Insight

เน็ตเวิร์ก แอสโซซิเอทส์ เปิดตัวโซลูชั่นป้องกันการบุกรุกบนเครือข่ายและโฮสต์รุ่นอนาคต

(1 กรกฎาคม 2547) ... เน็ตเวิร์ก แอสโซซิเอทส์ อิงค์ ผู้นำด้านโซลูชั่นป้องกันการบุกรุก เผยโฉม McAfee Entercept 5.0 และ McAfee IntruShield 2.1 ซึ่งเป็นโซลูชั่นรุ่นอนาคตสำหรับการป้องกันการบุกรุก (Intrusion Prevention Solution หรือ IPS) บนโฮสต์และเครือข่าย โดยมีคุณลักษณะครบถ้วนสมบูรณ…

(1 กรกฎาคม 2547) ... เน็ตเวิร์ก แอสโซซิเอทส์ อิงค์ ผู้นำด้านโซลูชั่นป้องกันการบุกรุก เผยโฉม McAfee Entercept 5.0 และ McAfee IntruShield 2.1 ซึ่งเป็นโซลูชั่นรุ่นอนาคตสำหรับการป้องกันการบุกรุก (Intrusion Prevention Solution หรือ IPS) บนโฮสต์และเครือข่าย โดยมีคุณลักษณะครบถ้วนสมบูรณ์ ถูกต้องแม่นยำ และยืดหยุ่นมากกว่าโซลูชั่นอื่นใด และนับเป็นครั้งแรกที่โซลูชั่น IPS สามารถรองรับการป้องกันภัยคุกคามแบบเข้ารหัส ทั้งยังมีการผนวกรวมฟังก์ชั่นการทำงานของไฟร์วอลล์ไว้ในผลิตภัณฑ์ McAfee IntruShield และ McAfee Entercept รวมทั้งการจัดการเหตุการณ์สำหรับการป้องกันการบุกรุกบนโฮสต์และเครือข่าย

เน็ตเวิร์ก แอสโซซิเอทส์ ได้ผสานรวมโซลูชั่น McAfee Entercept และ McAfee IntruShield เพื่อนำเสนอโซลูชั่นการป้องกันแบบครบวงจร ที่สามารถคุ้มครองเครื่องเซิร์ฟเวอร์ เดสก์ทอป และเครือข่ายทั้งหมดได้อย่างทั่วถึง ช่วยให้รอดพ้นจากการโจมตีแบบเข้ารหัส รวมถึงการโจมตีโดยอาศัยจุดอ่อนของซอฟต์แวร์ที่เพิ่งเริ่มวางจำหน่าย (Zero-Day Attack) ทั้งนี้ โซลูชั่นป้องกันการบุกรุกในตระกูล McAfee สามารถให้การคุ้มครองอย่างทันท่วงที ในกรณีของการโจมตีแบบ Zero-Day Attack ที่เพิ่งเกิดขึ้นเมื่อไม่นานมานี้ ซึ่งนับเป็นความสำเร็จ ที่ผู้ผลิตโซลูชั่นด้านความปลอดภัยรายอื่นๆ ไม่สามารถเทียบเคียงได้

"ในช่วง 6 เดือนที่ผ่านมา เราได้พบเห็นการแพร่ระบาดอย่างรวดเร็วของไวรัสและหนอนอินเทอร์เน็ต ซึ่งทำให้เครือข่ายจำนวนมากต้องหยุดทำงาน และสร้างความเสียหายด้านการเงินแก่องค์กรต่างๆ การโจมตีดังกล่าวส่งผลให้หลายๆ องค์กรเริ่มตื่นตัวและทำการติดตั้งเทคโนโลยีเพื่อต่อสู้กับภัยคุกคามดังกล่าว ในการประเมินงบประมาณด้านไอที องค์กรต่างๆ ควรจะพิจารณาเทคโนโลยีที่สามารถยับยั้งและป้องกันการบุกรุกได้อย่างมีประสิทธิภาพ" มร. ริชาร์ด สเตียนนอน รองประธานฝ่ายวิจัยของการ์ทเนอร์ อิงค์ กล่าว

"ผลิตภัณฑ์ที่ผสานรวมการป้องกันในระดับโฮสต์และเครือข่าย รวมทั้งความสามารถด้านไฟร์วอลล์ จะช่วยเพิ่มความปลอดภัยให้แก่องค์กรต่างๆ"

