Da Arbor una piattaforma contro le Cyber minacce

Arbor ha rilasciato Arbor Networks Spectrum, uno strumento che permette di identificare le campagne di attacco in corso

Avatar di Giuseppe Saccardi

a cura di Giuseppe Saccardi

Arbor Networks ha rilasciato Arbor Networks Spectrum, una piattaforma per la sicurezza e la protezione dalle minacce avanzate. Il prodotto è stato progettato, evidenzia la società, per aiutare i team responsabili della sicurezza, dai tecnici più esperti fino agli analisti alle prime armi, a eseguire ricerche sull'intera rete per scoprire, investigare e verificare le campagne di attacco sofisticate nell'arco di pochi minuti anziché ore o interi giorni.

In pratica, spiega Arbor, Integrando workflow intuitivi funzionanti "alla velocità del pensiero" con la visibilità che Arbor può offrire sulle attività dei cyber-criminali in atto sulla rete Internet globale, Arbor Spectrum riesce a scoprire le conversazioni interne e i movimenti laterali degli attaccanti all'interno delle reti aziendali allo scopo di ridurre il rischio di business costituito dalle cyber-minacce avanzate.

Arbor   global threat intelligence

Arbor Networks Spectrum utilizza ATLAS per bloccare le minacce

Il prodotto integra l'intelligence globale ATLAS sulle minacce con analisi e workflow visuali in tempo reale su tutte le attività presenti e passate inerenti rete e minacce. In sintesi, la piattaforma utilizza funzioni di flow e packet capture per visualizzare e ricercare il traffico al fine di analizzare e verificare le minacce presenti internamente o in transito sulla rete, con una rapidità che Arbor indica essere dieci volte più rapida rispetto alle soluzioni forensi o SIEM tradizionali.

Due parole sugli indicatori di intelligence ATLAS sulle minacce. Active Threat Level Analysis System (ATLAS) è una piattaforma collaborativa che riunisce oltre 300 service provider clienti di Arbor che mettono in condivisione dati sul traffico e sulle minacce permettendo ad Arbor di ottenere visibilità su circa un terzo di tutto il traffico Internet.

Il Security Engineering & Response Team (ASERT) di Arbor sfrutta una combinazione tra informazioni ATLAS, ricerche approfondite sul malware e dati provenienti dal monitoraggio in tempo reale delle attività dei botnet per arrivare alla comprensione delle minacce in corso. L'ASERT viene subito a conoscenza del lancio di un attacco e dei dati che gli attaccanti ricevono in risposta, fornendo ad Arbor le necessarie informazioni di contesto del rischio.

Attraverso questa particolare lente di osservazione globale, Arbor permette di difendersi, osserva la società, alla stessa velocità degli attaccanti indipendentemente da chi venga preso di mira e dove.