Готовы ли вы усилить защиту облачных сетей с Azure vTAP?

Trend Micro анонсировала запуск нового виртуального сенсора сети Trend Vision One™, который теперь поддерживает интеграцию с Azure vTAP, обеспечивая мониторинг сетевого трафика в облаке Microsoft Azure.
Готовы ли вы усилить защиту облачных сетей с Azure vTAP?
Изображение носит иллюстративный характер

Виртуальный сенсор, развернутый непосредственно в Microsoft Azure, осуществляет инспекцию трафика и сбор данных о сетевой активности, что позволяет контролировать как облачные, так и гибридные среды. Использование технологии vTAP позволяет зеркалировать сетевой трафик для детальной аналитики.

Интеграция с Microsoft Azure vTAP функционирует аналогично традиционным решениям SPAN или TAP, путем дублирования трафика в порты мониторинга. Это обеспечивает возможность получения исчерпывающей информации о коммуникациях в виртуальных и пиринговых сетях.

Продвинутое обнаружение угроз основано на поведенческом анализе и корреляции данных при помощи искусственного интеллекта, что позволяет прогнозировать всю цепочку атаки, оперативно выявлять латеральное перемещение злоумышленников и устранять потенциальные уязвимости.

Решение расширяет возможности защиты сети за счет интеграции множества слоев безопасности: анализируются сетевые, конечные точки, электронная почта и облачные сервисы; при этом применяются нативные inline-действия и поддерживаются интегрированные ответы от сторонних систем, что позволяет выявлять первопричины инцидентов и определять их масштаб.

Платформа, работающая на основе ИИ, обеспечивает обнаружение аномалий в реальном времени и автоматизированные меры реагирования внутри Azure. Архитектура Zero Trust с постоянной верификацией рисков и строгими механизмами контроля доступа способна эффективно противодействовать внутренним и внешним угрозам.

Microsoft Azure vTAP функционирует как инструмент постоянного мониторинга трафика виртуальных машин, зеркалируя коммуникации с сетевых интерфейсов. Это дает возможность не только получить полную картину сетевых процессов, но и обнаруживать ранее неуправляемые и неизвестные активы, что значительно облегчает проведение расследований на основе централизованных алертов и подробных временных линий.

Легкость и гибкость развертывания данного решения способствует объединению Azure-сред в единую централизованную систему, что повышает оперативную эффективность команд SOC, улучшает обнаружение инцидентов и способствует снижению их количества.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка