Zero-Day Attack ที่เพิ่งเกิดขึ้นเมื่อไม่นานมานี้ ซึ่งนับเป็นความสำเร็จ ที่ผู้ผลิตโซลูชั่นด้านความปลอดภัยรายอื่นๆ ไม่สามารถเทียบเคียงได้

“ในช่วง 6 เดือนที่ผ่านมา เราได้พบเห็นการแพร่ระบาดอย่างรวดเร็วของไวรัสและหนอนอินเทอร์เน็ต ซึ่งทำให้เครือข่ายจำนวนมากต้องหยุดทำงาน และสร้างความเสียหายด้านการเงินแก่องค์กรต่างๆ การโจมตีดังกล่าวส่งผลให้หลายๆ องค์กรเริ่มตื่นตัวและทำการติดตั้งเทคโนโลยีเพื่อต่อสู้กับภัยคุกคามดังกล่าว ในการประเมินงบประมาณด้านไอที องค์กรต่างๆ ควรจะพิจารณาเทคโนโลยีที่สามารถยับยั้งและป้องกันการบุกรุกได้อย่างมีประสิทธิภาพ” มร. ริชาร์ด สเตียนนอน รองประธานฝ่ายวิจัยของการ์ทเนอร์ อิงค์ กล่าว

“ผลิตภัณฑ์ที่ผสานรวมการป้องกันในระดับโฮสต์และเครือข่าย รวมทั้งความสามารถด้านไฟร์วอลล์ จะช่วยเพิ่มความปลอดภัยให้แก่องค์กรต่างๆ”

โซลูชั่นป้องกันการบุกรุกบนเครือข่ายรุ่นอนาคต – McAfee IntruShield 2.1 นับเป็นมาตรฐานใหม่สำหรับเทคโนโลยีป้องกันการบุกรุกบนเครือข่าย โดยเป็นครั้งแรกที่มีการป้องกันภัยคุกคามแบบเข้ารหัสบนเครือข่าย และการผนวกรวมไฟร์วอลล์ไว้ภายใน ฟีเจอร์ที่ก้าวล้ำนี้เป็นเครื่องตอกย้ำถึงความเป็นผู้นำด้านเทคโนโลยีของเน็ตเวิร์ก

แอสโซซิเอทส์ โดยเฉพาะอย่างยิ่งในเรื่องที่เกี่ยวกับการคาดการณ์ความต้องการของลูกค้า และการนำเสนอโซลูชั่น IPS แบบครบวงจรที่เป็นนวัตกรรมขั้นสูง ฟีเจอร์สำคัญๆ ของ McAfee IntruShield 2.1 ได้แก่:

– การตรวจจับและป้องกันการโจมตีแบบเข้ารหัส

McAfee IntruShield เป็นโซลูชั่น IPS บนเครือข่ายตัวแรก และตัวเดียวที่สามารถป้องกันการโจมตีทั้งแบบเข้ารหัสและแบบไม่ได้เข้ารหัส โดย McAfee IntruShield นับเป็นเทคโนโลยีรุ่นบุกเบิกสำหรับการถอดรหัสและตรวจสอบการถ่ายโอนข้อมูลที่เข้ารหัส SSL และในขณะเดียวกันก็ยังคงสามารถรักษาความสมบูรณ์ของข้อมูลที่เข้ารหัส และคีย์ที่ใช้สำหรับเข้ารหัส การวิเคราะห์ Signature, ความผิดปกติ และ DoS สำหรับการรับส่งข้อมูลแบบเข้ารหัสและแบบไม่ได้เข้ารหัส จะดำเนินการในแบบเรียลไทม์ โดยไม่บั่นทอนประสิทธิภาพการทำงานของเครือข่าย

– ไฟร์วอลล์ภายใน

McAfee IntruShield เป็นโซลูชั่น IPS บนเครือข่ายตัวแรกที่ให้การปกป้องไฟร์วอลล์ภายใน ซึ่งนับเป็นการขยายขอบเขตความคุ้มครองสำหรับส่วนรอบนอกของเครือข่าย โดยไฟร์วอลล์ภายในจะช่วยให้ฝ่ายรักษาความปลอดภัยสามารถบังคับใช้นโยบายด้านความปลอดภัยที่ละเอียดและมีประสิทธิภาพทั่วทั้งเครือข่ายภายใน เช่น การบล็อกการถ่ายโอนข้อมูลที่ไม่พึงประสงค์หรือการเชื่อมต่อแบบ P2P

