Vue d'ensemble de Proofpoint ET Pro
Proofpoint ET Pro est un ensemble de règles de sécurité mis à jour et précis pour détecter et bloquer les menaces avancées à l’aide de votre réseau d'applications de sécurité, tels que les pare-feu de prochaine génération (FINIRONT) et les systèmes de détection d’intrusion de réseau / systèmes de prévention (IDS/IPS).Mis à jour quotidiennement et disponible en formats SNORT et Suricata, ET Pro couvre plus de 40 différentes catégories de comportements de réseau, malware commande et contrôle, attaques DoS, botnets, événements informationnels, exploits, vulnérabilités, protocoles réseau SCADA, exploit kits et plus.
在我的一生中,我们的网络攻击之战在每一次variété中都包含了所有的间谍活动的主题。在基础的基础上utilisés为exécuter对éléments公社和20个开发工具的始祖的关注者提供服务,在利用僵尸网络,代理,攻击的载体和systèmes命令和contrôle方面,这是独一无二的。在donné的自然动态的斗争中,这是不可能的企业的节奏,在évolution的威胁。这是là我们的访谈。
Fonctionnalites等优点之一
Des décennies d 'expérience en威胁情报détection des menaces
Les professionnels sérieux de la sécurité处分de très peu d'options de qualité pour Les règles de détection réseau。ET Pro规则集适用于échange国际地块软件malveillants证明,一个环境automatisé虚拟化和沙箱,一个réseau capteurs和d'une décennie d'expérience en matière d'anti-évasion和détection的威胁pour développer和维护我们的真理règles et Pro。
有五种紧急情况会产生一种détection réseau de qualité面对à联合国持续不断的威胁évolution:
- Accès第一个因素échantillons世界上最重要的逻辑因素。
- 一个环境沙箱automatisé,有能力évaluer有数百万新事物échantillons有恶毒的逻辑和行为捕捉者réseau在résulte。
- l'jorcent mis sur ladétectionde l'Interaction entre l'组织妥协et lessystèmesde laqument et decontrólede l'Attaquant。
- 订婚inébranlableàécrireetàtester des signatures dedétectionhautefidélité倒入最小的人les faux positifs。
- 米塞斯à每日新闻。
Détectiondes威胁Réseauavancées
Les caractéristiques du jeu de règles ET Pro包括:
- 这里的重点是malveillants / C2 /开发工具,在自然中activités malveillantes manquées par méthodes de prévention传统的。
- 使用SNORT和Suricata IDS/IPS格式。
- 加上37 000 règles加上40 catégories。
- 10 à加上50 nouvelles règles sont publiées chaque jour。
- Des描述détaillées Des签名,Des références和Des文档。
- Très faible taux de faux positifs grâce à l' uses d'un bac à sable malveillant à la fine pointe de la technology and d'une boucle de rétroaction du réseau mondial de capteurs。
- Inclut ET开放。您可以在bénéficier的范围内对所有的大的和活跃的信息进行管理communautés的rédaction的règles的IDS/IPS。在règles的soumes reçues的部分在世界范围内威胁我们的未来,包括testées par l'équipe的研究和验证实验室向我们保证一个最优的性能和一个détection précise。
糖皮ciblee
那么校正和专业的规则为一个couverture complète为nombreuses威胁,为également一个détection réseau inégalée的逻辑为标识通信的命令和contrôle的逻辑恶意,为atterrissage connues的页,为réseaux的机器人,通信的网站和其他威胁avancées,在使用模板的IDS/IPS或NGFW存在。
ET Pro规则集renforce vos plates-formes de sécurité réseau avec une détection haute fidélité des menaces avancées,注释:
- 吹捧Les Principles Familles de Logiciels Malvillants Couvertes Par Le Canal et Le Protocole de Commande et deContróle。
- Détection的威胁的vecteurs réseau,协议SCADA辅助服务Web,在passant par les dernières攻击côté客户端服务par工具包的开发。
- 绳索,孔德,指挥和contrôle,暗藏,开发和逃出恶毒的逻辑的签名加上précises工业的签名。
- 完整的集合règles理解également一个couverture pour les vulnérabilités CVE dans la nature, y comprise les à jour MS MAPP和Patch周二。
Indépendantde la Plateforme
règles和其他可分解的格式为一个利用和一个variété和sécurité réseau的应用。Les格式包括différentes版本的板形成SNORT和Suricata IDS/IPS。这是règles的集合spécifiquement écrit为我的苏里卡塔的盘子提供利润的补充fonctionnalités IDS/IPS的新产品génération。这是règles,这是optimisé为fonctionnalités和IDS/IPS的版本提供了一个更大的范围。
Le jeu de règles ET Pro:
- Fonctionne deManière透明苏尔莱斯Systèmes支持物&Antérieuresde Snort。
- Est Le Seul Jeu derièglesOptimiséPinaPlingLaProchaineGénérationDuMoteurIDS / IPS开放源De Suricata。
- Crée des versions OEM personnalisées d'ET Pro pour intégration dans des applications de sécurité réseau propriétaires。
在威胁面前,有一种不祥的预感
échanges国际malveilles的逻辑山脉和décennies d'expérience的庄园,在对mis的威胁中à的利润pour développer和维持我们的组织règles et Pro。