Sourcefire ликвидирует уязвимости в Web-приложениях
Компания Rainbow Security, ведущий российский эксперт в области информационной безопасности, сообщает о том, что компания Sourcefire Inc., создатель механизма обнаружения и предотвращения вторжений Snort и лидер в области интеллектуальной информационной безопасности, стала партнером компании NT OBJECTives (NTO) с целью обеспечения своих клиентов эффективной защитой от уязвимостей, существующих в Web-приложениях.
В результате совместной работы Sourcefire и NT OBJECTives сканер уязвимостей Web-приложений NTOSpider получил возможность тесного взаимодействия с решениями Sourcefire и автоматической генерации правил Snort. Данные правила легко интегрируются в систему обнаружения и предотвращения вторжений Sourcefire IPS, обеспечивая оперативное обнаружение и защиту от угроз. Комбинация решений Sourcefire и NTO позволит клиентам еще быстрее и эффективнее определять уязвимости в Web-приложениях и повысить качество защиты, приведя ее в полное соответствие с отраслевыми стандартами.
«Данная интеграция помогает нашим клиентам улучшить защиту своих Web-приложений и снизить риск их уязвимости до момента выпуска соответствующих обновлений, — говорит Дуг Херд (Doug Hurd), директор по технологическому партнерству компании. — Используя комбинацию технических решений компаний Sourcefire и NTO, клиенты могут снизить показатель общей стоимости владения (TCO), одновременно увеличивая защиту от определенных атак на уровне приложений».
Сотрудничество двух компаний решает основную проблему традиционных средств обеспечения Web-безопасности, которые используют только обобщенные правила для всех типов Web-приложений, что не позволяет эффективно защищать некоторые виды широко распространенных приложений. Генерируя пользовательские правила с учетом уязвимостей определенных приложений, совместное решение от компаний Sourcefire и NTO минимизирует количество ложных срабатываний, увеличивая точность защиты. Для проверки пользователь может произвести повторное сканирование приложения и получить подтверждение, что техническое решение защищает его от атак.
«При защите Web-приложений возможность создания индивидуальных и гибких настроек является ключевым фактором успеха при позиционировании на рынке. Механизм защиты от эксплоитов (специально созданных программ использования уязвимостей) реагирует достаточно быстро, но не может в полной мере обезопасить определенное Web-приложение, — отмечает Дэн Кикендалл (Dan Kuykendall), генеральный и технический директор компании NT OBJECTives. — Благодаря сотрудничеству с компанией Sourcefire, мы можем предоставить клиентам эффективную защиту от уязвимостей, обнаруженных в их приложениях, что значительно повышает общий уровень информационной безопасности».