Atak Tespit ve Önleme Sistemleri

Network IPS

Host IPS

Network IPS

Performans ve kullanılabilirlikten fedakarlık etmeden sistemlerin güvenceye alınması

Geleneksel olarak iş ağları, çevre erişimi kontrolleri uygulanarak korunmuştur. Bu erişim kontrolleri, genellikle Firewall sistemleri ve standart ağ ekipmanları olan yönlendiriciler ve anahtarlar ile sağlanmıştır. Modern şirketlerin iletişim gereksinimleri değiştikçe ve ağ çevresi genişledikçe, iş ihtiyaçları uyarınca çevre güvenliği gittikçe daha sıkı hale gelmektedir. Çalışanların mobilitesi ve diz üstü bilgisayarların, PDA’ların, ufak belleklerin (memory stick) ve diğer modern portatif cihazların yaygınlaşmasıyla birlikte, dahili olarak oluşturulmuş ağ trafiğinin zararsız olduğunu varsayamayacağımız durumu ile karşı karşıya gelmekteyiz.

Temiz ağ trafiğinin garanti altına alınması

Ağ ihlalini önleme sistemleri (Ap IPS ya da NIPS) geçirgen ağ çevresinin çözümüdür. NIPS sistemleri, ISO/OSI ağ modelinin yedi katmanının tamamındaki ağ trafiğini şeffaf bir şekilde inceleyerek (diğerlerinin yanı sıra) kapsamlı koruma sağlamaktadır

  • Networking protocol based attacks
  • Worms
  • Network flooding
  • Spyware
  • P2P
  • DoS/DDoS
  • Cross-site scripting
  • SQL injection
  • Phishing
  • Buffer overflows
  • Web directory traversal
NIPS providing comprehensive protection


Yönetim

Son teknoloji ürünü IPS yönetimi sistemleri, işletmeniz içerisindeki düzenlemelere uyumluluk çabalarını desteklemelidir ve bunun yanı sıra, sizin gerekli özeni gösterdiğinizi ortaya koyan raporlama özelliklerine sahip olmalıdır. Aynı zamanda, IPS uyarılarının hızlı çevirim içi analizini gerçekleştirebilme ve tehditlere etkili bir şekilde cevap verebilme becerisini talep etmekteyiz.

Hız ihtiyacı

IPS sistemleri, uyumluluk gereksinimlerini karşılamaları ve işle ilgili değerli verileri korumaları için şirketlere yardımcı olabilmektedir ama ağ yöneticileri, birçok geleneksel güvenlik cihazlarının ağ üzerindeki olumsuz etkisine tolerans gösterememektedir. Kurumsal bir çözüm, ağ performansının ve kullanılabilirliğinin, S&T’nin IPS üreticileri tarafından temin edilen gelişmiş tehdit korumasıyla birleştirilmesini gerektirmektedir.

Host IPS

Sunucuları ve masaüstlerini, iç ve dış kaynaklı saldırılar karşısında güvenlik altına almak

Kurumsal ağlardaki sunucu ve istemci sistemlerinin,  geleneksel antivirüsten çok daha fazla koruma gerektirmektedir. İstemcilerin ve daha az olmakla birlikte sunucuların üzerinde anti-spyware yazılımının ve bir tür güvenlik duvarının kullanılmakta olduğu artık yaygın olarak görülebilmektedir.

Yönetimsel arabirimlerinin çokluğuyla ve olası yetersizlikleriyle, nokta güvenlik çözümleri sorunludur. Gerekli olan, kurum-yetkin bir ana sistem koruma yazılımı paketidir. Bu tür paketler, nokta çözümlerin, kapsamlı istemci uç nokta koruma paketlerine ve sunucu Ana Sistem IPS sistemlerine dönüşmesiyle gittikçe daha çok kullanılabilir hale gelmektedir.

Bu tür çözümlerin uygulanması, düşmanca ortamlara maruz kalan diz üstü bilgisayarlarda ve sunucularda bir zorunluluktur (örneğin, internet istemcilerine hizmet sunan DMZ sunucuları) Ağ IPS sistemleriniz etkisiz olduğu (şifreli ağ trafiği) ya da ekonomik olarak uygulanabilir olmadığı (çoklu gigabit ağ bağlanabilirlikli yüksek sayıda sunucu) ve sanal yamalar aracılığıyla saldırılara karşı korunma gerektiği (üretim sunucularına, bakım/test etme döngüleri dışına yama uygulanamadığı) durumlarda Ana Sistem IPS sistemleri özellikle önerilmektedir.

Ana Sistem Bütünlüğünün Garanti Altına Alınması

Ana sistem ihlal önleme sistemleri (Ana Sistem IPS ya da HIPS), ana sistemin bütünlüğünü sağlamak için çeşitli teknikler kullanmaktadır. Kapsamlı bir yaklaşım, aşağıdaki teknikleri içermektedir:

  • Firewall
  • Network intrusion korunma sistemi
  • Buffer overflow'dan faydalanma korunması
  • Uygulama kontrolü
  • Sanal yama (bilinen faydalanma vektörlerinin engellenmesi)
Bu, (kısmen) aşağıdakiler tarafından sağlanmaktadır:
  • Bütün ağ trafiğinin analiz edilmesi
  • Uygulamaların analiz edilmesi ve denetlenmesi
  • OS denetim kayıt günlüklerinin analiz edilmesi
  • Uygulama kayıt günlüklerinin analiz edilmesi
  • Dosya bütünlüğünün sürdürülmesi
  • Yapılandırma/kayıt bütünlüğünün sürdürülmesi
Sever Protection