<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Анализ трафика и управление сетью</title>
		<link>http://netflowfaq.ru/</link>
		<description></description>
		<lastBuildDate>Mon, 31 Mar 2014 14:30:09 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://lancope.ucoz.ru/news/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>31.03.2014. Plixer стал победителем премии Cyber Defense Magazine в категории &quot;Editor&apos;s Choice in Forensics&quot;</title>
			<description>&lt;p&gt;Журнал Cyber Defense Magazine в рамках ежегодной премии Cyber Defense Award наградил решение компании Plixer Scrutinizer V11 в номинации &quot;Editor&apos;s Choice - Forensics Solution&quot;. Вручение премий состоялось на RSA Conference в Сан-Франциско. Scrutinizer был отмечен премией благодаря своим инновациям в сфере сбора и обработки NetFlow, IPFIX, sFlow и других потоковых данных, а также благодаря отличным показателям при использовании этих технологий для обнаружения сетевых угроз. Полный список лауреатов премии находится &lt;a href=&quot;http://www.cyberdefensemagazine.com/awards-2014/#sthash.hZP2uYUQ.dpbs&quot; target=&quot;_blank&quot;&gt;здесь&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
			<content:encoded>&lt;p&gt;Журнал Cyber Defense Magazine в рамках ежегодной премии Cyber Defense Award наградил решение компании Plixer Scrutinizer V11 в номинации &quot;Editor&apos;s Choice - Forensics Solution&quot;. Вручение премий состоялось на RSA Conference в Сан-Франциско. Scrutinizer был отмечен премией благодаря своим инновациям в сфере сбора и обработки NetFlow, IPFIX, sFlow и других потоковых данных, а также благодаря отличным показателям при использовании этих технологий для обнаружения сетевых угроз. Полный список лауреатов премии находится &lt;a href=&quot;http://www.cyberdefensemagazine.com/awards-2014/#sthash.hZP2uYUQ.dpbs&quot; target=&quot;_blank&quot;&gt;здесь&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;&amp;nbsp;&lt;/p&gt;</content:encoded>
			<link>https://lancope.ucoz.ru/news/2014-03-31-97</link>
			<category>Новости производителей</category>
			<dc:creator>SMG</dc:creator>
			<guid>https://lancope.ucoz.ru/news/2014-03-31-97</guid>
			<pubDate>Mon, 31 Mar 2014 14:30:09 GMT</pubDate>
		</item>
		<item>
			<title>31.03.2014. Ежегодная премия SC Magazine в сфере информационной безопасности. Lancope StealthWatch - финалист в двух категориях</title>
			<description>&lt;p style=&quot;text-align:justify;&quot;&gt;Lancope StealthWatch стал финалистом ежегодной премии 2014 SC Magazine Awards Europe в двух категориях - защита от продвинутых постоянных угроз (Advanced Persistent Threat, APT) и расследование угроз (Computer Forensics). Используя сложный поведенческий анализ NetFlow и других типов потоковых данных, StealthWatch существенно улучшил возможности обнаружения угроз и реагирования на инциденты, при этом используются возможности глубокого анализа и исследований для предотвращения будущих атак.&lt;/p&gt;

&lt;p style=&quot;text-align:justify;&quot;&gt;StealthWatch предоставляет функционал анализа и мониторинга безопасности для того, чтобы обнаружить скрытые продвинутые атаки, не обнаруживаемые другими системами защиты, уменьшая необходимость в потребляющем большие ресурсы ручном анализе и помогая организациям избежать дорогостоящих утечек информации.&lt;/p&gt;

&lt;p style=&quot;text-align:justify;&quot;&gt;Сегодня система Lancope является обладателем многочисленных &lt;a href=&quot;http://www.lancope.com/compan...</description>
			<content:encoded>&lt;p style=&quot;text-align:justify;&quot;&gt;Lancope StealthWatch стал финалистом ежегодной премии 2014 SC Magazine Awards Europe в двух категориях - защита от продвинутых постоянных угроз (Advanced Persistent Threat, APT) и расследование угроз (Computer Forensics). Используя сложный поведенческий анализ NetFlow и других типов потоковых данных, StealthWatch существенно улучшил возможности обнаружения угроз и реагирования на инциденты, при этом используются возможности глубокого анализа и исследований для предотвращения будущих атак.&lt;/p&gt;

&lt;p style=&quot;text-align:justify;&quot;&gt;StealthWatch предоставляет функционал анализа и мониторинга безопасности для того, чтобы обнаружить скрытые продвинутые атаки, не обнаруживаемые другими системами защиты, уменьшая необходимость в потребляющем большие ресурсы ручном анализе и помогая организациям избежать дорогостоящих утечек информации.&lt;/p&gt;

&lt;p style=&quot;text-align:justify;&quot;&gt;Сегодня система Lancope является обладателем многочисленных &lt;a href=&quot;http://www.lancope.com/company-overview/awards/&quot; rel=&quot;nofollow&quot;&gt;наград &lt;/a&gt;и получила признание за свои исключительные возможности в сфере расследования сетевых инцидентов и обеспечения защиты сети.&lt;/p&gt;

&lt;p style=&quot;text-align:justify;&quot;&gt;Подробно о награде SC Magazine можно узнать &lt;a href=&quot;http://www.scawardseurope.com/2014-shortlist&quot; rel=&quot;nofollow&quot;&gt;здесь&lt;/a&gt;.&lt;/p&gt;

&lt;p style=&quot;text-align:justify;&quot;&gt;А для получения информации о возможностях StealthWatch в сфере борьбы с APT можно прочитать на &lt;a href=&quot;http://www.lancope.com/solutions/&quot; rel=&quot;nofollow&quot;&gt;сайте производителя&lt;/a&gt;, либо просто позвонив поставщику этой системы в России компании Web Control по телефону: +7 (495) 925-7794&lt;/p&gt;</content:encoded>
			<link>https://lancope.ucoz.ru/news/2014-03-31-96</link>
