NitroSecurity i Palo Alto Networks dostarczają zintegrowane rozwiązanie: SIEM świadomy treści i Firewall nowej generacji
Firma NitroSecurity poinformowała 16 sierpnia 2011 roku o przystąpieniu do programu Palo Alto Networks' Technology Partnership Program, w ramach którego stworzono zintegrowane rozwiązanie bezpieczeństwa dla przedsiębiorstw oferujące uproszczone raporty zgodności, wykrywanie zagrożeń, możliwość reakcji na incydenty w czasie rzeczywistym wraz z prostym wykonywaniem badań z zakresu informatyki śledczej. Rozwiązanie cechuje niespotykany wgląd w szczegóły, analiza i korelacja zdarzeń bezpieczeństwa z działaniami użytkowników i sposobem wykorzystania aplikacji.
Zapory nowej generacji firmy Palo Alto Networks wychwytują bogaty kontekst dotyczący użytkownika i aplikacji, zapewniają większą kontrolę nad aplikacją i zapobiegają zaawansowanym zagrożeniom. SIEM firmy NitroSecurity zwiększa te możliwości uzupełniając o pełny kontekst treści i sesji sieciowej oraz dynamiczne linie bazowe wraz z analizą trendów. Przechowując informacje generowane przez zapory Palo Alto Networks, NitroView daje przedsiębiorstwom możliwość analizowania wzorców aktywności i identyfikowania anomalii, wyrafinowanych ataków i wewnętrznych zagrożeń w celu wzmocnienia stanu bezpieczeństwa.
Korzyści dla przedsiębiorstw to przede wszystkim prostsza integracja istniejącej infrastruktury sieciowej, a co za tym idzie zmniejszenie kosztów operacyjnych i poprawa ogólnego profilu ryzyka. Zintegrowane rozwiązanie pomaga organizacjom efektywniej wykrywać i zwalczać nieustannie zmieniające się zagrożenia dla bezpieczeństwa sieci.
NitroView wnosi skalowalność, jeden interfejs, bezcenny kontekst logów bezpieczeństwa i zdarzeń oraz nową generację korelacji opartą na ocenie ryzyka - wszystko to służy do wykrywania zagrożeń zewnętrznych jak i intruzów wewnętrznych, którzy nie przestrzegają zasad.
SIEM firmy NitroSecurity wspiera dziania Operacyjnych Centrów Bezpieczeństwa organizacji poprzez analizy, szybkie powiadamianie i niepodważalne dowody. NitroView to pełna integracja zarządzania logami ze zdarzeniami bezpieczeństwa, wykonywanie granularnych zapytań, korelacja zdarzeń bezpieczeństwa w czasie rzeczywistym w celu wykrywania zagrożeń, reagowanie na incydenty i informatyka śledcza. Jest to jedyny na rynku SIEM o wydajności powalającej na pracę w czasie rzeczywistym, wielkiej skalowalności, ze zintegrowanym monitorowaniem działań w bazach danych i aplikacjach. NitroView oferuje pełną świadomość treści i szeroki obszar widzenia, pomaga organizacjom zbudować prawdziwą "świadomość sytuacji" sieciach korporacyjnych, rządowych i infrastruktury krytycznej.