– ไฟร์วอลล์เสมือนจริง

ฟีเจอร์การทำงานแบบเสมือนจริงของ McAfee IntruShield ได้ขยายขอบเขตครอบคลุมฟังก์ชันไฟร์วอลล์ภายในด้วยเช่นกัน โดยฟังก์ชันป้องกันการบุกรุกแบบเสมือนจริง และไฟร์วอลล์ภายในแบบเสมือนจริงของ McAfee IntruShield จะช่วยให้ผู้ดูแลระบบสามารถติดตั้งระบบรักษาความปลอดภัยที่เรียกว่า “Virtual Perimeter” ซึ่งจะเพิ่มเติมการป้องกันในอีกเลเยอร์หนึ่ง เพื่อขัดขวางการโจมตีที่เข้ามาทางไฟร์วอลล์ในส่วนรอบนอกของเครือข่าย หรือการโจมตีที่เริ่มต้นจากภายในเครือข่าย นอกจากนั้น ยังสามารถบังคับใช้นโยบายด้านความปลอดภัยในส่วนปลีกย่อยอย่างที่ไม่เคยมีมาก่อน โดยใช้นโยบายเฉพาะสำหรับส่วนต่างๆ ภายในเครือข่าย LAN, กลุ่มโฮสต์ หรือแม้กระทั่งโฮสต์แต่ละตัว

– การผนวกรวมเหตุการณ์ IPS บนโฮสต์

McAfee IntruShield Manager ผนวกรวมการจัดการเหตุการณ์ของ IPS บนโฮสต์และเครือข่าย โดยใช้ระบบควบคุมเดียวกันสำหรับโซลูชั่น McAfee IntruShield และ McAfee Entercept ด้วยเหตุนี้ เจ้าหน้าที่ฝ่ายรักษาความปลอดภัยจะสามารถตรวจสอบเหตุการณ์ด้านความปลอดภัยทั้งหมดที่เกิดขึ้นบนเครือข่ายและโฮสต์ได้อย่างสะดวกง่ายดายและทั่วถึง และสามารถตอบสนองต่อเหตุการณ์ต่างๆ ได้อย่างทันท่วงที ทั้งยังเพิ่มประสิทธิภาพในการใช้ทรัพยากรด้านความปลอดภัยที่มีอยู่

“หน่วยบัญชาการกำลังสำรองของสหรัฐฯ ต้องดูแลรักษาเครือข่ายให้มีความปลอดภัยสูง และโซลูชั่นป้องกันการบุกรุก McAfee IntruShield นับเป็นหนึ่งในองค์ประกอบหลักของกลยุทธ์ด้านการคุ้มครองเครือข่ายเชิงรุกของเรา” มร. คริส ชูเลอร์ ผู้อำนวยการฝ่ายปฏิบัติการรักษาความปลอดภัยของหน่วยบัญชาการกำลังสำรองของสหรัฐฯ กล่าว “ตอนนี้เรากำลังพิจารณา IntruShield 2.1 โดยเราสนใจเป็นพิเศษเกี่ยวกับความสามารถในการป้องกันภัยคุกคามแบบเข้ารหัสและไฟร์วอลล์ภายในที่มีอยู่ในเวอร์ชั่นใหม่ล่าสุดนี้ ฟีเจอร์ดังกล่าวจะช่วยสร้างรูปแบบการรักษาความปลอดภัยที่แบ่งเป็นหลายๆ เลเยอร์ และเพิ่มความแข็งแกร่งให้กับระบบรักษาความปลอดภัยบนเครือข่ายของหน่วยบัญชาการกำลังสำรอง”

โซลูชั่นป้องกันการบุกรุกบนโฮสต์รุ่นอนาคต

การเปิดตัวซอฟต์แวร์ McAfee Entercept 5.0 ในวันนี้ นับเป็นการแนะนำโซลูชั่นป้องกันการบุกรุกบนโฮสต์ ที่ก้าวหน้ามากที่สุดสำหรับลูกค้าระดับองค์กร โดยสามารถป้องกันการโจมตีแบบ Zero-Day Attack ได้อย่างมีประสิทธิภาพ ด้วยความสามารถในการปรับขนาด เพื่อรองรับการทำงานในทุกๆ ส่วนทั่วทั้งองค์กร นอกจากนั้น เทคโนโลยีดังกล่าวยังให้การป้องกันที่มีประสิทธิภาพ ทั้งในส่วนที่เกี่ยวกับ Signature, รูปแบบการทำงาน และการป้องกัน Buffer Overflow ซึ่งเป็นนวัตกรรมที่ได้รับการจดสิทธิบัตร ทั้งหมดนี้เพื่อรับมือการโจมตีแบบ Zero-Day Attack และลดความจำเป็นในการติดตั้งแพทช์สำหรับซอฟต์แวร์อย่างเร่งด่วน ฟีเจอร์หลักๆ ของ McAfee Entercept 5.0 ได้แก่:

