SourceFire - Firewall, IPS, 3D System, Snort, ClamAV

sourcefire

 

Sourcefire je priznani proizvajalec programskih rešitev in naprav za zaščito omrežne infrastrukture, čigar tehnologija temelji tudi na projektu Snort – odprtokodni sistem za preprečevanje vdorov.  Sourcefire je glavni skrbnik projekta Snort in ga še naprej razvija, njegov originalni avtor pa je hkrati tudi ustanovitelj podjetja.

Sourcefire  ponuja tri družine rešitev:

– Sourcefire 3D System je vodilna rešitev za zaščito omrežja v okviru projekta Snort. 3D sistem uporablja več naprav in  senzorjev za nadzor omrežnih segmentov in  podpira hitrosti od 5Mbps do 20Gbps. Vse upravljanje, spremljanje in analize se izvaja na centraliziranem na Defense centeru (DC). Ime '3D' pomeni  sposobnost sistema za odkrivanje notranjih  in zunanjih groženj, določitev stopnje ranljivosti in obrambo pred njimi. Snort skrbi za odkrivanje in preprečevanje vdorov in se lahko dopolnjuje z dodatno funkcijo RNA (real-time network awareness) in RUA (real-time user awareness) komponente. RNA spremlja vse notranje in zunanje sisteme in zbira podatke o njih - kot je nameščen OS, storitev, aplikacij in tudi njihove ranljivosti. RUA podpira vrsto načinov preverjanja pristnosti, vključno z Active Directory, in pridobi informacije o uporabnikih, tako da lahko na primer vidite, kdo  je bil prijavljen ko je prišlo do napada. Z uporabo vseh informacij, ki jih Snort, RNA in RUA komponente zberejo, DC opravi oceno ogroženosti vsakega sistema in tako  zmanjšanja število lažno pozitivnih rezultatov. Politika je zaradi lažje administracije zgrajena na nivojih (layerjih), dodana je nova funkcionalnist "PEP", ki določene prometne tokove označi kot zaupanja vredne in jim ni treba skozi IPS (recimo VOIP)

- Snort je odprtokodni projekt za IPS/IDS sisteme. Analiza kobinacija protokolov, podpisov in anomalij ga uvršča med najbolj razširjen sistem za preprečevanje vdorov. Z več kot milijon prenosi in 400.000 uporabniki je postal de facto standard.

- ClamAV je odprtokodni sistem za zaznavo virusov, trojancev ter druge škodljive opreme (malware)

 

sourcefire

Več informacij: www.sourcefire.com

 
Za dodatne informacije nam pišite na elektronski naslov:
info(at)real-sec.com
ali nas pokličite na
telefonsko številko:
02.234.74.74