			<category>Lancope StealthWatch</category>
			<dc:creator>SMG</dc:creator>
			<guid>https://lancope.ucoz.ru/news/2014-03-31-96</guid>
			<pubDate>Mon, 31 Mar 2014 07:07:28 GMT</pubDate>
		</item>
		<item>
			<title>26.03.2014. Новый StealthWatch обеспечивает расширенные возможности контроля сети и реагирования на инциденты</title>
			<description>&lt;p style=&quot;text-align: justify;&quot;&gt;Компания Lancope объявила о выходе новой версии своей многократно награжденной платформы мониторинга безопасности на базе анализа поведения сети (Network Behavior Analysis) StealthWatch 6.5. Обновленная система представляет расширенные возможности аналитики безопасности для обеспечения беспрецедентного контроля сети и обнаружения угроз. Используя новый интуитивно понятный веб-интерфейс и сложные функции предупреждений, StealthWatch 6.5 облегчает организациям быструю идентификацию и остановку действия продвинутых современных атак, которые проходят сквозь защиту периметра.&lt;/p&gt;

&lt;p&gt;&lt;span style=&quot;text-decoration: underline;&quot;&gt;Новые возможности StealthWatch:&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
 &lt;li&gt;&lt;a href=&quot;http://www.lancope.com/company-overview/press-releases/onsi-user-defined-threat-criteria/&quot; target=&quot;_blank&quot;&gt;Панель управления оперативным исследованием сетевой активности и безопасности&lt;/a&gt; (The Operational Network &amp;amp; Security Intelligence, ONSI), позволяет системе точно опр...</description>
			<content:encoded>&lt;p style=&quot;text-align: justify;&quot;&gt;Компания Lancope объявила о выходе новой версии своей многократно награжденной платформы мониторинга безопасности на базе анализа поведения сети (Network Behavior Analysis) StealthWatch 6.5. Обновленная система представляет расширенные возможности аналитики безопасности для обеспечения беспрецедентного контроля сети и обнаружения угроз. Используя новый интуитивно понятный веб-интерфейс и сложные функции предупреждений, StealthWatch 6.5 облегчает организациям быструю идентификацию и остановку действия продвинутых современных атак, которые проходят сквозь защиту периметра.&lt;/p&gt;

&lt;p&gt;&lt;span style=&quot;text-decoration: underline;&quot;&gt;Новые возможности StealthWatch:&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
 &lt;li&gt;&lt;a href=&quot;http://www.lancope.com/company-overview/press-releases/onsi-user-defined-threat-criteria/&quot; target=&quot;_blank&quot;&gt;Панель управления оперативным исследованием сетевой активности и безопасности&lt;/a&gt; (The Operational Network &amp;amp; Security Intelligence, ONSI), позволяет системе точно определять &quot;смертельную цепочку&quot; (kill chain) атаки, преобразуя данные о сети и безопасности в действенную информацию для быстрого определения и удаления последствий атаки.&lt;/li&gt;
 &lt;li&gt;&lt;a href=&quot;http://www.lancope.com/solutions/security-threats/data-loss/&quot; target=&quot;_blank&quot;&gt;Новая система предупреждения о накоплении данных&lt;/a&gt; определяет, когда внешний хакер или инсайдер начинает переносить данные с критичных мест, таких как файловый сервер или POS-терминалы, тем самым позволяя предотвратить утечки данных.&lt;/li&gt;
 &lt;li&gt;&lt;a href=&quot;http://www.lancope.com/company-overview/press-releases/stealthwatch-labs-security-updates/&quot; target=&quot;_blank&quot;&gt;Обновления StealthWatch Labs&lt;/a&gt; обеспечивают расширенную защиту от основных угроз, предоставляя поведенческие алгоритмы заказчикам в дополнение стандартного цикла обновления продукта.&lt;/li&gt;
 &lt;li&gt;&lt;a href=&quot;http://www.lancope.com/company-overview/press-releases/onsi-user-defined-threat-criteria/&quot; target=&quot;_blank&quot;&gt;Определяемые пользователем критерии угроз&lt;/a&gt;, которые позволяют клиентам Lancope еще расширить защиту своей сети путем создания собственных событий и сигналов, основанных на собственных политиках безопасности или специфических угрозах для своей среды.&lt;/li&gt;
&lt;/ul&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;text-decoration: underline;&quot;&gt;Дополнительные расширения системы:&lt;/span&gt;&lt;/p&gt;

&lt;ul&gt;
 &lt;li style=&quot;text-align: justify;&quot;&gt;Интуитивно понятный веб-интерфейс предоставляет мощную, простую и элегантную платформу с улучшенной юзабилити.&lt;/li&gt;
 &lt;li style=&quot;text-align: justify;&quot;&gt;Интеграция с Active Directory в пользовательском интерфейсе позволяет получить дополнительные идентификационные подробности пользователей, такие как местонахождение в офисе, контактные данные и должность в компании, что обеспечивает расширенные возможности разрешения проблем.&lt;/li&gt;
 &lt;li style=&quot;text-align: justify;&quot;&gt;Конфигурирование пользовательских приложений позволяет обнаруживать пользовательские приложения в сетевой среде, что облегчает идентификацию аномального трафика.&lt;/li&gt;
&lt;/ul&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;Система StealthWatch 6.5 уже доступна к поставке, при этом существующие клиенты Lancope получать новую систему как часть сервиса поддержки.&lt;/p&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;Дополнительные детали доступны по адресу: &lt;a href=&quot;http://www.lancope.com/files/collateral/Lancope-DS-StealthWatch-Whats-New-6.5.pdf&quot; target=&quot;_blank&quot;&gt;http://www.lancope.com/files/collateral/Lancope-DS-StealthWatch-Whats-New-6.5.pdf&lt;/a&gt;.&lt;/p&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;Поставщиком Lancope StealthWatch в России является компания Web Control (&lt;a href=&quot;http://www.web-control.ru&quot; target=&quot;_blank&quot;&gt;www.web-control.ru&lt;/a&gt;)&lt;/p&gt;

