ADPT

ForeScout จับมือ LogRhythm รักษาความปลอดภัยเครือข่ายด้วย Big Data

forescout_logo logrhythm_logo

ForeScout ผู้ผลิตระบบ Next Generation Network Access Control (Next Generation NAC) ชั้นนำ จับมือกับ LogRhythm ผู้ผลิตระบบ Security Information and Event Management (SIEM) ชั้นนำ ได้ร่วมมือกันนำเสนอโซลูชันรักษาความปลอดภัยเครือข่ายองค์กร โดยการนำเทคโนโลยี Big Data Analytics มาใช้ประมวลผลข้อมูลทางด้านความปลอดภัยของระบบเครือข่ายองค์กรร่วมกัน รวมถึงยังสร้างและบังคับใช้นโยบายรักษาความปลอดภัยองค์กรได้ร่วมกัน ทำให้การรักษาความปลอดภัยเครือข่ายมีความรัดกุมมากยิ่งขึ้น โดยใช้แนวคิดในการรวบรวมข้อมูลการรักษาความปลอดภัยที่แตกต่างกัน ดังนี้

forescout_ControlFabric-graphic-brochure

  • ForeScout ใช้วิธีการ Mirror Traffic ของระบบเครือข่าย, การทำ 802.1X, การทำ SNMP และการทำ Virtual Firewall เพื่อตรวจสอบเหตุการณ์ที่เกิดขึ้นในระดับ Network ไปพร้อมๆ กับการควบคุมการเข้าถึงระบบเครือข่าย รวมถึงมีการใช้งาน Microsoft Active Directory Credential หรือ Software Agent เพื่อตรวจสอบเหตุการณ์ที่เกิดขึ้นในระดับ OS, Application, Service และ Hardware ไปพร้อมๆ กับการควบคุมการใช้งานในระดับนี้ด้วยเช่นกัน โดยเหตุการณ์ทั้งหมดที่ ForeScout ตรวจจับได้นี้ จะสามารถส่งผ่านไปยัง LogRhythm ได้ผ่านการยิง Syslog
  • LogRhythm ใช้วิธีการตรวจสอบจาก Log ของอุปกรณ์ต่างๆ ที่ส่งข้อมูลขึ้นมา ว่าเกิดเหตุการณ์อะไรขึ้นบ้างในระบบเครือข่าย และทำการควบคุมกลับผ่านทางเทคโนโลยี SmartResponse ทำให้สามารถควบคุมเครือข่ายได้ทันทีเมื่อมีเหตุการณ์ต่างๆ เกิดขึ้น รวมถึงยังสามารถนำข้อมูลที่เกิดขึ้นเหล่านี้ส่งให้กับ ForeScout เพื่อให้ทำการควบคุมที่ระดับ Network, OS, Application, Service และ Hardware เพิ่มเติมได้ผ่านทางเทคโนโลยี ControlFabric ของ ForeScout อีกด้วย

โดยภาพรวมแล้ว เมื่อใช้งาน ForeScout ร่วมกับ LogRhythm ก็จะทำให้ผู้ดูแลระบบมองเห็นสิ่งต่างๆ ที่เกิดขึ้นในระบบเครือข่ายได้อย่างสมบูรณ์ ทั้งข้อมูลในระดับของ Network, OS, Application, Service, Hardware และ Log สร้างเป็นข้อมูล Big Data ทางด้านความปลอดภัยของเครือข่ายองค์กรโดยเฉพาะ รวมถึงสามารถตอบสนองต่อเหตุการณ์ต่างๆ เหล่านั้นโดยอัตโนมัติแบบ Real-time ได้ผ่านทั้ง ForeScout และ LogRhythm พร้อมๆ กัน ยกระดับความสามารถของการควบคุมความปลอดภัยเครือข่ายให้ครอบคลุมและรัดกุมยิ่งกว่าเดิมนั่นเอง

foresocut_siem_integration_ov_bi_directional_flow_chart

สำหรับการติดตั้ง ผู้ดูแลระบบสามารถเลือกทะยอยติดตั้ง ForeScout และ LogRhythm ทีละระบบก็ได้ หรือจะติดตั้งทั้งสองระบบขึ้นมาพร้อมๆ กันเลยก็ได้เช่นกัน

ข้อมูลเพิ่มเติม

ที่มา: http://www.forescout.com/press-release/logrhythm-and-forescout-team-to-enhance-continuous-intelligence-big-data-analytics-and-threat-mitigation/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

5 เหตุผลทำไมควรปกป้อง Multi-cloud Apps ด้วย McAfee MVISION CNAPP

เกือบทุกบริษัท ตั้งแต่ธุรกิจ SMB ไปจนถึงองค์กรขนาดใหญ่ ต่างใช้ระบบ Cloud กันทั้งสิ้น อีกทั้งหลายๆ บริษัทเริ่มใช้ระบบ Cloud จากผู้ให้บริการหลายๆ รายเพื่อให้ได้ผลลัพธ์เชิงธุรกิจที่ดีที่สุด กลายเป็นสถาปัตยกรรมแบบ Multi-cloud ซึ่งก่อให้เกิดปัญหาด้าน …

TechTalk x ACIS Webinar: Privacy and Data Resilience

ACIS Professional Center ร่วมกับ TechTalkThai ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน Cybersecurity เข้าร่วมสัมมนาออนไลน์ “Privacy and Data Resilience” พร้อมแชร์กระบวนการและเครื่องมือที่ใช้สำหรับปกป้องข้อมูลตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลจากการทำงานจริง …

Leave a Reply