-

Forescout推出Forescout Frontline服务,帮助组织应对勒索软件和实时威胁

新的威胁捕获和风险识别服务为组织提供整个企业层面的威胁形势和风险暴露基线

加州圣何塞--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--自动化网络安全领导者Forescout Technologies今天宣布推出Forescout Frontline。这是一项新的威胁捕获服务,依靠训练有素的网络安全分析师团队,通过主动识别风险、加速事件响应和加强安全态势为网络安全团队提供支持。Forescout为缺乏内部资源和可见性来保护自己免受网络安全攻击(包括勒索软件和高级持续性威胁(APT))的组织免费提供该服务

威胁防御副总裁Shawn Taylor表示:“网络安全攻击正呈上升之势,而网络安全团队常年人手和资源不足,这种情况引发了‘完美风暴’。组织在应对攻击的规模和速度以及攻击者造成的破坏方面承受着巨大的压力。Forescout推出的这项新服务可全面完整地查看组织的资产,从而帮助抵御攻击。”

许多组织内部的多个团队借助各种安全工具来帮助识别威胁和风险。然而,这也导致IT、物联网(IoT)、医疗物联网(IoMT)或运营技术(OT)资产只能孤立查看,获取的洞察力可能有限。通常情况下,组织的数字领域中存在各种资产类型,且往往相互关联,这意味着必须从整体上识别和应对网络安全风险。

由Forescout Frontline分析师打造的威胁捕获和风险识别服务,能够克服人才和资产可见性挑战,发现威胁并识别隐藏风险。Forescout Frontline将帮助组织:

  • 发现、验证并优先应对所有资产(包括 IT、IoT、IoMT和OT)中的各类网络威胁和漏洞
  • 针对全部威胁和漏洞,分析相关背景和风险
  • 利用全方位洞察帮助制定有效的风险缓解和补救策略

佛罗里达州政府机构(State of Florida Agency)为该州多个主要部门提供支持,该机构采用Forescout Frontline来了解Log4j的每个实例,Log4j是流行Java日志框架中的一个零日漏洞,在该组织16个不同部门的220个运营点中均有实例分布。在不到一天半的时间里,Forescout Frontline就针对出现Log4j和基于Windows的PrintNightmare等漏洞的数千项资产提供了洞察。此外,还发现了数百个影响交换机和路由器等基础设施设备的关键通用漏洞评分系统(CVSS)级漏洞。最后,Forescout Frontline还发现了有关关键型嵌入式IoT TCP-IP堆栈实例(如NUCLEUS: 13和RIPPLE 20)、不安全通信和其他风险的可行性情报。采用该免费服务后,企业可缩短缓解和修复这些安全漏洞的时间,并改善整体安全状况。

佛罗里达州政府机构信息安全经理表示:“当Log4J漏洞公布后,我们就知道这是一个严重问题,但我们缺乏对庞大企业内风险的全面了解。[Forescout威胁捕获]报告比我预期的要全面得多,能够提供深度信息和可指导行动的情报。不仅针对Log4j,对于其他重大漏洞也同样如此。此外,该工具不只笼统报告漏洞的存在,还能找出它们在我们环境中的确切位置。”

Forescout Frontline将Forescout旗下Vedere实验室生成的漏洞研究和威胁情报应用于安全实践,并借助Forescout Continuum平台对它们进行增强,以提供跨多个维度的威胁捕获服务,从而平衡网络安全竞争环境。Forescout Frontline的分析师团队包括的前公共部门和私营部门的威胁捕获专家,均接受过威胁检测和事件响应培训。

如需了解有关Forescout Frontline的更多信息,请访问此处。如需进一步了解佛罗里达州政府机构如何从这项新服务中受益,请访问此处。

关于Forescout

Forescout Technologies, Inc.提供跨数字领域的自动化网络安全,使客户的安全框架与他们的数字化现实持续保持一致,涵盖所有资产类型——IT、OT、IoT、IoMT等。Forescout Continuum平台提供完整的资产可见性、持续合规性、网络分段,以及零信任(Zero Trust)的坚实基础。20多年来,Forescout在提供大规模自动化网络安全方面一直深受《财富》100强组织和政府机构信赖。Forescout为客户提供数据驱动的情报,支持在不中断关键业务资产的前提下准确检测风险并快速修复网络威胁。