&lt;p style=&quot;text-align: justify;&quot;&gt;&amp;nbsp;&lt;/p&gt;</content:encoded>
			<link>https://lancope.ucoz.ru/news/2014-03-26-95</link>
			<category>Lancope StealthWatch</category>
			<dc:creator>SMG</dc:creator>
			<guid>https://lancope.ucoz.ru/news/2014-03-26-95</guid>
			<pubDate>Wed, 26 Mar 2014 11:27:34 GMT</pubDate>
		</item>
		<item>
			<title>10.03.2014. Lancope StealthWatch названа лучшим решением по расследованиям (forensics) киберугроз в 2014 году</title>
			<description>&lt;p style=&quot;text-align: justify;&quot;&gt;Благодаря своей продвинутой технологии 
сбора и глубокого анализа потоковых данных, получаемых из сетевой 
инфраструктуры, инновационная система американской компании Lancope 
StealthWatch продолжает собирать награды за свои лучшие на рынке 
возможности анализа и исследования сетевых угроз самого разного толка.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;Недавно система Lancope StealthWatch 
стала победителем ежегодной премии Info Security Products Guide Global 
Excellence Awards в категории &quot;Исследования киберугроз (forensics)&quot;. В 
это же самое время это решение объявлено победителем первой ежегодной 
премии InfoSec Technologies журнала &lt;a href=&quot;http://www.cyberdefensemagazine.com/&quot; target=&quot;_blank&quot;&gt;Cyber Defence Magazine&lt;/a&gt; в категории &quot;Most Innovative Forensics for 2014”.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;&quot;Благодаря своим возможностям хранить 
большие количества NetFlow и других типов потоковых данных на протяжении
 длительного периода времени, StealthWatch...</description>
			<content:encoded>&lt;p style=&quot;text-align: justify;&quot;&gt;Благодаря своей продвинутой технологии 
сбора и глубокого анализа потоковых данных, получаемых из сетевой 
инфраструктуры, инновационная система американской компании Lancope 
StealthWatch продолжает собирать награды за свои лучшие на рынке 
возможности анализа и исследования сетевых угроз самого разного толка.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;Недавно система Lancope StealthWatch 
стала победителем ежегодной премии Info Security Products Guide Global 
Excellence Awards в категории &quot;Исследования киберугроз (forensics)&quot;. В 
это же самое время это решение объявлено победителем первой ежегодной 
премии InfoSec Technologies журнала &lt;a href=&quot;http://www.cyberdefensemagazine.com/&quot; target=&quot;_blank&quot;&gt;Cyber Defence Magazine&lt;/a&gt; в категории &quot;Most Innovative Forensics for 2014”.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;&quot;Благодаря своим возможностям хранить 
большие количества NetFlow и других типов потоковых данных на протяжении
 длительного периода времени, StealthWatch позволяет предприятиям 
получать комплексный аудит сетевой активности, что значительно усиливает
 возможности расследований в сфере информационной безопасности&quot;, говорит
 CEO компании Lancope Майк Поттс (Mike Potts). - &quot;StealthWatch 
разрабатывался для целей получения точной, готовой к применению 
аналитики как в реальном времени, так и при использовании исторических 
данных, и сегодня мы рады видеть, что наша технология приобретает все 
большее признание в сфере информационной безопасности по всему миру&quot;.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;StealthWatch - эффективное с точки 
зрения стоимости решение, которое собирает, анализирует и хранит большие
 объемы NetFlow и других потоковых данных в течение месяцев или даже 
лет. Система преобразует эту информацию в действенные аналитические 
данные, используемые для обнаружения аномального трафика в сети. 
Детальные записи сетевых потоков могут быть использованы для обнаружения
 различных фаз сложных целевых атак, а также определять масштаб и 
временные параметры уже успешно проведенных атак в сети, включая 
информацию о том, кто за это ответственен, как атака была начата и какие
 сетевые устройства и компьютеры были инфицированы. Уникальная 
технология StealthWatch использует уже существующую инфраструктуру сети,
 превращая ее в сенсорную сеть для обнаружения всех участников 
возможного заражения, уменьшая тем самым необходимость в долговременных и
 требующих большого количества ресурсов ручных исследованиях. Система 
комбинирует в себе возможности непрерывного мониторинга безопасности и 
продвинутого исследования угроз, выполняя функцию &quot;глаз и ушей&quot; в сети. 
Более 600 организаций по всему миру используют StealthWatch в своих 
системах безопасности. При это согласно опросу клиентов компании, 
который проводила независимая исследовательская фирма &lt;a href=&quot;http://www.techvalidate.com/product-research/lancope-stealth-watch/facts/7F9-7AB-22C&quot; target=&quot;_blank&quot;&gt;TechValidate&lt;/a&gt;,
 83% из них считают StealthWatch эффективной системой для ускорения 
реагирования на инциденты и исследований в сфере сетевой защиты.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;Десятая ежегодная всемирная премия Info 
Security Products Guide’s Global Excellence Awards была представлена 
недавно на конференции RSA в Сан-Франциско. В прошлом году Lancope была 
признана серебряным лауреатом этой премии в категории &quot;Лучшая компания 
года в сфере безопасности&quot; (Best Overall Security Company of the Year). 