โซลูชั่นป้องกันการบุกรุกบนเครือข่ายรุ่นอนาคต - McAfee IntruShield 2.1 นับเป็นมาตรฐานใหม่สำหรับเทคโนโลยีป้องกันการบุกรุกบนเครือข่าย โดยเป็นครั้งแรกที่มีการป้องกันภัยคุกคามแบบเข้ารหัสบนเครือข่าย และการผนวกรวมไฟร์วอลล์ไว้ภายใน ฟีเจอร์ที่ก้าวล้ำนี้เป็นเครื่องตอกย้ำถึงความเป็นผู้นำด้านเทคโนโลยีของเน็ตเวิร์ก

แอสโซซิเอทส์ โดยเฉพาะอย่างยิ่งในเรื่องที่เกี่ยวกับการคาดการณ์ความต้องการของลูกค้า และการนำเสนอโซลูชั่น IPS แบบครบวงจรที่เป็นนวัตกรรมขั้นสูง ฟีเจอร์สำคัญๆ ของ McAfee IntruShield 2.1 ได้แก่:

- การตรวจจับและป้องกันการโจมตีแบบเข้ารหัส

McAfee IntruShield เป็นโซลูชั่น IPS บนเครือข่ายตัวแรก และตัวเดียวที่สามารถป้องกันการโจมตีทั้งแบบเข้ารหัสและแบบไม่ได้เข้ารหัส โดย McAfee IntruShield นับเป็นเทคโนโลยีรุ่นบุกเบิกสำหรับการถอดรหัสและตรวจสอบการถ่ายโอนข้อมูลที่เข้ารหัส SSL และในขณะเดียวกันก็ยังคงสามารถรักษาความสมบูรณ์ของข้อมูลที่เข้ารหัส และคีย์ที่ใช้สำหรับเข้ารหัส การวิเคราะห์ Signature, ความผิดปกติ และ DoS สำหรับการรับส่งข้อมูลแบบเข้ารหัสและแบบไม่ได้เข้ารหัส จะดำเนินการในแบบเรียลไทม์ โดยไม่บั่นทอนประสิทธิภาพการทำงานของเครือข่าย

- ไฟร์วอลล์ภายใน

McAfee IntruShield เป็นโซลูชั่น IPS บนเครือข่ายตัวแรกที่ให้การปกป้องไฟร์วอลล์ภายใน ซึ่งนับเป็นการขยายขอบเขตความคุ้มครองสำหรับส่วนรอบนอกของเครือข่าย โดยไฟร์วอลล์ภายในจะช่วยให้ฝ่ายรักษาความปลอดภัยสามารถบังคับใช้นโยบายด้านความปลอดภัยที่ละเอียดและมีประสิทธิภาพทั่วทั้งเครือข่ายภายใน เช่น การบล็อกการถ่ายโอนข้อมูลที่ไม่พึงประสงค์หรือการเชื่อมต่อแบบ P2P

- ไฟร์วอลล์เสมือนจริง

ฟีเจอร์การทำงานแบบเสมือนจริงของ McAfee IntruShield ได้ขยายขอบเขตครอบคลุมฟังก์ชันไฟร์วอลล์ภายในด้วยเช่นกัน โดยฟังก์ชันป้องกันการบุกรุกแบบเสมือนจริง และไฟร์วอลล์ภายในแบบเสมือนจริงของ McAfee IntruShield จะช่วยให้ผู้ดูแลระบบสามารถติดตั้งระบบรักษาความปลอดภัยที่เรียกว่า "Virtual Perimeter" ซึ่งจะเพิ่มเติมการป้องกันในอีกเลเยอร์หนึ่ง เพื่อขัดขวางการโจมตีที่เข้ามาทางไฟร์วอลล์ในส่วนรอบนอกของเครือข่าย หรือการโจมตีที่เริ่มต้นจากภายในเครือข่าย นอกจากนั้น ยังสามารถบังคับใช้นโยบายด้านความปลอดภัยในส่วนปลีกย่อยอย่างที่ไม่เคยมีมาก่อน โดยใช้นโยบายเฉพาะสำหรับส่วนต่างๆ ภายในเครือข่าย LAN, กลุ่มโฮสต์ หรือแม้กระทั่งโฮสต์แต่ละตัว