– การผนวกรวมไฟร์วอลล์ – การผนวกรวมความสามารถหลักๆ ของไฟร์วอลล์ระบบ ทำให้ McAfee Entercept สามารถสร้างระบบป้องกันเพิ่มเติมอีกเลเยอร์หนึ่ง ซึ่งคั่นกลางระหว่างระบบและเครือข่ายหรืออินเทอร์เน็ต เพื่อขยายขีดความสามารถในการขัดขวางกิจกรรมแปลกปลอมหรือกิจกรรมที่ไม่ได้รับอนุญาต การผนวกรวมฟังก์ชั่นไฟร์วอลล์จะช่วยให้ผู้ดูแลระบบรักษาความปลอดภัยสามารถบังคับใช้นโยบายได้อย่างมีประสิทธิภาพ และคุ้มครองระบบให้รอดพ้นจากการโจมตีที่รู้จักและการโจมตีแบบ Zero-Day Attack

– ขยายฐานข้อมูลการโจมตี – Entercept 5.0 ประกอบสร้างขึ้นจากเทคโนโลยีเฉพาะของ Entercept สำหรับการป้องกันโดยอาศัยฐานข้อมูล (Signature) และรูปแบบการทำงาน โดยในเวอร์ชั่นใหม่นี้ มีการเพิ่มเติม Signature เพื่อคุ้มครองระบบโฮสต์ให้รอดพ้นจากภัยคุกคามที่รู้จัก ไม่ว่าโฮสต์ดังกล่าวจะอยู่ภายในหรือภายนอกเครือข่าย ฐานข้อมูลการโจมตีของ Entercept ช่วยเพิ่มความคล่องตัวในการทำงาน โดยจะมีการแจ้งเตือนเกี่ยวกับการโจมตีบนระบบโฮสต์

– การปรับขนาดสำหรับองค์กรขนาดใหญ่ – การเปิดตัว McAfee Entercept 5.0 นับเป็นเครื่องตอกย้ำถึงความเป็นผู้นำของเน็ตเวิร์ก แอสโซซิเอทส์ ในการนำเสนอโซลูชั่นที่สามารถตอบสนองความต้องการขององค์กรที่มีขนาดใหญ่มาก ทั้งนี้ หากลูกค้าผนวกรวม McAfee ePO ซึ่งจะวางจำหน่ายในช่วงไตรมาสที่ 3 ก็จะช่วยให้สามารถติดตั้ง Agent ของ Entercept บนคอมพิวเตอร์เดสก์ทอปและเซิร์ฟเวอร์หลายแสนเครื่อง

– เพิ่มขีดความสามารถด้านการจัดการ – ด้วยการเพิ่มเติมมุมมองแบบ “ภาพรวม” ลงในระบบควบคุมของ McAfee Entercept ทำให้ผู้ใช้สามารถตรวจสอบแง่มุมสำคัญๆ เกี่ยวกับสถานะความปลอดภัยทั่วทั้งองค์กร รวมทั้งสถานะการติดตั้ง Agent, เครื่องที่ถูกโจมตีบ่อยครั้งที่สุด และการโจมตีที่พบมากที่สุด นอกจากนี้ ยังมีฟังก์ชั่นใหม่ๆ ซึ่งจะช่วยให้ผู้ใช้สามารถรวบรวมและคัดกรองการแจ้งเตือนหลายๆ รายการสำหรับเหตุการณ์ประเภทเดียวกัน เพื่อสร้างระบบอัตโนมัติสำหรับการวิเคราะห์และการจัดการ ทั้งนี้ การเพิ่มความสะดวกในการดูเหตุการณ์ด้านความปลอดภัยจะช่วยให้เจ้าหน้าที่ฝ่ายรักษาความปลอดภัยสามารถแก้ไขปัญหาได้รวดเร็วยิ่งขึ้น โดยยังคงไว้ซึ่งความปลอดภัยสูงสุดสำหรับเซิร์ฟเวอร์และเดสก์ทอป

– การตรวจสอบการเปลี่ยนแปลง – McAfee 5.0 ให้ผู้ดูแลระบบสามารถตรวจดูการเปลี่ยนแปลงการตั้งค่าความปลอดภัยของแต่ละระบบ พร้อมทั้งแสดงชื่อ ชนิด ผู้ใช้ การดำเนินการ เวลา และคำอธิบายของกิจกรรมนั้นๆ ด้วยความสามารถในการดูข้อมูลในรูปแบบที่เข้าใจง่าย ผู้ดูแลระบบจึงสามารถมองเห็นการเปลี่ยนแปลงในช่วงเวลาหนึ่งๆ ซึ่งจะช่วยให้สามารถตรวจสอบการบังคับใช้นโยบายและข้อกำหนดด้านความปลอดภัย