Информацию о премии смотрите здесь: &lt;a href=&quot;http://www.infosecurityproductsguide.com/world/&quot; target=&quot;_blank&quot;&gt;http://www.infosecurityproductsguide.com/world/&lt;/a&gt;.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;Премия InfoSec Technologies Awards 
журнала Cyber Defense Magazine также была представлена во время 
конференции RSA в Сан-Франциско. Дополнительные подробности о награде вы
 может найти по этой &lt;a href=&quot;http://www.cyberdefensemagazine.com/annual-editions/february-2014/index.html#p=56&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt;. &lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;О возможностях Lancope StealthWatch в сфере расследования инцидентов безопасности смотрит &lt;a href=&quot;http://www.lancope.com/resource-center/videos/security-intelligence/&quot; target=&quot;_blank&quot;&gt;видео &lt;/a&gt;или читайте здесь: &lt;a href=&quot;http://www.lancope.com/solutions/security-operations/forensics/&quot; target=&quot;_blank&quot;&gt;http://www.lancope.com/solutions/security-operations/forensics&lt;/a&gt;/.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;Поставщиком системы Lancope StealthWatch
 в России и странах СНГ является компания Web Control. Подробно о 
продукте можно ознакомиться здесь: &lt;a href=&quot;http://www.web-control.ru/lancope_stealthwatch&quot;&gt;http://www.web-control.ru/lancope_stealthwatch&lt;/a&gt;.&lt;/p&gt;</content:encoded>
			<link>https://lancope.ucoz.ru/news/2014-03-11-93</link>
			<category>Lancope StealthWatch</category>
			<dc:creator>SMG</dc:creator>
			<guid>https://lancope.ucoz.ru/news/2014-03-11-93</guid>
			<pubDate>Tue, 11 Mar 2014 08:41:52 GMT</pubDate>
		</item>
		<item>
			<title>03.03.2014. «Экстремальная» аналитика</title>
			<description>&lt;i&gt;В Extreme Networks разработали аналитический инструментарий Purview, предназначенный для оптимизации сетевой инфраструктуры предприятий&lt;/i&gt;&lt;br&gt;&lt;br&gt;На первом форуме Extreme Networks в нашей стране — Extreme Forum 2014, проведенном 27 февраля, представители компании рассказали об аналитическом инструментарии Purview для исследования и оптимизации сетевой инфраструктуры предприятий. Борис Гермашев, региональный директор Extreme в Центральной и Восточной Европе, России и СНГ, подчеркнул: Purview — первый продукт, объединяющий технологии Extreme и компании Enterasys Networks, о приобретении которой объявлено в сентябре прошлого года.&lt;br&gt;&lt;br&gt;Purview собирает информацию обо всех процессах, происходящих в сети, включая данные о приложениях и использовании их сотрудниками предприятий, сведения о влиянии на производительность информационных систем предоставляемых им сетевых ресурсов, а также о применяемых пользователями устройствах. Новое решение Extreme, таким образом, осуществляет мониторин...</description>
			<content:encoded>&lt;i&gt;В Extreme Networks разработали аналитический инструментарий Purview, предназначенный для оптимизации сетевой инфраструктуры предприятий&lt;/i&gt;&lt;br&gt;&lt;br&gt;На первом форуме Extreme Networks в нашей стране — Extreme Forum 2014, проведенном 27 февраля, представители компании рассказали об аналитическом инструментарии Purview для исследования и оптимизации сетевой инфраструктуры предприятий. Борис Гермашев, региональный директор Extreme в Центральной и Восточной Европе, России и СНГ, подчеркнул: Purview — первый продукт, объединяющий технологии Extreme и компании Enterasys Networks, о приобретении которой объявлено в сентябре прошлого года.&lt;br&gt;&lt;br&gt;Purview собирает информацию обо всех процессах, происходящих в сети, включая данные о приложениях и использовании их сотрудниками предприятий, сведения о влиянии на производительность информационных систем предоставляемых им сетевых ресурсов, а также о применяемых пользователями устройствах. Новое решение Extreme, таким образом, осуществляет мониторинг приложений, пользователей и устройств, анализирует и обрабатывает полученные данные, предоставляет визуализированные и табличные результаты сетевым администраторам и менеджерам, принимающим бизнес-решения. Как полагают в Extreme, благодаря Purview корпоративная сеть становится одним из стратегических активов предприятий, что соответствует ее положению в современной корпоративной ИТ-инфраструктуре.&lt;br&gt;&lt;br&gt;Функциональность Purview реализуется тремя компонентами – аналитическим модулем, который имеет виртуальную и физическую реализацию; коммутатором на базе собственных специализированных микросхем CoreFlow2, способным захватывать весь объем трафика Netflow и направлять его в аналитический модуль; системой управления NetSight Advanced. Используемые в решении сигнатуры обеспечивают определение около 7 тыс. приложений. Purview, утверждают в Extreme, может работать также в сетях, созданных на основе оборудования других производителей. Открытые интерфейсы программирования предоставляют возможность интеграции этой системы с приложениями сторонних разработчиков. Производительность Purview, заявляют в Extreme, характеризуется таким показателем, как обработка до 3 млн. информационных потоков в минуту.&lt;br&gt;Среди первых пользователей Purview — профессиональная лига американского футбола National Football League, где эта система применяется для оптимизации беспроводной инфраструктуры Wi-Fi. С помощью Purview удалось выяснить, в частности, что во время финального матча Super Bowl более 13 тыс. из 82,5 тыс. болельщиков подключили мобильные устройства к сети, а объем переданных данных превысил 3 Тбайт.&lt;br&gt;В нашей стране, где компания только начинает знакомить партнеров с продуктом, продажи могут начаться не ранее чем через полгода. В следующем выпуске Purview к функциям мониторинга должна добавиться «обратная связь», предусматривающая генерацию и применение политик сетевого управления, адаптирующих сетевую инфраструктуру к требованиям бизнеса предприятий.&lt;br&gt;&lt;br&gt;Источник: http://www.osp.ru/news/articles/2014/10/13039898/&lt;br&gt;</content:encoded>
