2015年9月10日,惠普宣布推出全新安全分析解決方案,幫助企業(yè)從傳統(tǒng)安全保護方法轉(zhuǎn)換到聚焦用戶、應用和數(shù)據(jù)間互動的現(xiàn)代化方法。對于海量數(shù)據(jù),企業(yè)必須把這些數(shù)據(jù)變成有意義的分析結(jié)果,以便積極主動地管控法律風險。鑒于數(shù)據(jù)數(shù)量和復雜性不斷增加,智能安全平臺至關重要,充分利用強大的安全信息和事件管理(SIEM)功能進行主動監(jiān)測,利用安全分析產(chǎn)生可執(zhí)行結(jié)果。
為幫助企業(yè)實現(xiàn)自動化分析數(shù)據(jù)風險管控,惠普推出了HP DNS Malware Analytics(DMA),DMA通過檢查企業(yè)的 DNS流量發(fā)現(xiàn)受感染的主機。這個無客戶端、算法驅(qū)動的服務由惠普實驗室和惠普網(wǎng)絡防御中心開發(fā),無需客戶端代理即可發(fā)現(xiàn)受感染的主機,快速檢測高風險威脅、降低數(shù)據(jù)泄漏的影響,并加強整體安全性。HP DMA可以快速發(fā)現(xiàn)服務器、臺式機和移動設備中受惡意軟件感染的主機。該解決方案的算法引擎不同于常見的基于規(guī)則的方法,與其他惡意軟件檢測系統(tǒng)相比,誤報率降低 20倍。借助設置和云報告,DMA可以快速部署并持續(xù)監(jiān)測。DMA與 HP ArcSight SIEM無縫集成,充分利用SIEM和HP ArcSight Enterprise Security Management(ESM)關聯(lián)其他上下文數(shù)據(jù)。