São Paulo - A CLM Software, distribuidora especializada em segurança da informação, webmétricas e infraestrutura avançada, lança no Brasil o Sourcefire 3D System 4.9, da Sourcefire, líder em soluções de inteligência de cibersegurança. Com sensores 3D de alta disponibilidade, a nova versão ganhou mais de duas dúzias de aprimoramentos em seu sistema de detecção de intrusos ou IPS, Intrusion Prevention System. Entre os progressos da nova versão estão o novo painel de controle com mais opções de customização, os novos recursos para políticas de segurança em camadas e as melhorias na visibilidade da rede.
A empresa também lança o primeiro IPS em appliances virtuais, baseado em VMWare, o que estende a proteção IPS aos sistemas virtualizados e em nuvem.
O presidente da CLM Software, Francisco Camargo, explica que no ambiente empresarial de hoje, a rapidez é privilegiada sobre todos os outros aspectos e é comum a virtualização ser feita sem o planejamento adequado. E não se leva em conta o dinamismo desse ambiente, que aliado à sofisticação e criatividade crescente dos ataques, exige sistemas de detecção com mais dinamismo e inteligência. "A nova versão do Sourcefire 3D multiplica a flexibilidade e o appliance virtual estende a eficácia do IPS às novas plataformas virtualizadas", comenta.
IPS Sourcefire foi o único a obter 89% de efetividade segundo o NSS Labs. Dos mesmos criadores do mundialmente conhecido SNORT®, os IPSs da Sourcefire automatizam as funções chave de prevenção de intrusão, tais como o tuning do IPS, a avaliação de impacto das ameaças, a correlação dos usuários e o scanner passivo da rede.
Vale lembrar que o IPS da Sourcefire foi o único a obter 89% de efetividade em uma amostragem de 1.159 ataques à rede e aplicações como o MS Windows, o Adobe Acrobat e o Microsoft SharePoint, em recente pesquisa realizada pela NSS Labs. A pesquisa foi totalmente independente, sem qualquer tipo de patrocínio e englobou a avaliação de 16 IPSs.
Com o release 4.9, o Sourcefire aumenta substancialmente a segurança, oferecendo pela primeira vez ao mercado, recursos para políticas de proteção em camadas, o que permite às empresas com múltiplas políticas de detecção construí-las em blocos. Deste modo, é fácil criar e modificar geograficamente, por site, por departamento e mesmo por usuário.
Proteção para ambientes virtuais - Juntamente com o release 4.9, a Sourcefire incorporou seu primeiro appliance virtual, o Sourcefire Virtual 3D SensorT e ao Sourcefire Virtual Defense CenterT. Compatível com as plataformas VMWare ESX e VMWare ESXi, o Sensor Virtual 3D oferece detecção e proteção IPS de 5 a 500 Mbps e pode ser monitorado e gerenciado pelos SOCs - Security Operation Center, físicos ou virtuais.
"A virtualização traz muitos benefícios operacionais, reduzindo o TCO, mas, certos riscos, que deveriam ser considerados antes do desenvolvimento das plataformas virtualizadas, são frequentemente negligenciados", adverte Camargo. O sensor virtual 3D e o Virtual Defense Center da Sourcefire protegem ambientes virtuais e permitem virtualizar sistemas e políticas de segurança. A tecnologia possibilita a utilização desses appliances virtuais para monitorar o tráfego entre duas ou mais máquinas virtuais; entre múltiplos hosts físicos, bem como ajuda a resolver o crescente problema de acúmulo de máquinas virtuais.
Novos detectores - A Sourcefire também incorporou o novo Custom Analysis Widget, painel que permite grande flexibilidade de customização para informações gerenciais, bem como expandiu suas funcionalidades de detecção para novas aplicações como o Oracle, Firefox, Gnutella, Timbuktu e outras.