			<link>https://lancope.ucoz.ru/news/2014-03-03-94</link>
			<category>Новости производителей</category>
			<dc:creator>SMG</dc:creator>
			<guid>https://lancope.ucoz.ru/news/2014-03-03-94</guid>
			<pubDate>Mon, 03 Mar 2014 08:54:39 GMT</pubDate>
		</item>
		<item>
			<title>10.01.2014. Новые продукты Blue Coat обеспечивают одновременно обнаружение угроз и сдерживание инцидентов</title>
			<description>&lt;p style=&quot;text-align: justify;&quot;&gt;Компания Blue Coat анонсировала выпуск 
новой системы анализа контента с использованием технологии анализа 
вредоносного ПО и обнаружения атак неизвестного типа.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;Решение предоставляет надежный и 
современный подход к защите от постоянных угроз повышенной сложности, 
продвинутых направленных атак, сложного вредоносного ПО, включая 
неизвестное, а также атак типа zero-day. Это первое на рынке решение, 
позволяющее последовательно выстроить интегрированное решение 
безопасности на всех фронтах защиты, чтобы противостоять самым сложным 
современным и будущим атакам.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;Система автоматизирует защиту от 
современных угроз повышенной сложности на уровне шлюза, защищая сеть от 
неизвестного вредоносного кода. Система анализа контента поддерживает 
при этом до двух баз данных антивирусных сигнатур. В работе используются
 &quot;белые&quot; списки приложений и динамический анализ вредоносного ПО, при 
этом ...</description>
			<content:encoded>&lt;p style=&quot;text-align: justify;&quot;&gt;Компания Blue Coat анонсировала выпуск 
новой системы анализа контента с использованием технологии анализа 
вредоносного ПО и обнаружения атак неизвестного типа.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;Решение предоставляет надежный и 
современный подход к защите от постоянных угроз повышенной сложности, 
продвинутых направленных атак, сложного вредоносного ПО, включая 
неизвестное, а также атак типа zero-day. Это первое на рынке решение, 
позволяющее последовательно выстроить интегрированное решение 
безопасности на всех фронтах защиты, чтобы противостоять самым сложным 
современным и будущим атакам.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;Система автоматизирует защиту от 
современных угроз повышенной сложности на уровне шлюза, защищая сеть от 
неизвестного вредоносного кода. Система анализа контента поддерживает 
при этом до двух баз данных антивирусных сигнатур. В работе используются
 &quot;белые&quot; списки приложений и динамический анализ вредоносного ПО, при 
этом применяется лучшая на рынке технология типа &quot;песочница&quot;, тонкая 
настройка анализа кода и система обратной связи на базе анализа угроз.&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;Защита выстроена в виде трехэтапного бизнес-процесса:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Обнаружение и защита для текущих операций обеспечения безопасности сети.&amp;nbsp;&lt;/li&gt;&lt;li&gt;Анализ и компенсация последствий для подавления инцидентов.&amp;nbsp;&lt;/li&gt;&lt;li&gt;Исследование и устранение для разрешения инцидентов.&lt;/li&gt;&lt;/ul&gt;
&lt;p style=&quot;text-align: justify;&quot;&gt;В решении, кроме известного продукта &lt;a href=&quot;http://www.web-control.ru/proxysg&quot;&gt;Blue Coat ProxySG&lt;/a&gt;,
 используются новые продукты Blue Coat Content Analysis System, Blue 
Coat Malware Analysis Appliance и Security Analytics Platform (платформа
 анализа безопасности на основе Solera Security Analytics Platform, 
ранее - Solera DeepSee)&lt;/p&gt;</content:encoded>
			<link>https://lancope.ucoz.ru/news/2014-01-11-92</link>
			<category>Новости производителей</category>
			<dc:creator>SMG</dc:creator>
			<guid>https://lancope.ucoz.ru/news/2014-01-11-92</guid>
			<pubDate>Sat, 11 Jan 2014 08:38:59 GMT</pubDate>
		</item>
		<item>
			<title>27.07.2013. Cisco приобретает Sourcefire</title>
			<description>&lt;div&gt;&lt;img src=&quot;https://lancope.ucoz.ru/Logo/cisco_logo.gif&quot; alt=&quot;&quot; align=&quot;left&quot; width=&quot;100&quot;&gt;Недавно &amp;nbsp;Cisco объявила о приобретении компании Sourcefire. Поскольку уже давно все говорят о намерении Cisco сделать &quot;большой плюх в стакане&quot; сетевой безопасности, то такая покупка не удивляет по целому ряду причин (расширение рынка, конкурентное давление, желание занять лидирующие позиции и т.п.). Такой шаг является еще одним подтверждением высокой ценности и необходимости для широкого рынка решений в сфере безопасности, причем не только таких, какие предлагает Sourcefire, но и других, в первую очередь тех, которые используют данные NetFlow, например партнеров по Cisco Security Technology Partner Ecosystem. После приобретения Sourcefire в состав Cisco войдет команда, имеющая большие экспертные знания в сфере безопасности, что позволит ускорить разработку стратегию безопасности Cisco, направленную на обнаружение развитых современных угроз, их анализ и защиту от их воздействия.&lt;/div&gt;&lt;div&gt;Поглощение подобной компа...</description>
