日前,全球領先的網絡安全和應用交付解決方案提供商Radware公司推出了云端惡意軟件防護服務,意在檢測、預警并攔截那些可以躲避現有惡意軟件防護措施并竊取數據的規(guī)避式零日惡意軟件。
全新的云服務包括可以持續(xù)測試用戶網絡的惡意軟件防護措施中是否存在漏洞的審計工具,以及可以幫助企業(yè)遵從歐盟GDPR通知需求和其它專注于私有數據防護的法規(guī)的實時報告。Radware云端惡意軟件防護服務可以通過流量分析來檢測暗示著規(guī)避式零日惡意軟件活動的通信異常。該服務利用了先進的機器學習、專利的AI算法、大數據分析以及全球超過200萬企業(yè)用戶的團體來識別并攔截與數據竊取一致的惡意流量。
Radware云安全副總裁Haim Zelikovsky表示:“目前,企業(yè)需要可以在新的惡意軟件出現后識別并做出回應的解決方案,以便更好地保護企業(yè)和客戶數據。Radware全新的云端惡意軟件防護服務增加了新的惡意軟件檢測和緩解層,解決了云服務中的一大漏洞。”
Verizon的2017年數據泄露調查報告稱,零日惡意軟件以規(guī)避檢測而臭名昭著,一半以上(51%)的數據泄露都使用了惡意軟件。波耐蒙研究所2017年數據泄露成本研究稱,數據泄露事件平均給企業(yè)造成了360萬美元的損失,單次泄露也可能會給企業(yè)帶來數百萬美元的損失,并造成不可估量的聲譽損失。Radware研究顯示,在目前正在使用的所有惡意軟件中,有一半被歸類為零日惡意軟件,現有的已知特征碼或訪問控制列表無法將其識別出來。這些惡意軟件通常會躲過惡意軟件防護措施,并可能在網絡中潛伏數月,而黑客就會利用該網絡查找敏感數據。
同時,美國和歐盟的監(jiān)管機構都通過了相關法律,讓企業(yè)更努力地預防個人身份信息(PII)的泄露。歐盟的新法規(guī)尤為嚴格。根據歐盟的通用數據防護法規(guī)(GDPR),任何控制歐盟實體私人信息的企業(yè)都必須采用嚴格的安全控制來保護這些數據的安全,并且必須在發(fā)現任何數據泄露事件的72小時內通知當局。此通知中必須包括受影響的人數、泄露的PII類別以及企業(yè)應該采取什么措施來阻斷攻擊或停止攻擊影響。Radware云端惡意軟件防護服務可以通過檢測并攔截企業(yè)網絡中的數據竊取惡意軟件,提供數據竊取事件的實時預警,準確查找到泄露來源,并提供可操作的緩解措施來清除惡意軟件感染,來幫助企業(yè)滿足這些合規(guī)性需求。
Radware首席技術官David Aviv表示:“現代惡意軟件就是為了躲避常用的網絡防護措施而生的。使用大數據云平臺以及機器學習和AI可以幫助我們提供新的防護水平。我們還將繼續(xù)利用這些技術,進一步鞏固Radware領先安全公司的地位。”
云端惡意軟件防護服務是一種基于云的服務,無需安裝任何軟件或硬件。該服務可以在保持極具成本效益的低接觸解決方案的同時,進行無縫整合,彌補了現有防護措施的安全缺口。
關于Radware
Radware是為虛擬數據中心和云數據中心提供應用交付和應用安全解決方案的全球領導者。Radware屢獲殊榮的解決方案為關鍵業(yè)務應用提供充分的彈性、最大的IT效率和完整的業(yè)務靈敏性。Radware解決方案幫助全球上萬家企業(yè)和運營商快速應對市場挑戰(zhàn),保持業(yè)務的連續(xù)性,在實現最高生產效率的同時有效降低成本。