ČeskyEnglish
Úvod > Novinky > Komentář: 95% účinnost McAfee® Network IPS

Komentář: 95% účinnost McAfee® Network IPS

20. ledna 2011

Společnost COMGUARD informuje o dalším úspěšném hodnocení řešení McAfee® Network IPS. McAfee® Network Security Platform M-8000 appliance zaznamenala nejvyšší přesnost a propustnost v posledních srovnávacích testech v NSS Labs.

Výsledky odrážejí snahu McAfee teamu nabízet bezkonkurenční ochranu před hrozbami, síťovou výkonnost a provozní dokonalost. Tyto vlastnosti byly prověřeny nezávislými recenzenty, laboratořemi, analytiky, a co je nejdůležitější, zákazníky v praxi.

Při zkouškách byla zaznamenána bezprecedentní 92% účinnost výchozího nastavení bezpečnostních pravidel (DEFAULT). Na rozdíl od jiných IPS (Intrusion Prevention Systems) řešení, tyto výsledky svědčí o tom, že s McAfee IPS mohou organizace dosáhnout extrémně vysoké úrovně ochrany bez složitého konfigurování a „ladění“. Pro Vaši představu – v průměru se tato účinnost IPS obvykle pohybuje pod 50 procenty. Proto je McAfee® Network IPS řešení výhodné především pro organizace a společnosti, které nejsou schopny investovat nespočetné hodiny do dolaďování svých IPS politik, aby dosáhly účinné ochrany sítě.

V druhé fázi testování, kdy došlo k nastavení konfigurace bezpečnostními odborníky, dosáhlo řešení McAfee IPS opět nejlepší účinnosti ze všech testovaných řešení – 95 %. Zákazníci McAfee také výrazně oceňují zamezení falešným poplachům (tzv. false positive), které zbytečně zahlcují administrátory, a tím blokují hlášení o skutečných hrozbách, a výrazně tak snižují reakční čas potřebný k zásahu při napadení.

Dalším z důvodů úspěchu IPS společnosti McAfee je důraz na ochranu proti tzv. „Evasion techniques“ v síťových protokolech na úrovních 3, 4 (tedy hlavně IP, TCP, UDP) a 7 (aplikační protokoly, jako např. HTTP). Ochrana proti těmto technikám je jeden ze stavebních pilířů celého řešení. Útočníci často zkoušejí obejít IPS manipulací s hlavičkou paketu (např. manipulace s TTL), segmentací a řazením paketů (útočník může pakety „rozsekat“ a posílat v nelogickém pořadí; protokoly TCP/IP si s tímto poradí, ale nekvalitní IPS nemusí odhalit takto skrytý útok) nebo maskování dat na úrovni aplikační vrstvy (např. zakódování URL, viz. jednoduchý příklad).

Originální URL:
http://www.comguard.cz/produkty/mcafee-network-defense/mcafee-network-security-platform-intrushield/ 

Zakódované URL:
http://www.comguard.cz/%70rodu%6b%74y/%6dc%61fe%65-n%65%74w%6f%72%6b-def%65%6es%65/m%63%61%66e%65-%6ee%74%77%6frk-%73e%63%75%72%69%74y-%70%6catfo%72m-%69n%74%72us%68%69eld/

NSS Labs naměřily úspěšnost proti „Evasion techniques“ 100%, byly tedy detekovány všechny pokusy o obejití IPS. Tato vlastnost společně s kvalitními výchozími pravidly a extrémní propustností (nejvyšší model je certifikován na rychlost 10Gbps) vysvětlují, proč daly laboratoře, nebo i společnost Gartner, McAfee takový náskok před konkurencí. McAfee řešení tímto úspěchem totiž navazuje na 1. místo v Leader Magic Quadrantu pro Network IPS  v prosincové zprávě výzkumné společnosti Gartner.

Více o McAfee Network IPS naleznete na stánkách společnosti COMGUARD, výhradního distributora pro Českou republiku a Slovensko.

NSS Labs

NSS Labs podporuje mnoha milionové výzkumy a testování zařízení, a to v Austinu v Texasu. Testování v laboratoři možné 24 x 7, laboratoř poskytuje údaje v rámci všech testovaných výrobků. Základním cílem laboratoře je výzkum rozsáhlých síťových hrozeb. Tato globální výzkumná síť zachytí internetové hrozby a trendy, pokud se vyskytnou. Hrozby jsou umístěny do komplexní databáze zranitelností, exploitů, malwaru a phishing URL. In-house bezpečnostní analytici kombinují znalosti hackerů a vědních oborů pro vývoj a zavádění nejpřísnějších testovacích metodik. Více na http://www.nsslabs.com/.

-
Společnost COMGUARD a.s. je nadnárodní společností zaměřenou na value-added distribuci produktů bezpečnosti IT. K jejím hlavním partnerům patří společnosti McAfee (vč. akvizované Secure Computing), LogRhythm, Infoblox, Cyberoam, ActivIdentity, PGP, Breach Security a další. Společnost působí na trzích střední a východní Evropy, zejména v České republice a na Slovensku. Poskytuje řešení a služby pro segment SMB, velké komerční společnosti a státní organizace. Společnost je vlastněna jejím managementem.

Další informace: http://www.comguard.cz/, Lenka Walletzká, Marketing Manager, e-mail: lenka.walletzka@comguard.cz, tel.: +420 544 509 066.

zpět

 
vyrobila Omega Design