- การผนวกรวมเหตุการณ์ IPS บนโฮสต์

McAfee IntruShield Manager ผนวกรวมการจัดการเหตุการณ์ของ IPS บนโฮสต์และเครือข่าย โดยใช้ระบบควบคุมเดียวกันสำหรับโซลูชั่น McAfee IntruShield และ McAfee Entercept ด้วยเหตุนี้ เจ้าหน้าที่ฝ่ายรักษาความปลอดภัยจะสามารถตรวจสอบเหตุการณ์ด้านความปลอดภัยทั้งหมดที่เกิดขึ้นบนเครือข่ายและโฮสต์ได้อย่างสะดวกง่ายดายและทั่วถึง และสามารถตอบสนองต่อเหตุการณ์ต่างๆ ได้อย่างทันท่วงที ทั้งยังเพิ่มประสิทธิภาพในการใช้ทรัพยากรด้านความปลอดภัยที่มีอยู่

"หน่วยบัญชาการกำลังสำรองของสหรัฐฯ ต้องดูแลรักษาเครือข่ายให้มีความปลอดภัยสูง และโซลูชั่นป้องกันการบุกรุก McAfee IntruShield นับเป็นหนึ่งในองค์ประกอบหลักของกลยุทธ์ด้านการคุ้มครองเครือข่ายเชิงรุกของเรา" มร. คริส ชูเลอร์ ผู้อำนวยการฝ่ายปฏิบัติการรักษาความปลอดภัยของหน่วยบัญชาการกำลังสำรองของสหรัฐฯ กล่าว "ตอนนี้เรากำลังพิจารณา IntruShield 2.1 โดยเราสนใจเป็นพิเศษเกี่ยวกับความสามารถในการป้องกันภัยคุกคามแบบเข้ารหัสและไฟร์วอลล์ภายในที่มีอยู่ในเวอร์ชั่นใหม่ล่าสุดนี้ ฟีเจอร์ดังกล่าวจะช่วยสร้างรูปแบบการรักษาความปลอดภัยที่แบ่งเป็นหลายๆ เลเยอร์ และเพิ่มความแข็งแกร่งให้กับระบบรักษาความปลอดภัยบนเครือข่ายของหน่วยบัญชาการกำลังสำรอง"

โซลูชั่นป้องกันการบุกรุกบนโฮสต์รุ่นอนาคต

การเปิดตัวซอฟต์แวร์ McAfee Entercept 5.0 ในวันนี้ นับเป็นการแนะนำโซลูชั่นป้องกันการบุกรุกบนโฮสต์ ที่ก้าวหน้ามากที่สุดสำหรับลูกค้าระดับองค์กร โดยสามารถป้องกันการโจมตีแบบ Zero-Day Attack ได้อย่างมีประสิทธิภาพ ด้วยความสามารถในการปรับขนาด เพื่อรองรับการทำงานในทุกๆ ส่วนทั่วทั้งองค์กร นอกจากนั้น เทคโนโลยีดังกล่าวยังให้การป้องกันที่มีประสิทธิภาพ ทั้งในส่วนที่เกี่ยวกับ Signature, รูปแบบการทำงาน และการป้องกัน Buffer Overflow ซึ่งเป็นนวัตกรรมที่ได้รับการจดสิทธิบัตร ทั้งหมดนี้เพื่อรับมือการโจมตีแบบ Zero-Day Attack และลดความจำเป็นในการติดตั้งแพทช์สำหรับซอฟต์แวร์อย่างเร่งด่วน ฟีเจอร์หลักๆ ของ McAfee Entercept 5.0 ได้แก่:

- การผนวกรวมไฟร์วอลล์ - การผนวกรวมความสามารถหลักๆ ของไฟร์วอลล์ระบบ ทำให้ McAfee Entercept สามารถสร้างระบบป้องกันเพิ่มเติมอีกเลเยอร์หนึ่ง ซึ่งคั่นกลางระหว่างระบบและเครือข่ายหรืออินเทอร์เน็ต เพื่อขยายขีดความสามารถในการขัดขวางกิจกรรมแปลกปลอมหรือกิจกรรมที่ไม่ได้รับอนุญาต การผนวกรวมฟังก์ชั่นไฟร์วอลล์จะช่วยให้ผู้ดูแลระบบรักษาความปลอดภัยสามารถบังคับใช้นโยบายได้อย่างมีประสิทธิภาพ และคุ้มครองระบบให้รอดพ้นจากการโจมตีที่รู้จักและการโจมตีแบบ Zero-Day Attack