Forescout帮您管理网络风险。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒体关系联系人:
Rebecca Cradick
Forescout Technologies, Inc.
rebecca.cradick@forescout.com

Forescout Technologies



Contacts

媒体关系联系人:
Rebecca Cradick
Forescout Technologies, Inc.
rebecca.cradick@forescout.com

More News From Forescout Technologies

关键基础设施仍面临高风险:Forescout的研究聚焦21个新漏洞

加州圣何塞--(BUSINESS WIRE)--(美国商业资讯)-- 全球网络安全领导者Forescout今天发布了《SIERRA:21——生活在边缘》(SIERRA:21 – Living on the Edge),分析了在OT/IoT路由器和开源软件组件中新发现的21个漏洞。该报告由致力于发现关键基础设施漏洞的全球领先团队Forescout Research – Vedere Labs编写,强调了关键基础设施面临的持续风险,并揭示了可能的缓解措施。 《SIERRA:21——生活在边缘》介绍了对Sierra Wireless AirLink蜂窝路由器及其一些开源组件(如TinyXML和OpenNDS)的研究。Sierra Wireless路由器很受欢迎,一个Wi-Fi网络开放数据库显示,全球有24.5万个网络在各种应用中使用Sierra Wireless。例如,Sierra Wireless路由器用于警车与中央网络管理系统的连接或流式监控视频、制造厂的工业资产监控、医疗设施的临时连接,以及管理电动汽车充电站。这21个新漏洞有可能导致重要通信中断,从而影响日常生活。 阅读博客:Fore...

随着项目进入第四步,美国国防部授予Forescout新的“Comply-to-Connect”合同

加利福尼亚州圣何塞--(BUSINESS WIRE)--(美国商业资讯)-- Forescout是全球网络安全领域的领导者,也是美国国防部(U.S. Department of Defense)网络安全解决方案的关键提供商。该公司今天宣布,在非常成功的“Comply-to-Connect”(C2C)计划进入第四年之际,它与国防部签订了一份新的合同。该计划的下一阶段将是配置交付的能力,以在整个国防部信息网络(DoDIN)企业中实施零信任访问原则,并使国防部更接近国防部零信任战略中规定的目标。 正如国防信息系统局(DISA)C2C项目管理办公室(PMO)所倡导的,新合同还为C2C平台提供了额外的能力,彻底改变了运营技术网络的安全性,并可将风险管理和决策集制定成到现有的C2C平台中。签订该合同进一步使国防部能够将NIST零信任原则应用于整个企业的数百万台设备中。利用Forescout的C2C能力,零信任原则的实施已经在陆军的一些领域完成,这是通过Fort Gordon校舍教导的一项倡议完成的,并在国防采办大学(Defense Acquisition University)中引用。 随着该计划...

Forescout加入MISA并宣布与Microsoft Sentinel集成,为扩展后的企业提供自动化威胁管理

加州圣何塞--(BUSINESS WIRE)--(美国商业资讯)-- 全球网络安全领导者Forescout今天宣布与Microsoft Sentinel集成。这是支持Microsoft Security产品组合的更广泛计划的一部分。这些集成将为扩展后的企业提供实时可视性、威胁管理和事件响应,涵盖校园、数据中心、远程工作者、云、移动、物联网、运营技术和医疗物联网端点。 网络攻击的严重性、复杂性和数量持续上升,这表明许多组织当前分散的网络安全框架和工具是不够的。安全运营中心(SOC)人手不足、无人管理的设备激增,以及老旧系统上新发现和可利用的漏洞,都加剧和恶化了入侵的风险和可能性。老练的对手正在瞄准日益复杂的异构计算环境,而安全团队却疲于应对各种误报,并且漏报的威胁没有被分配适当的优先级顺序,或没有得到适当的响应。 Forescout帮助企业持续识别和分类每一种互联资产类型——信息技术、运营技术、物联网和医疗物联网,托管、未托管或不可代理——并支持自动执行适当的安全和合规措施,以降低风险。 Forescout首席执行官Barry Mainz表示:“我们很荣幸能通过与Microsoft Se...
Back to Newsroom