Palo Alto Networks公司Traps高級端點防護5.0版本加入云交付管理服務、Linux支持以及全新設計的Traps基礎架構。企業用戶現可輕松部署和管理Traps,助其阻截針對端點的威脅,協調云端和網絡安全,有效防御網絡攻擊。Traps5.0的推出實現了與Palo Alto Networks應用框架與日志服務的緊密結合,數據可在Traps、AutoFocus?服務、Panorama?管理和Magnifier之間實現共享,有助于客戶后期調查和響應。
Akamai發布一系列重要增強功能,旨在改進網站、應用程序和網絡安全性,確保數字應用程序的性能不受損害。添加了新功能的Akamai云交付平臺可為數字業務奠定重要基礎,其安全功能和靈活部署功能可有力支持數字化轉型、新一代網絡架構以及愈發普及的DevOps工作流程。例如,Akamai Bot Manager(爬蟲管理器)添加了一些用來保護應用程序和API的功能,包括移動應用程序的客戶端SDK。
Ixia與Eastwind Networks公司合作推出Eastwind Network Sensor for AWS,這款全新的解決方案得到了Ixia CloudLens平臺的支持,能夠提供靈活的可視性和威脅檢測,以及用戶和實體行為分析,從而識別惡意活動、內部人員威脅和AWS 內部的數據泄露。通過CloudLens平臺傳送云網絡流量與Eastwind 漏洞分析創造性地緊密整合在一起,可以提供跨越多個網絡的完整可視性,幫助企業從容應對不斷變化的攻擊面。
恩智浦在CITE 2018大會上展示了其最新的智能網聯汽車、智能零售與智能家居應用解決方案。在智能網聯汽車方面,應用恩智浦安全門禁技術的智能車鑰匙系統可實現安全的虛擬電子鑰匙和汽車共享等應用;在智能零售方面,支持機器學習和人工智能的邊緣計算方案與智能物流應用;智能家居方面基于豐富的連接與安全技術,依托Zigbee技術高安全性、低功耗、組網能力強等優勢,可實現業內領先的小體積與高便捷性應用。
Ivanti Hub and Bot是面向服務管理的人工智能(AI)應用軟件,這款基于云的人工智能應用軟件重新定義了用戶的IT自助服務理念,提供了一種新的智能虛擬支持代理(VSA),可自動識別上下文,且采用對話方式,界面直觀,不僅能夠全面整合整體的服務管理流程,還可實現更高程度的自動化,減少服務臺的人工幫助。
IBM發布 “云就緒”主機IBM z14 ZR1及IBM LinuxONE Rockhopper II,配置了IBM的安全服務容器技術,該技術既能夠保護數據免受來自系統外部的威脅,也能夠保護有更高權限憑證的用戶或竊取用戶憑證的黑客所發起的系統內部攻擊。同時,企業只需將應用放置在Docker容器中,就能做好部署Secure Service Container的準備,還能利用容器工具進行管理,簡化Secure Service Container環境的使用。
Radware公司推出云端惡意軟件防護服務,該服務包括測試用戶網絡的惡意軟件防護措施中是否存在漏洞的審計工具,以及幫助企業遵從歐盟GDPR通知需求和其它專注于私有數據防護的法規的實時報告。這項服務可通過流量分析來檢測規避式零日惡意軟件活動的通信異常,利用機器學習、AI算法、大數據分析以及全球企業用戶團體來識別并攔截與數據竊取一致的惡意流量。
綠盟全流量威脅分析系統(TAM)是針對目前高危事件分析發現困難的問題,運用大數據處理的相關技術,結合機器學習、規則檢測、沙箱檢測、情報聯動等多種威脅檢測手段,依據攻擊鏈模型對威脅行為進行關聯,構建出一套較為完善的威脅檢測體系,實現高危事件的檢測、分析、溯源及取證,基于此系統,還能夠將綠盟安全攻防能力傳遞到客戶側,將安全攻防能力及應急響應能力本地化、系統化、自動化,最終實現與客戶的協同運營。
紅帽推出企業Linux 7.5,通過集成OpenSCAP和紅帽Ansible Automation提供的安全自動化,通過加入虛擬數據優化器,可以將云端和本地的數據存儲成本最多降低83%。同時,還優化了Cockpit管理員控制臺,通過簡化Web界面消除基于Linux系統管理中的復雜性。Linux 7.5可以在多種架構上使用,包括x86、IBM Power、IBM z Systems和64位ARM。用戶可以通過紅帽客戶門戶獲得紅帽企業Linux 7.5。
英方云推出“云備享”企業網盤,為企業用戶提供包括但不限于網盤、文件管理、數據備份和共享,特別是基于非結構化數據的CDP備份和恢復功能,并且實現任意點的數據恢復等服務。
英方云備享的特色功能包括文件實時備份與共享合二為一,支持三級管理體系。豐富的權限控制功能,用戶自定義密碼加密存儲文件,文件可實現安全訪問、安全分享和安全對外分享。多終端之間自動同步,支 持 Linux、Windows、Mac三個桌面平臺,以及Android和IOS兩個移動平臺等。
VMware vSphere 6.7升級新功能,支持在企業本地及公有云上運行的各版本vSphere獲得統一可視化和管理,還可以通過將啟動次數減半來極大縮短補丁和升級時間,而且vSphere的快速啟動功能將跳過硬件初始化步驟以實現更快重啟。通過面向GPU加速環境中虛擬機的全新暫停和恢復功能,改進主機生命周期管理并減少終端用戶中斷。
