A Symantec új terméke, a ManHunt egy fejlett hálózati behatolásérzékelő megoldás. Az ismert és az ismeretlen, avagy „nulladik napi” támadások okozta protokoll-rendellenességek észlelése, a felhasználó által meghatározható ismertetőjegyekkel kiegészített jellemzők felismerése, valamint a viselkedési rendellenességek, illetve a statisztikai folyamatelemzés alapján – a rendszer felépítésétől függően – másodpercenkénti 2 gigabites sebességig képes felismerni a szolgáltatás-megtagadtató támadásokat.
A ManHunt képes a támadást bekövetkeztének pillanatában elfojtani, és az arra adandó válasznak megfelelően más, önműködő tevékenységet kiváltani. A felhasználó igénye szerint beállítható szabályok a támadás fajtájának és az esemény hálózati helyének megfelelő, azonnali reagálást biztosítanak a behatolásra vagy a szolgáltatás-megtagadtató támadásra.
A Symantec Host IDS a nem kívánt támadások, behatolások valós idejű megfigyelésére és észlelésére, valamint az azonnali reagálásra szolgál. A tűzfalak és más hozzáférés-ellenőrző eszközök kiegészítéseként lehetővé teszi a hackerek, illetve a rosszindulatú, jogosult felhasználók elleni, a rendszerrel való visszaéléseket megakadályozó szabályok és műveletek létrehozását. A rendszergazdák a központi kezelőkonzolról hozhatják létre és telepíthetik a megfigyelő és reagáló szabályokat, az események elemzése és a jelentéskészítés céljára összegyűjthetik és archiválhatják az eseménynaplókat, valamint a LiveUpdate-en keresztül önműködően szerezhetik be a legújabb behatolási „ujjlenyomatokat”. Ha veszély fenyegeti a rendszert, a Symantec Host IDS értesíti erről a rendszergazdákat, és az adatok elveszés vagy eltulajdonítás elleni védelme érdekében megteszi az előre beállított védelmi szabályoknak megfelelő ellenintézkedéseket.
Az új Symantec ManTrap (kelepce) egy „mézesbödönként” működő behatolásérzékelő eljárásra épül, amely – a vállalati védelem rétegek szerinti megoldását kiegészítve – korai figyelmeztetést ad a jogosulatlan hozzáférés megkísérlése és a visszaélések észlelése esetén.
A Symantec ezzel a vevői által igényelt két kulcsfontosságú elemet nyújtja, a sok gigabit sebességű hálózatokba történő behatolás felderítésének képességét és a behatolás megelőzését.
G. M.
