Security management wordt steeds belangrijker. Diverse grote partijen zoals Google, EMC’s security division RSA, Epsilon, Citigroup, The Washington Post en in Nederland natuurlijk Diginotar hebben recentelijk toegegeven dat zij het doelwit waren van (Advanced Persistent) Threats. Gartner heeft aangegeven dat de bestaande middelen zoals firewalls, IDS/IPS en web gateways niet meer voldoende zijn om de complexe aanvallen buiten de deur te houden.
Dit voor ons de reden om FireEye in ons portfolio op te nemen. FireEye richt zich op het beschermen van organisaties tegen deze unknown zero day threats. Zij levert appliances die het (internet/mail)verkeer nauwkeurig analyseren op verdachte, nog niet gecertificeerde, handelingen. Bekijk de volgende korte video om een goede indruk van FireEye te krijgen.
Uiteraard werkt de FireEye oplossing naadloos samen met de security management oplossing van Splunk. Aangezien Splunk alle security logging van servers, firewalls, IDS/IPS, etc binnen de organisatie analyseert en correleert, kunnen er bij een inbraak direct kruisverbanden gelegd worden om te zien wat er exact aan de hand is.
Helaas is het vandaag de dag de realiteit dat het niet meer mogelijk is om digitale inbrekers buiten de deur te houden. Waar het nu op aankomt is de snelheid waarmee hierop adequaat gereageerd wordt.
Voor meer informatie, zie de FireEye website of neem contact met ons op.