			<content:encoded>&lt;div&gt;&lt;img src=&quot;https://lancope.ucoz.ru/Logo/cisco_logo.gif&quot; alt=&quot;&quot; align=&quot;left&quot; width=&quot;100&quot;&gt;Недавно &amp;nbsp;Cisco объявила о приобретении компании Sourcefire. Поскольку уже давно все говорят о намерении Cisco сделать &quot;большой плюх в стакане&quot; сетевой безопасности, то такая покупка не удивляет по целому ряду причин (расширение рынка, конкурентное давление, желание занять лидирующие позиции и т.п.). Такой шаг является еще одним подтверждением высокой ценности и необходимости для широкого рынка решений в сфере безопасности, причем не только таких, какие предлагает Sourcefire, но и других, в первую очередь тех, которые используют данные NetFlow, например партнеров по Cisco Security Technology Partner Ecosystem. После приобретения Sourcefire в состав Cisco войдет команда, имеющая большие экспертные знания в сфере безопасности, что позволит ускорить разработку стратегию безопасности Cisco, направленную на обнаружение развитых современных угроз, их анализ и защиту от их воздействия.&lt;/div&gt;&lt;div&gt;Поглощение подобной компании отражает заинтересованность Cisco в сфере информационной безопасности, ее агрессивный подход к созданию собственного портфеля решений по безопасности, а также &quot;глубину кармана&quot;, используемого для реализации такого стратегического видения.&lt;/div&gt;</content:encoded>
			<link>https://lancope.ucoz.ru/news/2013-07-27-91</link>
			<category>Новости производителей</category>
			<dc:creator>SMG</dc:creator>
			<guid>https://lancope.ucoz.ru/news/2013-07-27-91</guid>
			<pubDate>Sat, 27 Jul 2013 18:20:49 GMT</pubDate>
		</item>
		<item>
			<title>13.07.2013. Новая версия Lancope StealthWatch 6.4 обеспечивает расширенные возможности обнаружения угроз.</title>
			<description>&lt;p data-mce-style=&quot;text-align: justify;&quot; style=&quot;font-size: 12px; font-family: verdana; text-align: justify;&quot;&gt;Компания Lancope объявила о выпуске новой версии своей системы мониторинга сети на базе потоков - StealthWatch 6.4, которая позволяет обеспечить более быстрое и эффективное обнаружение сетевых угроз, а также улучшить возможности реагирования на инциденты.&lt;br&gt;Новая версия системы получила ряд мощных функций, среди которых:&lt;/p&gt;&lt;ul style=&quot;font-family: verdana; font-size: 12px;&quot;&gt;&lt;li data-mce-style=&quot;text-align: justify;&quot; style=&quot;text-align: justify;&quot;&gt;&lt;strong&gt;Мониторинг трафика на уровне пользователя.&lt;/strong&gt;&amp;nbsp;Новая возможность позволяет администраторам выполнять запросы и получать отчеты, основываясь на реальных именах пользователях, а не только на IP-адресах. Специалисты могут осуществлять поиск по именам пользователей, а также получать отчеты о сетевой активности конкретных людей, включая любое аномальное поведение или срабатывание граничных сигнализаторов. По словам Джона Олтс...</description>
			<content:encoded>&lt;p data-mce-style=&quot;text-align: justify;&quot; style=&quot;font-size: 12px; font-family: verdana; text-align: justify;&quot;&gt;Компания Lancope объявила о выпуске новой версии своей системы мониторинга сети на базе потоков - StealthWatch 6.4, которая позволяет обеспечить более быстрое и эффективное обнаружение сетевых угроз, а также улучшить возможности реагирования на инциденты.&lt;br&gt;Новая версия системы получила ряд мощных функций, среди которых:&lt;/p&gt;&lt;ul style=&quot;font-family: verdana; font-size: 12px;&quot;&gt;&lt;li data-mce-style=&quot;text-align: justify;&quot; style=&quot;text-align: justify;&quot;&gt;&lt;strong&gt;Мониторинг трафика на уровне пользователя.&lt;/strong&gt;&amp;nbsp;Новая возможность позволяет администраторам выполнять запросы и получать отчеты, основываясь на реальных именах пользователях, а не только на IP-адресах. Специалисты могут осуществлять поиск по именам пользователей, а также получать отчеты о сетевой активности конкретных людей, включая любое аномальное поведение или срабатывание граничных сигнализаторов. По словам Джона Олтсика (Jon Oltsik), ведущего аналитика Enterprise Strategy Group (ESG), &quot;трудно повысить эффективность информационной безопасности, когда аналитики безопасности не имеют полного знания о том, что происходит. Решения подобные&amp;nbsp;&lt;a href=&quot;http://http://www.netflowfaq.ru/index/stealthwatch/0-4&quot;&gt;StealthWatch&lt;/a&gt;, объединяющие в себе возможности постоянного мониторинга безопасности сети с продвинутой функцией отслеживания идентификации пользователей, становятся особенно ценными для быстрого обнаружения и определения источника аномального поведения в сети&quot;.&lt;/li&gt;&lt;li data-mce-style=&quot;text-align: justify;&quot; style=&quot;text-align: justify;&quot;&gt;&lt;strong&gt;Обнаружение DDoS на уровне приложений.&lt;/strong&gt;&amp;nbsp;&lt;a href=&quot;http://http://www.netflowfaq.ru/index/stealthwatch/0-4&quot; target=&quot;_blank&quot;&gt;StealthWatch&lt;/a&gt;&amp;nbsp;расширил свои возможности обнаружения атак класса distributed denial-of-service (DDoS) на уровень приложений с возможностью идентифицировать и сообщать о фактах возникновения масштабных потоков медленных соединений для HTTP и HTTPS. Система позволяет организациям обнаружить источник объемных DDoS-атак, сообщает о необычно большом объеме трафика, обеспечивая при этом разносторонние методы для пресечения подобных атак.