CDIC 2023

Juniper Networks เปิดตัว Sky Advanced Threat Prevention บริการตรวจจับ Malware จาก Cloud แบบ Freemium

juniper_logo

Juniper Networks เปิดตัวบริการตรวจจับและยับยั้ง Malware ภายใต้ชื่อ Sky Advanced Threat Prevention ซึ่งจะทำการตรวจสอบการ Download และการใช้งาน Application เพื่อหา Malware และการเชื่อมต่อไปยัง Command & Control Server และมีฟีเจอร์ดังต่อไปนี้

juniper_sky-advanced-threat-prevention

  • มีระบบวิเคราะห์ Threat ในแต่ละไฟล์อยู่บน Cloud ทำให้สามารถวิเคราะห์ Threat ที่แอบแฝงอยู่ในแต่ละ File และพยายามหลบเลี่ยงการตรวจจับในเชิงลึกได้
  • สามารถทำการส่งสัญญาณไปยัง Juniper SRX Series Firewall เพื่อช่วย Block การเชื่อมต่อที่เป็นอันตรายได้โดยอัตโนมัติ
  • บริหารจัดการทุกอย่างได้ผ่านหน้า Web
  • มีระบบออกรายงานทางด้านความปลอดภัย และเครื่องมือช่วยวิเคราะห์ภัยคุกคามให้ใช้
  • ทำงานร่วมกับ Spotlight Secure Threat Intelligence เพื่อให้ Juniper SRX Series Firewall ทำการปรับแต่งนโยบายตามข้อมูล Compromised Host ที่ได้รับ
  • รับข้อมูล Command and Control Servers และส่งให้ Juniper SRX Series Firewall เพื่อทำ Blacklist ได้
  • รับข้อมูลแจ้งเตือนจาก Juniper SRX Series Firewall เมื่อมีผู้ใช้งานพยายามทำการเชื่อมต่อไปยัง Server ที่อันตราย

ทางด้านราคา Juniper Networks Sky Advanced Threat Prevention นี้จะมีให้ใช้บริการได้ทั้งแบบ Free แบบแบบ Premium โดยบริการแบบ Free นั้นจะครอบคลุมถึงการทำ Anti-malware และ Anti-virus Analysis แบบครบฟังก์ชั่น รวมถึงการทำ Sandbox แบบ Static และ Dynamic ในขณะที่บริการแบบ Premium นั้นจะสามารถทำ Quarantine เครื่องที่ติด Malware ได้ และบล็อคการติดต่อไปยัง Command & Control Server หรือ C&C ได้

สำหรับผู้ที่สนใจศึกษาข้อมูลเพิ่มเติม สามารถศึกษาได้ทันทีที่ http://www.juniper.net/us/en/products-services/security/sky-advanced-threat-prevention/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …