Sourcefire

Redpill Linpro er eneste forhandler og leverandør av Sourcefire sine sikkerhetsprodukter i Norge.

Sourcefire 3D® System

Intelligent sikkerhetsinfrastruktur for effektiv og grundig risikostyring

Med trådløst utstyr, mobile ansatte, innleide arbeidere og virtuelle miljøer er dagens nettverk svært dynamiske. Angripere har blitt smartere og nye det er stadig nye og mer sofistikerte trusler. Organisasjonene forsøker å bruke statisk forsvar av sine dynamiske nettverk mot dynamiske trusler, men bruddene på nettverkssikkerheten forekommer stadig.

Hva dagens organisasjoner trenger er en ny, dynamisk metode for å sikre kritisk informasjon i nettverket. En metode som hele tiden tilpasser seg nye trusler, ny sårbarhet og de daglige endringene i nettverk.

IT-sikkerhetsfolk må vite mer om nye trusler. De må vite mer om nye sårbarheter. Og de må vite mer om utstyret og brukerne de beskytter. Ved å vite mer kan organisasjonene optimalisere nettverkssikkerhet, redusere risiko og oppnå en effektivitet som aldri tidligere.

Vi introduserer SourceFire 3D System – en intelligent sikkerhetsinfrastruktur for effektiv risikostyring. Sourcefire er en ETM-løsning (Enterprise Threat Management).

Spesialbygde løsninger

Prisvinnende Sourcefire 3D System består av to spesialbygde produktlinjer - Sourcefire Defense Center™ og Sourcefire 3D Sensors:

Sourcefire Defense Center™ er en kraftig men lettbrukt, sentralisert styringskonsoll som koordinerer verktøy for trusler mot nettverket og sårbarhet. Defense Center gir sentralisert kommando og kontroll over Sourcefire 3D Sensors, inkludert sentralisert hendelsessamling og administrasjon av 3D-regler.

Sourcefire 3D® Sensors er feiltolerante, spesialbygde produkter som fås med kapasitet på fra 5Mbps opptil 10Gbps. 3D Sensors samler på passivt vis kunnskap om nettverk og bruker, og forsvarer nettverket mot interne og eksterne trusler. Hver 3D Sensor kan kjøre Sourcefire IPS™, RNA, RUA, og NetFlow Analysis moduler.

3D Sensor Modules

Hver Sourcefire 3D Sensor er i stand til å kjøre enhver kombinasjon av følgende fire programvarekomponenter:

Sourcefire IPS™ (Intrusion Prevention System) gir best mulig deteksjon og forhindring av inntrenging med bruk av en industristandard Snort®-regelbasert deteksjonsmotor. Sourcefire er støttet av velkjente Vulnerability Research Team (VRT) og gir kundene uovertruffen beskyttelse mot kjente og nye trusler.

Sourcefire RNA™ (Real-time Network Awareness) overvåker nettverket ditt passivt 24/7 og gir omfattende nettverksinformasjon i sanntid, inkludert operativsystemer, tjenester, applikasjoner, protokoller og mulige sårbarheter som finnes i nettverket. RNA automatiserer viktige IPS-funksjoner og underbygger ytterligere Sourcefire Enterprise Threat Management (ETM) løsninger, inkludert Network Visibility, Network Behavior Analysis (NBA), og IT Policy Compliance.

Sourcefire RUA™ (Real-time User Awareness) kobler Active Directory og LDAP brukernavn sammen med verts-IP-adresser forbundet med sikkerhets- og overholdelseshendelser. RUA reduserer tiden som trengs for å avdekke brukeridentitet og kontaktinformasjon med 95 % eller mer. Dette gjør at IT-avdelingen raskere kan løse sikkerhetsproblemer i tilfeller der tiden er kritisk.

Sourcefire NetFlow Analysis er en valgfri komponent i Sourcefires NBA-løsning. Ved å samle og analysere NetFlow fra rutere og svitsjer, gir NetFlow Analysis IT-sikkerheten flere muligheter til å avdekke interne trusler, og nettverkdriften flere muligheter til å evaluere bruken av båndbredde og å feilsøke utfall og dårlig ytelse i nettverket.