- ขยายฐานข้อมูลการโจมตี - Entercept 5.0 ประกอบสร้างขึ้นจากเทคโนโลยีเฉพาะของ Entercept สำหรับการป้องกันโดยอาศัยฐานข้อมูล (Signature) และรูปแบบการทำงาน โดยในเวอร์ชั่นใหม่นี้ มีการเพิ่มเติม Signature เพื่อคุ้มครองระบบโฮสต์ให้รอดพ้นจากภัยคุกคามที่รู้จัก ไม่ว่าโฮสต์ดังกล่าวจะอยู่ภายในหรือภายนอกเครือข่าย ฐานข้อมูลการโจมตีของ Entercept ช่วยเพิ่มความคล่องตัวในการทำงาน โดยจะมีการแจ้งเตือนเกี่ยวกับการโจมตีบนระบบโฮสต์

- การปรับขนาดสำหรับองค์กรขนาดใหญ่ - การเปิดตัว McAfee Entercept 5.0 นับเป็นเครื่องตอกย้ำถึงความเป็นผู้นำของเน็ตเวิร์ก แอสโซซิเอทส์ ในการนำเสนอโซลูชั่นที่สามารถตอบสนองความต้องการขององค์กรที่มีขนาดใหญ่มาก ทั้งนี้ หากลูกค้าผนวกรวม McAfee ePO ซึ่งจะวางจำหน่ายในช่วงไตรมาสที่ 3 ก็จะช่วยให้สามารถติดตั้ง Agent ของ Entercept บนคอมพิวเตอร์เดสก์ทอปและเซิร์ฟเวอร์หลายแสนเครื่อง

- เพิ่มขีดความสามารถด้านการจัดการ - ด้วยการเพิ่มเติมมุมมองแบบ "ภาพรวม" ลงในระบบควบคุมของ McAfee Entercept ทำให้ผู้ใช้สามารถตรวจสอบแง่มุมสำคัญๆ เกี่ยวกับสถานะความปลอดภัยทั่วทั้งองค์กร รวมทั้งสถานะการติดตั้ง Agent, เครื่องที่ถูกโจมตีบ่อยครั้งที่สุด และการโจมตีที่พบมากที่สุด นอกจากนี้ ยังมีฟังก์ชั่นใหม่ๆ ซึ่งจะช่วยให้ผู้ใช้สามารถรวบรวมและคัดกรองการแจ้งเตือนหลายๆ รายการสำหรับเหตุการณ์ประเภทเดียวกัน เพื่อสร้างระบบอัตโนมัติสำหรับการวิเคราะห์และการจัดการ ทั้งนี้ การเพิ่มความสะดวกในการดูเหตุการณ์ด้านความปลอดภัยจะช่วยให้เจ้าหน้าที่ฝ่ายรักษาความปลอดภัยสามารถแก้ไขปัญหาได้รวดเร็วยิ่งขึ้น โดยยังคงไว้ซึ่งความปลอดภัยสูงสุดสำหรับเซิร์ฟเวอร์และเดสก์ทอป

- การตรวจสอบการเปลี่ยนแปลง - McAfee 5.0 ให้ผู้ดูแลระบบสามารถตรวจดูการเปลี่ยนแปลงการตั้งค่าความปลอดภัยของแต่ละระบบ พร้อมทั้งแสดงชื่อ ชนิด ผู้ใช้ การดำเนินการ เวลา และคำอธิบายของกิจกรรมนั้นๆ ด้วยความสามารถในการดูข้อมูลในรูปแบบที่เข้าใจง่าย ผู้ดูแลระบบจึงสามารถมองเห็นการเปลี่ยนแปลงในช่วงเวลาหนึ่งๆ ซึ่งจะช่วยให้สามารถตรวจสอบการบังคับใช้นโยบายและข้อกำหนดด้านความปลอดภัย

"ทุกวันนี้ ภัยร้ายต่างๆ มีการเติบโตอย่างรวดเร็ว ทั้งในแง่ของจำนวนและความเร็วในการโจมตี ดังนั้นการติดตั้งโซลูชั่น IPS แบบครบวงจรที่แบ่งการทำงานเป็นหลายๆเลเยอร์ จึงนับเป็นแนวทางที่จำเป็นสำหรับองค์กรธุรกิจในปัจจุบัน และเน็ตเวิร์ก แอสโซซิเอทส์ เป็นเพียงบริษัทเดียวที่นำเสนอโซลูชั่นแบบครบวงจรที่ให้การคุ้มครองอย่างทั่วถึง ตั้งแต่ระดับเดสก์ทอปและเซิร์ฟเวอร์ ไปจนถึงแกนกลางของเครือข่ายและส่วนรอบนอกของ WAN ทั้งหมดนี้รวมอยู่ในโซลูชั่นเดียวกัน" มร. พาร์วีน เจน รองประธานบริหารฝ่ายการตลาดและกลยุทธ์ของเน็ตเวิร์ก แอสโซซิเอทส์ กล่าว "เราพยายามที่จะผลักดันมาตรฐานใหม่สำหรับระบบรักษาความปลอดภัยแห่งอนาคต โดยอาศัยความเชี่ยวชาญและเทคโนโลยีระดับสุดยอดที่เรามีอยู่ ซึ่งนับเป็นเครื่องพิสูจน์ถึงความเป็นผู้นำด้านเทคโนโลยีของเราในตลาดโซลูชั่นป้องกันการบุกรุก"

ด้วยกลยุทธ์ McAfee Protection-in-Depth องค์กรธุรกิจและหน่วยงานราชการจะสามารถใช้ประโยชน์จากโซลูชั่น IPS แบบครบวงจร ซึ่งมีความแม่นยำสูง และสามารถปรับขนาดได้อย่างยืดหยุ่น เพื่อคุ้มครองระบบและเครือข่ายให้ทำงานได้อย่างราบรื่น การติดตั้งแพลตฟอร์มการป้องกันโฮสต์ และเครือข่ายแบบหลายเลเยอร์จะช่วยให้องค์กรต่างๆ และผู้ให้บริการสามารถปกป้องสินทรัพย์ที่มีค่าของบริษัท และรักษาความต่อเนื่องในการดำเนินงาน แม้กระทั่งในกรณีที่มีการโจมตีแบบผสมที่ซับซ้อน และการโจมตีแบบ Zero-Day Attack และด้วยแนวทางดังกล่าว โซลูชั่นป้องกันการบุกรุกในตระกูล McAfee จะช่วยประหยัดค่าใช้จ่ายโดยรวม โดยลดจำนวนเทคโนโลยีและเครื่องมือที่จะต้องติดตั้งแยกต่างหาก เพื่อคุ้มครองและจัดการระบบการดำเนินงานภายในองค์กร

เน็ตเวิร์ก แอสโซซิเอทส์ยังคงมุ่งมั่นที่จะสรรค์สร้างนวัตกรรมสำหรับโซลูชั่นการรักษาความปลอดภัยของระบบและเครือข่าย พร้อมทั้งนำเสนอโซลูชั่นป้องกันการบุกรุกแบบครบวงจร เพื่อคุ้มครององค์กรอย่างครบถ้วน ตั้งแต่เดสก์ทอปไปจนถึงส่วนปลายสุดของเครือข่าย

การวางจำหน่าย

McAfee Entercept 5.0 และ McAfee IntruShield 2.1 จะเริ่มวางจำหน่ายในช่วงเดือนกรกฎาคม ลูกค้าที่ใช้โซลูชั่นป้องกันการบุกรุกในตระกูล McAfee ในปัจจุบัน จะสามารถขอรับซอฟต์แวร์ใหม่ภายใต้ข้อกำหนดและเงื่อนไขของข้อตกลงว่าด้วยการบำรุงรักษา หากต้องการรายละเอียดเพิ่มเติมเกี่ยวกับโซลูชั่นป้องกันการบุกรุกในตระกูล McAfee และโซลูชั่นด้านการรักษาความปลอดภัยของเน็ตเวิร์ก แอสโซซิเอทส์

สนใจสามารถสอบถามได้ที่ฝ่ายขาย บริษัท เดอะแวลลูซิสเตมส์ จำกัด ผู้นำเข้าและจัดจำหน่ายผลิตภัณฑ์เน็ตเวิร์ก แอสโซซิเอทส์ในประเทศไทย โทร. 02-308-2900 หรือดาวน์โหลดแคตตาล็อกได้ที่ www.value.co.th