“ทุกวันนี้ ภัยร้ายต่างๆ มีการเติบโตอย่างรวดเร็ว ทั้งในแง่ของจำนวนและความเร็วในการโจมตี ดังนั้นการติดตั้งโซลูชั่น IPS แบบครบวงจรที่แบ่งการทำงานเป็นหลายๆเลเยอร์ จึงนับเป็นแนวทางที่จำเป็นสำหรับองค์กรธุรกิจในปัจจุบัน และเน็ตเวิร์ก แอสโซซิเอทส์ เป็นเพียงบริษัทเดียวที่นำเสนอโซลูชั่นแบบครบวงจรที่ให้การคุ้มครองอย่างทั่วถึง ตั้งแต่ระดับเดสก์ทอปและเซิร์ฟเวอร์ ไปจนถึงแกนกลางของเครือข่ายและส่วนรอบนอกของ WAN ทั้งหมดนี้รวมอยู่ในโซลูชั่นเดียวกัน” มร. พาร์วีน เจน รองประธานบริหารฝ่ายการตลาดและกลยุทธ์ของเน็ตเวิร์ก แอสโซซิเอทส์ กล่าว “เราพยายามที่จะผลักดันมาตรฐานใหม่สำหรับระบบรักษาความปลอดภัยแห่งอนาคต โดยอาศัยความเชี่ยวชาญและเทคโนโลยีระดับสุดยอดที่เรามีอยู่ ซึ่งนับเป็นเครื่องพิสูจน์ถึงความเป็นผู้นำด้านเทคโนโลยีของเราในตลาดโซลูชั่นป้องกันการบุกรุก”

ด้วยกลยุทธ์ McAfee Protection-in-Depth องค์กรธุรกิจและหน่วยงานราชการจะสามารถใช้ประโยชน์จากโซลูชั่น IPS แบบครบวงจร ซึ่งมีความแม่นยำสูง และสามารถปรับขนาดได้อย่างยืดหยุ่น เพื่อคุ้มครองระบบและเครือข่ายให้ทำงานได้อย่างราบรื่น การติดตั้งแพลตฟอร์มการป้องกันโฮสต์ และเครือข่ายแบบหลายเลเยอร์จะช่วยให้องค์กรต่างๆ และผู้ให้บริการสามารถปกป้องสินทรัพย์ที่มีค่าของบริษัท และรักษาความต่อเนื่องในการดำเนินงาน แม้กระทั่งในกรณีที่มีการโจมตีแบบผสมที่ซับซ้อน และการโจมตีแบบ Zero-Day Attack และด้วยแนวทางดังกล่าว โซลูชั่นป้องกันการบุกรุกในตระกูล McAfee จะช่วยประหยัดค่าใช้จ่ายโดยรวม โดยลดจำนวนเทคโนโลยีและเครื่องมือที่จะต้องติดตั้งแยกต่างหาก เพื่อคุ้มครองและจัดการระบบการดำเนินงานภายในองค์กร

เน็ตเวิร์ก แอสโซซิเอทส์ยังคงมุ่งมั่นที่จะสรรค์สร้างนวัตกรรมสำหรับโซลูชั่นการรักษาความปลอดภัยของระบบและเครือข่าย พร้อมทั้งนำเสนอโซลูชั่นป้องกันการบุกรุกแบบครบวงจร เพื่อคุ้มครององค์กรอย่างครบถ้วน ตั้งแต่เดสก์ทอปไปจนถึงส่วนปลายสุดของเครือข่าย

การวางจำหน่าย

McAfee Entercept 5.0 และ McAfee IntruShield 2.1 จะเริ่มวางจำหน่ายในช่วงเดือนกรกฎาคม ลูกค้าที่ใช้โซลูชั่นป้องกันการบุกรุกในตระกูล McAfee ในปัจจุบัน จะสามารถขอรับซอฟต์แวร์ใหม่ภายใต้ข้อกำหนดและเงื่อนไขของข้อตกลงว่าด้วยการบำรุงรักษา หากต้องการรายละเอียดเพิ่มเติมเกี่ยวกับโซลูชั่นป้องกันการบุกรุกในตระกูล McAfee และโซลูชั่นด้านการรักษาความปลอดภัยของเน็ตเวิร์ก แอสโซซิเอทส์

สนใจสามารถสอบถามได้ที่ฝ่ายขาย บริษัท เดอะแวลลูซิสเตมส์ จำกัด ผู้นำเข้าและจัดจำหน่ายผลิตภัณฑ์เน็ตเวิร์ก แอสโซซิเอทส์ในประเทศไทย โทร. 02-308-2900 หรือดาวน์โหลดแคตตาล็อกได้ที่ www.value.co.th