Włamywacz schwytany na gorącym uczynku

Subskrybuj RSS A A A
2 grudnia 2002
Wiesław Pawłowicz

Symantec zaprezentował system wykrywania zagrożeń ManHunt zintegrowany z IDS.

Symantec zaprezentował system wykrywania zagrożeń ManHunt zintegrowany z IDS.

Pół roku od przejęcia Recourse Technologies przez Symanteca polski oddział tej firmy wprowadził do sprzedaży nowy produkt - system wykrywania i przeciwdziałania zagrożeniom ManHunt 2.2. Do niedawna ManHunt był sztandarowym rozwiązaniem Recourse.

W ofercie nowego właściciela ManHunt jest zintegrowany z rozwiązaniem Symanteca - Host Intrusion Detection 4.0. W odróżnieniu od Host Intrusion Detection, którego działanie oparto przede wszystkim na analizie sygnatur, ManHunt śledzi w czasie rzeczywistym natężenie ruchu, sprawdza stan protokołów i poszukuje anomalii w pracy sieci. Według zapewnień producenta system może przeciwdziałać atakom wykorzystującym nowe mechanizmy, jeszcze nie umieszczone w bazie sygnatur.

Podstawowe elementy ManHunt to: sensory do zbierania danych z różnych elementów, np. przełączników i routerów, oprogramowanie analizujące (Correlation Analysis Framework) i interfejs administratora. Oprogramowanie wymaga dedykowanego serwera wyposażonego w system Solaris, 512 MB pamięci na każdy procesor i tylu kart Fast lub Gigabit Ethernet, ile punktów sieci ma być monitorowanych. W podstawowej konfiguracji ManHunt monitoruje do 10 segmentów sieci.

Dodatkowym elementem systemu może być ManTrap - pułapka typu HoneyPot.

Program ostrzega przed zagrożeniami i natychmiast reaguje na włamania i ataki typu DDOS, wykorzystując mechanizmy zakończenia sesji lub filtry QoS. Ponadto ManHunt wyposażono w funkcję automatycznego zapisu informacji o ruchu w sieci w przypadku wykrycia podejrzanej aktywności, a także w mechanizm FlowChaser do śledzenia i wykrywania źródeł ataków. Zastosowanie funkcji FlowChaser wymaga współpracy z routerami Cisco obsługującymi technologię NetFlow. Zaletą ManHunt jest funkcja agregacji danych, która zapobiega rejestracji jako odrębnych dużej ilości danych dotyczących zdarzeń, wynikających z pojedynczego ataku.

ManHunt umożliwia zarówno statyczną kontrolę portów, jak i programowe przełączanie sensorów z analizy jednego portu na drugi (roaming). Mechanizm ten pozwala na zwiększenie liczby kontrolowanych elementów sieciowych bez potrzeby instalowania dodatkowych kart Ethernet lub serwerów ManHunt. Administrator może określić priorytety dotyczące częstotliwości skanowania określonych portów.

Symantec zapowiada, że technologia ManHunt zostanie wkrótce zintegrowana z innymi produktami firmy, takimi jak Gateway Security i Symantec Client Security. Cena netto licencji na Symantec ManHunt zależy od przepustowości i wynosi ok. 55-560 tys. zł dla sieci o transmisjach od 100 Mb/s do 2 Gb/s.

System antywłamaniowy
Monitorowanie i zabezpieczanie ruchu w sieci
  • ManHunt 2.2 - dedykowany serwer (sensory i oprogramowanie analizujące)

  • ManTrap (pułapka typu HoneyPot) - monitorowanie i zabezpieczanie serwerów

  • Host Intrusion Detection 4.0 (system IDS do wykrywania włamań)
  • Oceń artykuł

    średnio: 0 liczba ocen: 0

    Komentarze (0)

    Najnowsze

    MAC, czyli ministerstwo reformowania rządzenia

    Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

    Nowe, unijne zamówienia publiczne

    Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

    Bezpieczeństwo rządowych stron - analiza

    Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

    DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

    Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

    Czy MSW chce unieważnienia przetargu na pl.ID?

    Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

    Garść rad dla roztropnego szefa IT

    Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

    Sprzeczne wizje e-dowodu

    Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

    Rekomendacje

    Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
    Reklama - Licencjonowanie treści
    Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
    © Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88