綠盟安全態勢感知平臺(Threat Situation Awareness,TSA)是一款專注于系統風險的分析、發現、評估、可視化的平臺。態勢感知平臺可以收集各種安全數據,利用大數據技術結合威脅情報進行集中處理、關聯分析,再利用可視化技術,將各種安全事件進行可視化呈現,為安全運營提供可靠的信息數據支撐。
綠盟安全態勢感知平臺,專注于從網絡入侵、異常流量、系統漏洞、網站安全、僵木蠕五大部分進行安全態勢感知,能夠覆蓋各種安全運營場景。
ThinkAgile SX for Microsoft Azure Stack將搭載全新英特爾至強可擴展處理器,構建于行業驗證的ThinkSystem基礎設施之上。聯想的ThinkSystem平臺擁有88項世界紀錄的性能基準。Azure Stack還享有Lenovo ThinkAgile Advantage的支持。Lenovo ThinkAgile Advantage是一項獨特的支持服務,可為ThinkAgile客戶提供部署、配置和培訓支持,以顯著加快其價值實現時間。Azure Stack具有出色的性能、可靠性、系統級驗證和完善服務,能夠確保用戶在使用時無后顧之憂。
ATEN宏正VE8950能夠通過普通千兆網絡傳輸視覺上無損的 4K@30Hz(4:4:4)低延遲影音信號,而VE8900型號支持最高1080p的分辨率。VE8900/VE8950兩款產品也會支持視屏墻功能,為當今大規模部署的多顯示器,1080p/4K指示牌系統提供一個有效、易用、實惠的解決方案。該方案還具有高度拓展性和靈活性,沒有繁瑣的IP設置過程,不需要額外的服務器和軟件,并且可以輕松進行菊式串接擴展。
思科Meraki提供了一個簡單、智能、以業務為主導的解決方案,是為解決本土客戶需求而量身打造的。同時為中國市場開發定制化軟件——中國版的控制面板(Dashboard)。中國版控制面板的用戶不僅可以享受到與海外版同樣簡易、高可視性和多功能的卓越體驗,還可以擁有受惠于本地化的功能,比如簡體中文界面和百度地圖的集成。后期通過市場反饋,在思科Meraki的硬件和軟件解決方案進一步加強相關功能,打造一款中國市場中從事業務/商務工作但不懂IT的人能夠輕松使用的智能工具。
BigID憑借其SandBox技術獲得今年RSA大會的創新沙盒冠軍,產品宣稱具有數據最小化、許可管理、泄露提醒、數據主體權利、數據駐留等特點,可幫助企業更好地確保他們所擁有敏感數據的私密性,減少數據泄露,強化數據的合規保護,例如更好地幫助企業應對GDPR法規。
360公司首次集中展示了威脅情報應對實力,主要包括DDoSMon、ScanMon和DNSMon。DNSMon可實時分析海量DNS流量,并對流量中的各種異常和關聯關系進行分析,從而發現網絡惡意代碼行為;ScanMon可以第一時間感知網絡掃描行為,并方便識別對應的攻擊者,從而實現追蹤溯源;DDoSMon可實時感知大量的DDoS攻擊行為和受害者以及對應發起DDoS攻擊的僵尸網絡。
思科宣布改進其針對端點平臺的高級惡意軟件防護(AMP)功能。思科還通過與Agari的OEM集成獲得高級電子郵件保護功能。Agari技術可提供基于域的消息認證、報告和一致性(DMARC)功能,DMARC可保護電子郵件的完整性和真實性。
阿里云在海外發布了Managed Security Service、Content Moderation和Vulnerability Discovery Service三款產品。從檢測、響應、防御,持續運營四個環節,將云安全的威脅情報、智能算法優勢發揮到極致。
趨勢科技旗下的Digital Vaccine Labs提供實時、準確的威脅情報,TippingPoint Advanced Threat Protection系列產品可通過監控所有端口和100多種協議,檢測入侵、出站或橫向移動的未知威脅,將未知數據轉化為已知數據,與眾多安全工具共享威脅信息。
McAfee推出全新的McAfee CASB Connect項目,該項目提供了一個自助服務框架,使云應用程序服務能夠為McAfee Skyhigh安全云服務構建API連接器。作為CloudWorkloadSecurity(CWS)5.1更新的一部分,McAfee還提供應用程序容器安全功能。
賽門鐵克宣布提升目標攻擊分析(TAA)功能,TAA 技術使用了內容分析法分析和機器學習,可有效縮短最有針對性、最危險的攻擊時間,同時保護客戶及其數據的安全,讓用戶無需雇傭研究團隊就能掌握有效的威脅情報。
CheckPoint旗下的ThreatCloud IntelliStore能夠讓高度相關的網絡威脅情報源轉化為用戶網絡中基于特定地理位置、行業和保護類型的威脅情報,從而將威脅情報數據轉化為可行性的安全保護,主動阻止威脅,管理安全服務,監控網絡攻擊事件,從而快速響應和解決攻擊。
以上RSA 2018廠商信息根據安全客內容整理