惠普公司今天宣佈推出新產品,説明企業通過獨特的情景感知能力從大資料中獲得可行性安全情報,從而更好地進行威脅監測和防禦。
企業將首次能夠自動將情緒分析和事件資訊應用於大資料和安全事件平臺,以便即時瞭解其內部及外部的威脅狀況。
將綜合、即時關聯與內容分析相結合
惠普將HP ArcSight的安全資訊與事件管理(SIEM)功能與HP Autonomy IDOL內容分析引擎進行了整合,從而能自動識別使用者與各類資料進行交互的環境、概念、情緒和使用模式。
全新解決方案通過解讀原始安全資料的含義從而擴大了企業安全監視功能的覆蓋範圍。 通過對與資料相關的人力情緒(如行為模式等)進行跟蹤和分析,企業能夠更迅速地識別之前被忽視的威脅。
HP Autonomy能説明企業通過資料瞭解內部及外部的互動行為,而全新的惠普ArcSight雲事件收集器框架(HP ArcSight Cloud Connector Framework)則能説明企業輕鬆收集雲服務供應商的應用事件和日誌資料。 雲事件收集器框架基於行業標準協定,能夠提供統一、即時的視圖,以便企業瞭解使用者活動,並為內部和雲應用監視威脅。
充分利用Hadoop大資料,以進行更廣泛的安全分析
全新的HP ArcSight/Hadoop Integration Utility為隨插即用型平臺,可將HP ArcSight 6.0c與Apache™ Hadoop™進行無縫集成。 兩種技術的結合可加速挖掘大資料存儲的流程,從而提供一個更完整的事件檢視,並更快識別安全攻擊趨勢。
該解決方案將HP ArcSight的報告、搜索和關聯功能與Hadoop大型、集中存儲庫進行結合,為企業提供處理PB級資訊存儲容量。 開源的機器學習演算法、統計分析、異常檢查和預測分析均可用於存儲的資料,以便更好地洞察並解決安全事件。
「許多企業缺乏對抵禦潛在威脅所需的關鍵資訊的瞭解。 」 惠普公司企業安全產品部北亞區總經理姚翔表示:「通過將雲監視、內容分析和大資料處理進行結合,惠普能為客戶提供有效阻止潛在漏洞所需的背景資訊。 」
惠普美洲年度使用者大會HP Discover,將于2013年6月10日至12日在美國拉斯維加斯舉行。