Black Hat Asia 2023

Check Point SandBlast โซลูชันใหม่แห่งการป้องกัน Advanced Threat

check_point_logo

Check Point ผู้ให้บริการระบบรักษาความปลอดภัยยักษ์ใหญ่ของโลก ได้ประกาศเปิดตัวโซลูชันป้องกันภัยคุกคามขั้นสูงรูปแบบใหม่ เรียกว่า Check Point SandBlast ซึ่งใช้วิธีการตรวจจับระดับ CPU เพื่อให้สามารถป้องกันภัยคุกคามได้ตั้งแต่ก่อนเกิดการโจมตี นอกจากนี้ยังสามารถตรวจจับมัลแวร์ที่ใช้เทคนิคหลบหลีก (Evasion Technique) ได้อย่างมีประสิทธิภาพ

check_point_sandblast_1

ป้องกันการโจมตีแบบ Zero-day และมัลแวร์กลายพันธุ์ได้อย่างชะงัด

Check Point SandBlast ถูกออกแบบมาเพื่อตรวจจับมัลแวร์แบบ Zero-day และมัลแวร์ที่ถูกปรับแต่งโดยแฮ็คเกอร์ให้กลายพันธุ์ไปจากเดิมจนระบบรักษาความปลอดภัยไม่รู้จัก และไม่สามารถตรวจจับได้ มัลแวร์เหล่านี้จำเป็นต้องใช้วิธีการป้องกันเชิงรุกในการระบุและยับยั้งการบุกรุกเข้าสู่ระบบคอมพิวเตอร์ขององค์กรในครั้งแรกที่ตรวจพบ ก่อนที่มันจะเริ่มแพร่กระจายตัวเอง หรือโจมตีระบบคอมพิวเตอร์

“สงครามไซเบอร์กำลังปะทะรุนแรงขึ้นเรื่อยๆ คีย์สำคัญที่ช่วยป้องกันระบบคอมพิวเตอร์จากภัยคุกคามรูปแบบใหม่ๆคือการติดตั้งระบบรักษาความปลอดภัยเชิงรุกที่ช่วยเพิ่มศักยภาพในการป้องกันภัยคุกคามโดยไม่สูญเสียประสิทธิภาพในการดำเนินงาน ด้วยระบบตรวจจับระดับ CPU รูปแบบใหม่ของ Check Point นี้ นับว่าเป็นนวัตกรรมใหม่ที่ใช้ต่อกรกับภัยคุกคามขั้นสูงรูปแบบใหม่บนโลกไซเบอร์ได้เป็นอย่างดี” — Mike Stiglianese กรรมการผู้จัดการบริษัท Axis Technology และอดีตหัวหน้าฝ่ายควบคุมความเสี่ยง IT ของสถาบันการเงินชื่อดังแห่งหนึ่งให้ความเห็น

คุณสมบัติเด่นของ Check Point SandBlast

  • ระบุมัลแวร์ตั้งแต่เฟสเริ่มบุกรุกโจมตี ก่อนที่มัลแวร์เหล่านั้นจะเริ่มใช้ Evasion Technique เพื่อหลบเลี่ยงระบบความปลอดภัย หรือใช้กลวิธีอื่นๆเพื่อหลีกหนีการตรวจจับโดยระบบ Sandbox
  • รวมสมรรถนะการตรวจจับระดับ CPU และ OS เข้าด้วยกัน เพื่อวิเคราะห์และตรวจสอบความผิดปกติของไฟล์ข้อมูล ไม่ว่าจะเป็น MS Office, PDF, Flash, EXE, Archive และอื่นๆ
  • สามารถทำงานร่วมกับ Threat Extraction เพื่อคลีนมัลแวร์ที่แฝงตัวอยู่ในไฟล์ข้อมูลได้อย่างไร้รอยต่อ ช่วยให้สามารถป้องกันและจัดการมัลแวร์ได้อย่างรวดเร็ว ดีเลย์ต่ำ

ttt_computer_virus-Eugene_Sergeev

ติดตั้งมาพร้อมกับระบบ Next Generation Threat Prevention

Check Point FireBlast เป็นหนึ่งในฟีเจอร์ของผลิตภัณฑ์ Next Generation Threat Prevention ที่ประกอบด้วย Threat Emulation และ Threat Extraction โดย Threat Emulation ได้รับการรับรองในระดับ “Recommended” จากผลการทดสอบ NSS Breach Detection Systems โดย NSS Labs ไม่ว่าจะเป็นด้านความปลอดภัย ประสิทธิภาพ และความคุ้มค่า ซึ่ง Check Point FireBlast จะเข้ามาเสริมความสามารถในการระบุและตรวจจับมัลแวร์ที่แอบแฝงตัวเข้ามายังระบบภายในองค์กรให้ถูกต้อง และแม่นยำมากยิ่งขึ้น

รายละเอียดเพิ่มเติม: http://www.checkpoint.com/products-solutions/zero-day-protection/index.html

ที่มา: http://www.checkpoint.com/press/2015/check-point-changes-the-malware-game-with-new-threat-prevention-solution/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Intel เปิดตัว NUC 13 Pro ใหม่ ใช้หน่วยประมวลผล 13th Gen Intel Core

Intel ได้ประกาศเปิดตัว Intel NUC 13 Pro (code-named Arena Canyon) ใหม่ ใช้หน่วยประมวลผล 13th Gen Intel Core …

QNAP ออกประกาศเตือนช่องโหว่ Linux Sudo ใหม่บนอุปกรณ์ NAS

QNAP ออกประกาศเตือนช่องโหว่ Linux Sudo ใหม่บนอุปกรณ์ NAS ล่าสุดออกแพตช์อุดช่องโหว่นี้แล้วบางส่วน