• 92857
  • 4
  • 7
Нравится блог?
Подписывайтесь!

Cisco представила открытые средства обнаружения и контроля приложений

Язык OpenAppID позволяет ускорить создание средств контроля приложений

 

Объединяя возможности открытого кода и сообщества разработчиков, Cisco анонсировала новый язык описания приложений OpenAppID, интегрированный в систему обнаружения и предотвращения вторжений Snort[1]. Открытый функционал идентификации и контроля приложений позволяет пользователям создавать, распространять и реализовывать собственные механизмы обнаружения приложений с целью максимально быстрого реагирования на новые угрозы, исходящие от приложений.

Открытый функционал идентификации и контроля приложений реализован благодаря новому языку описания приложений Cisco OpenAppID. Язык OpenAppID обеспечивает выявление приложений, ускоряет создание детекторов приложений, дает сообществу возможность обмениваться детекторами с целью повышения качества защиты. Сейчас, когда приложения разрабатываются и появляются в корпоративных сетях с небывалой скоростью, OpenAppID дает пользователям гибкие возможности контроля новых, в том числе специализированных, приложений. Его появление особенно важно для организаций, использующих заказные и специализированные приложения, а также для тех, кто работает в особо регулируемых отраслях, где необходимы высочайшие уровни идентификации и контроля.

«Мы давно пользуемся системой Snort и полностью доверяем открытым средствам, обеспечивающим гибкость, прозрачность и контроль для надежной защиты всей нашей среды, – сказал Кевин Керр (Kevin A. Kerr), главный директор по информационной безопасности, старший советник по управлению рисками Окриджской национальной лаборатории. – Если частные системы привязывают нас к циклам и приоритетам выпуска новых релизов, то открытый код дает возможность настройки в соответствии с нашими потребностями. Предоставив открытому сообществу средства обнаружения и контроля приложений, Cisco дает пользователям мощный инструментарий для создания детекторов приложений и принятия необходимых мер для противостояния новым угрозам в реальном времени».

OpenAppID ускорит обнаружение и расширит спектр обнаруживаемых приложений благодаря облегчению обмена информацией между членами сообщества и упрощению разработки новых детекторов приложений. OpenAppID поддерживает ряд важных функций:

  • обнаружение приложений и генерация отчетов. Пользователи системы Snort с помощью новых детекторов приложений OpenAppID могут обнаруживать и идентифицировать приложения и получать отчеты по их использованию.
  • Контекст приложений, привязанный к сетевым вторжениям. Предоставляя контекст прикладного уровня с включением событий, относящихся к обеспечению безопасности, OpenAppID помогает совершенствовать анализ и ускорить восстановление.
  • Оперативное обнаружение и контроль приложений. OpenAppID позволяет системе Snort блокировать определенные приложения или сообщать об их обнаружении. Это помогает уменьшить риски благодаря охвату всего горизонта угроз.
 

Мартин Рош (Martin Roesch), автор Snort, вице-президент и главный архитектор подразделения Cisco, разрабатывающего системы безопасности, сказал: «Открытость важна прежде всего потому, что она создает атмосферу доверия и сотрудничества между производителями и специалистами, перед которыми стоит задача противодействия агрессивным и изощренным угрозам. Создавая средства обнаружения и контроля приложений в открытом коде, Cisco дает сообществу мощный инструментарий разработки технически совершенных решений для устранения  сложных и специфичных проблем безопасности».

Одновременно с OpenAppID компания Cisco предложила специальную версию системы Snort с препроцессором OpenAppID. Таким образом, сообщество пользователей Snort уже может начать создавать детекторы приложений, пользуясь языком OpenAppID. Препроцессор OpenAppID, включенный в планируемую массовую версию Snort, поддерживает:

  • обнаружение приложений в сети;
  • генерацию отчетов по статистике использования приложений (трафик);
  • блокировку приложений в соответствии с политиками;
  • расширение языка правил Snort для определения приложений;
  • сообщение имени приложения App Name в привязке к событиям системы обнаружения вторжений.
 

Кроме того, на сайте http://www.snort.org члены сообщества пользователей Snort могут бесплатно загрузить библиотеку, включающую более 1000 детекторов OpenAppID. Любой член сообщества (в том числе организации, использующие специализированные, некоммерческие приложения), может предлагать собственные детекторы.

Развивая открытые проекты по обеспечению инфобезопасности, в том числе Snort и ClamAV, компания Cisco предоставляет пользователям и разработчикам возможность создания и развития технически совершенных решений для быстрой защиты от угроз. Существенная поддержка, которую  Cisco оказывает сообществу разработчиков программных средств с открытым кодом, еще больше усилилась с приобретением компании Sourcefire.

 

Метки: Cisco, Sourcefire, открытые средства обнаружения и контроля приложений, язык описания приложений OpenAppID, Snort, ClamAV, информационная безопасность.

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.