&lt;/li&gt;&lt;li data-mce-style=&quot;text-align: justify;&quot; style=&quot;text-align: justify;&quot;&gt;&lt;strong&gt;Более глубокая интеграция с Cisco.&lt;/strong&gt;&amp;nbsp;Новая система обеспечивает более плотную и гибкую интеграцию с Identity Services Engine (ISE) компании Cisco, а также платформами ASR/ISR и ASA. Сейчас Lancope может получать имена пользователей непосредственно из записей NetFlow Cisco ASA, тем самым еще увеличивая свои возможности отслеживания идентичности. Кроме того, Lancope, как ключевой компонент Cisco Cyber Threat Defense Solution и зарегистрированный разработчик в Cisco Cyber Threat Defense Solution, интегрируется также и с многими другими устройствами Cisco, включая NGA. Отметим, что теперь Lancope StealthWatch включена непосредственно в глобальный прайс-лист Cisco.&lt;/li&gt;&lt;/ul&gt;&lt;p data-mce-style=&quot;text-align: justify;&quot; style=&quot;font-size: 12px; font-family: verdana; text-align: justify;&quot;&gt;StealthWatch собирает и анализирует информацию NetFlow и других потоковых данных, получаемую из существующей сетевой инфраструктуры, что позволяет значительно повысить защиту сети и уменьшить риск для предприятия. Кроме нового функционала, описанного выше, версия 6.4 включает в себя множество улучшений в производительности и удобстве использования, ознакомиться с которыми можно&amp;nbsp;&lt;a href=&quot;http://www.lancope.com/files/collateral/Lancope-DS-StealthWatch-Whats-New-6.4.pdf&quot; target=&quot;_blank&quot; data-mce-href=&quot;http://www.lancope.com/files/collateral/Lancope-DS-StealthWatch-Whats-New-6.4.pdf&quot;&gt;здесь&lt;/a&gt;.&lt;br&gt;Кроме того, дополнительную информацию можно получить у российского дистрибутора Lancope компании &lt;a href=&quot;http://www.web-control.ru&quot; target=&quot;_blank&quot;&gt;Web Control&lt;/a&gt;.&lt;/p&gt;</content:encoded>
			<link>https://lancope.ucoz.ru/news/2013-07-13-90</link>
			<category>Lancope StealthWatch</category>
			<dc:creator>SMG</dc:creator>
			<guid>https://lancope.ucoz.ru/news/2013-07-13-90</guid>
			<pubDate>Sat, 13 Jul 2013 18:45:02 GMT</pubDate>
		</item>
		<item>
			<title>25.06.2013. Cisco создала Security Technology Partner Ecosystem, в которую вошла Lancope</title>
			<description>&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;img src=&quot;https://lancope.ucoz.ru/Logo/cisco_logo.gif&quot; alt=&quot;&quot; align=&quot;left&quot; style=&quot;&quot; width=&quot;100px&quot;&gt;Компания Cisco объявила, что разработала стратегию партнерства, чтобы сформировать более безопасную информационную среду для своих заказчиков. Стремясь предоставить ИТ-организациям более прозрачные сети, способные идентифицировать пользователей и устройства и устанавливать правила борьбы с сетевыми угрозами, компания объявила о новых совместных разработках и методах обмена информации в рамках Cisco Security Technology Partner Ecosystem. В партнерство вошла и компания Lancope.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Кроме того, Cisco сообщила, что новая Экосистема защиты от угроз (Security Threat Defense Ecosystem) интегрирована с лучшими на рынке системами обороны от сетевых угроз, включая&lt;a href=&quot;http://www.netflowfaq.ru/index/stealthwatch/0-4&quot; target=&quot;_blank&quot;&gt; Lancope StealthWatch&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Партнерские платформы интегрируются в ИТ-инфраструктур...</description>
			<content:encoded>&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;img src=&quot;https://lancope.ucoz.ru/Logo/cisco_logo.gif&quot; alt=&quot;&quot; align=&quot;left&quot; style=&quot;&quot; width=&quot;100px&quot;&gt;Компания Cisco объявила, что разработала стратегию партнерства, чтобы сформировать более безопасную информационную среду для своих заказчиков. Стремясь предоставить ИТ-организациям более прозрачные сети, способные идентифицировать пользователей и устройства и устанавливать правила борьбы с сетевыми угрозами, компания объявила о новых совместных разработках и методах обмена информации в рамках Cisco Security Technology Partner Ecosystem. В партнерство вошла и компания Lancope.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Кроме того, Cisco сообщила, что новая Экосистема защиты от угроз (Security Threat Defense Ecosystem) интегрирована с лучшими на рынке системами обороны от сетевых угроз, включая&lt;a href=&quot;http://www.netflowfaq.ru/index/stealthwatch/0-4&quot; target=&quot;_blank&quot;&gt; Lancope StealthWatch&lt;/a&gt;.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Партнерские платформы интегрируются в ИТ-инфраструктуру Identity Services Engine (ISE). В таком случае она становится унифицированным средством, позволяющим в режиме реального времени управлять идентификацией пользователей, оконечными устройствами, политиками и доступом в сети заказчика, а также предоставлять заказчику интеллектуальные средства для распознавания, отражения и смягчения угроз в ИТ-инфраструктуре. Кроме того, ISE это первый продукт, который использует новую архитектуру обмена данными под названием Platform Exchange Grid (pxGrid). С помощью pxGris решения Cisco и партнеров смогут обмениваться информацией о контексте, а также использовать эту информацию для разработки сетевых политик. a&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Отметим, что кроме всего прочего технология Lancope является ключевым компонентом Cisco Cyber Threat Defense Solution, предназначенного для борьбы с APT и другими скрытыми нацеленными атаками, которые сегодня является главной опасностью для организаций.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Кроме компании Lancope в экосистему вошли решения компаний IBM, LogRhythm, TIBCO LogLogic, Splunk и Symantec.&amp;nbsp;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;br&gt;&lt;/div&gt;</content:encoded>
			<link>https://lancope.ucoz.ru/news/2013-06-25-89</link>
			<category>Новости производителей</category>
			<dc:creator>SMG</dc:creator>
			<guid>https://lancope.ucoz.ru/news/2013-06-25-89</guid>
			<pubDate>Tue, 25 Jun 2013 16:12:20 GMT</pubDate>
		</item>
		<item>
			<title>11.06.2013. Вышел новый отчет Lancope, посвященный современным сетевым угрозам (APT) и методам реагирования на атаки</title>
			<description>&lt;img alt=&quot;&quot; src=&quot;https://lancope.ucoz.ru/Logo/lancope_logo_tagline_rgb.jpg&quot; align=&quot;left&quot; width=&quot;100&quot;&gt;&lt;p style=&quot;text-align: justify;&quot; data-mce-style=&quot;text-align: justify;&quot;&gt;Компания Lancope выпустила отчет &lt;a href=&quot;http://www.lancope.com/resource-center/industry-reports/apt-and-incident-response-security-report/&quot; target=&quot;_blank&quot; data-mce-href=&quot;http://www.lancope.com/resource-center/industry-reports/apt-and-incident-response-security-report/&quot;&gt;&quot;APTs and Incident Response: The Next Frontier of Cyber Security&quot;&lt;/a&gt;. В отчете рассматриваются современные тенденции кибер-атак и возможные методы противодействия им. &lt;br&gt;Исследователи
 компании рассматривают постоянные угрозы повышенной сложности (Advanced
 Persistent Threat или APT), количество которых постоянно растет, 
начиная с первых атак в начале 2000-х, заканчивая &quot;Операцией Аврора&quot; в 
2010 г. и более современными атаками на Wall Street Journal и New York 
Times. В отчете также используются исследования, опубликованные 
Mandiant, Cisco и др.&lt;br&gt;&quot;Согласно данным &lt;a...</description>
			<content:encoded>&lt;img alt=&quot;&quot; src=&quot;https://lancope.ucoz.ru/Logo/lancope_logo_tagline_rgb.jpg&quot; align=&quot;left&quot; width=&quot;100&quot;&gt;&lt;p style=&quot;text-align: justify;&quot; data-mce-style=&quot;text-align: justify;&quot;&gt;Компания Lancope выпустила отчет &lt;a href=&quot;http://www.lancope.com/resource-center/industry-reports/apt-and-incident-response-security-report/&quot; target=&quot;_blank&quot; data-mce-href=&quot;http://www.lancope.com/resource-center/industry-reports/apt-and-incident-response-security-report/&quot;&gt;&quot;APTs and Incident Response: The Next Frontier of Cyber Security&quot;&lt;/a&gt;. В отчете рассматриваются современные тенденции кибер-атак и возможные методы противодействия им. &lt;br&gt;Исследователи
 компании рассматривают постоянные угрозы повышенной сложности (Advanced
 Persistent Threat или APT), количество которых постоянно растет, 
начиная с первых атак в начале 2000-х, заканчивая &quot;Операцией Аврора&quot; в 
2010 г. и более современными атаками на Wall Street Journal и New York 
Times. В отчете также используются исследования, опубликованные 
Mandiant, Cisco и др.&lt;br&gt;&quot;Согласно данным &lt;a href=&quot;http://www.esg-global.com/research-briefs/the-first-line-of-defense-against-apts/&quot; target=&quot;_blank&quot; data-mce-href=&quot;http://www.esg-global.com/research-briefs/the-first-line-of-defense-against-apts/&quot;&gt;Enterprise Strategy Group (ESG)&lt;/a&gt;,
 почти три четверти организации могут стать жертвами APT в ближайшем 
будущем, - говорит Амрит Вильямс (Amrit Williams), CTO компании Lancope.
 - Организациям необходимо понять, что они уже атакованы или будут 
атакованы в ближайшем будущем, и что традиционные методы защиты должны 
быть дополнены технологиями, обеспечивающими полный обзор и контроль 
всех аспектов внутренней сетевой среды&quot;.&lt;br&gt;В отчете также обсуждается, 
как сбор и анализ NetFlow может помочь заполнить &quot;белые пятна&quot; стратегии
 безопасности путем улучшения возможностей реагирования на инциденты. 
Используя недавно раскрытые атаки &quot;APT1&quot; как пример, Lancope 
демонстрирует, как технические индикаторы атаки могут использоваться в 
системе мониторинга на базе потоков для получения информации, 
позволяющей предотвратить атаки. &lt;br&gt;Путем использования комбинации 
поведенческого анализа с использованием потоковых данных и постоянно 
пополняющейся базы знаний контекстной информации об угрозах система&amp;nbsp;&lt;a href=&quot;http://www.netflowfaq.ru/index/stealthwatch/0-4&quot; target=&quot;_blank&quot; data-mce-href=&quot;https://lancope.ucoz.ru/lancope_stealthwatch&quot;&gt;Lancope StealthWatch&lt;/a&gt;
 позволяет получать надежную информацию о сетевой активности, что дает 
возможность организациям быть на шаг впереди даже очень изощренных 
мошенников. &lt;br&gt;Получить доступ к полному тексту отчета можно здесь: &lt;a href=&quot;http://www.lancope.com/resource-center/industry-reports/apt-and-incident-response-security-report/&quot; target=&quot;_blank&quot; data-mce-href=&quot;http://www.lancope.com/resource-center/industry-reports/apt-and-incident-response-security-report/&quot;&gt;http://www.lancope.com/resource-center/industry-reports/apt-and-incident-response-security-report/&lt;/a&gt;.&lt;/p&gt;</content:encoded>
			<link>https://lancope.ucoz.ru/news/2013-06-11-88</link>
			<category>Lancope StealthWatch</category>
			<dc:creator>SMG</dc:creator>
			<guid>https://lancope.ucoz.ru/news/2013-06-11-88</guid>
			<pubDate>Tue, 11 Jun 2013 16:31:02 GMT</pubDate>
		</item>
	</channel>
</rss>