27 de julio de 2013

HP ARCSIGHT Actualizacion que ofrece a empresas Análisis de Seguridad Unificado para BIG DATA

HP anunció hoy actualizaciones para su portafolio HP ArcSight que ofrecen a las empresas análisis de seguridad unificado para Big Data, con monitoreo de identidad ampliado para acelerar la detección de amenazas persistentes.
Fortaleciendo su portafolio existente de soluciones de seguridad para big data, HP lanzó una serie de actualizaciones que incluyen HP ArcSight Threat Detector 2.0, con perfiles de amenazas e inteligencia de perfil de amenaza de uso inmediato, y HP ArcSight Threat Response Manager 5.5, con capacidades de circuito cerrado listas para la nube que aceleran la detección de amenazas y la respuesta para mitigar las amenazas persistentes avanzadas (APT, por sus siglas en inglés). Además, HP ArcSight IdentityView 2.5 ha sido optimizado con correlación ampliada de la identidad del usuario, los roles y las actividades en eventos e incidentes de seguridad.

Análisis heurístico y detección de amenazas
HP ArcSight Threat Detector usa técnicas basadas en la experiencia para identificar patrones de eventos recurrentes, tanto benignos como malignos. Crea reglas para futura detección en tiempo real de amenazas de día cero y ataques por repetición lentos diseñados habitualmente para interceptar firmas.
Monitoree las amenazas internas antes de que provoquen daños
Como muchos ataques a las organizaciones se originan internamente, las compañías deben enfocarse en detectar intentos maliciosos por parte de su base de usuarios existente.
HP ArcSight IdentityView combina amplia recolección de información sobre las actividades de los usuarios en todas las cuentas, aplicaciones y sistemas, con datos de usuario y rol a partir de tecnologías de gestión de la identidad y el acceso (IAM, por sus siglas en inglés) para proporcionar una solución para amenazas internas única en el sector. 

Responda rápidamente para reducir el riesgo de pérdida de datos
Una vez que se detecta una amenaza, las organizaciones deben aislar la intrusión y enfrentar el riesgo antes de que se extraigan datos valiosos de la red.
Entregada como una aplicación complementaria lista para la nube para la plataforma líder HP ArcSight Security Information and Event Management, HP ArcSight Threat Response Manager 5.5  proporciona una solución de seguridad y monitoreo de la red de circuito cerrado de extremo a extremo que ofrece detección de amenazas acelerada a través de una respuesta proactiva.

Más información
Fuente: ComputerWorld