Чистый объем продаж компании в 2013 финансовом году составил 48,6 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

 

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.

 

[1] Самая распространенная в мире открытая система обнаружения и предотвращения вторжений (IDS/IPS), разработанная фирмой Sourcefire. Сочетает преимущества методов анализа, основанных на распознавании сигнатур, протоколов и аномалий. Насчитывает несколько миллионов загрузок и почти  400 тыс. зарегистрированных пользователей, стала стандартом де-факто для систем предотвращения вторжений.

   
Cisco
7 марта 2014, 17:12
220

Loading...

Комментарии

Оставьте свой комментарий

Спасибо за открытие блога в Yvision.kz! Чтобы убедиться в отсутствии спама, все комментарии новых пользователей проходят премодерацию. Соблюдение правил нашей блог-платформы ускорит ваш переход в категорию надежных пользователей, не нуждающихся в премодерации. Обязательно прочтите наши правила по указанной ссылке: Правила

Также можно нажать Ctrl+Enter

Популярные посты

Исламская ипотека в Казахстане: в этом году выйдет на розничный рынок

Исламская ипотека в Казахстане: в этом году выйдет на розничный рынок

Многие клиенты, вздыхая о харамном ссудном проценте местных банков, сокрушались по поводу отсутствия у нас халяльного кредитования. Поддержка исламского банкинга на уровне МФЦА есть...
DanaJarlygapova
24 марта 2017 / 18:28
  • 17062
  • 51
Престарелый старец-киборг Рокфеллер предлагал уничтожить 90% населения Земли

Престарелый старец-киборг Рокфеллер предлагал уничтожить 90% населения Земли

Первую пересадку сердца Рокфеллер пережил в 1976 году на 62-м году жизни. Последнюю пересадку ему сделали в августе 2016 года. Пересадка сердца такому старому пациенту не имеет аналогов...
Timur_Tregulov
21 марта 2017 / 23:10
  • 7109
  • 52
Компания LG Electronics открыла предзаказ на новый флагман LG G6

Компания LG Electronics открыла предзаказ на новый флагман LG G6

LG Electronics объявляет о начале предварительного заказа онлайн на новый смартфон LG G6. Оформить предзаказ можно на сайтах магазинов электроники до 16 апреля 2017 года.
LG Electronics
24 марта 2017 / 14:20
  • 4818
  • 0
Беременность по-американски. Никто не ждет до 40 дней, с малышом гуляют с первого дня

Беременность по-американски. Никто не ждет до 40 дней, с малышом гуляют с первого дня

Мои волшебные 9 месяцев протекали в новой среде и далеко от всех родственников и подружек. Никто из моих знакомых в США на тот момент не успел обзавестись малышом, поэтому мне не с кем было...
Zarema_
23 марта 2017 / 9:25
  • 4566
  • 16
Алматы – это город-урод. Если вы живете здесь, то сами найдете кучу примеров

Алматы – это город-урод. Если вы живете здесь, то сами найдете кучу примеров

Париж, Рим, Барселона, Лондон, Алматы, Венеция – выберите город, который на ваш взгляд кажется лишним в этом списке. Если бы не было слова "урод", было бы легче определиться?
corridere
21 марта 2017 / 14:59
  • 4706
  • 75
Страну, где так строят дороги, победить невозможно!

Страну, где так строят дороги, победить невозможно!

Шестиминутный ролик про строительство автомобильной дороги в США - это как острый нож в пузо нашим чиновникам. Они же подавятся бешбармаком, увидев его! Похлеще любого пропагандистского фильма...
Timur_Tregulov
24 марта 2017 / 11:26
  • 3980
  • 33
Это вам не Дисней. Реальный прототип «Красавицы и Чудовища»

Это вам не Дисней. Реальный прототип «Красавицы и Чудовища»

Многие уверенны на 100%, что сказка «Красавица и Чудовище» - это интересная выдумка ее создателей. Однако, действия, происходящие в мультфильме и фильме, имели место в истории, и у главных героев...
Naomi_K
24 марта 2017 / 18:42
  • 4266
  • 34
Семь причин почему вам надо перестать откладывать переезд за границу

Семь причин почему вам надо перестать откладывать переезд за границу

Вы думаете о переезде за границу, но постоянно откладываете дату, потому что вас беспокоит тысяча мелочей, которые могут пойти не так? У меня есть семь причин, почему пора перестать мотать нервы...
Lesch
24 марта 2017 / 17:50
  • 3101
  • 14
Посчитав сколько я смогу сэкономить на еде, я понял, что это очень приличная сумма

Посчитав сколько я смогу сэкономить на еде, я понял, что это очень приличная сумма

Именно сейчас я начинаю понимать, как себя чувствуют иногородние студенты, которые живут общежитиях у нас в Алматы. Я не говорю, что они живут плохо, но многие из них рассчитывают только на свои...
noyanovmyras
23 марта 2017 / 0:18
  • 3095
  • 59