ผลิตภัณฑ์ ของ Sourcefire

Sourcefire 3D System คือ โซลูชัน ในการป้องกันการบุกรุก ที่มีระบบป้องกันความปลอดภัยเป็นระดับชั้น แต่ละโมดูลของ 3D System สร้างจากความสามารถของระดับชั้นก่อนหน้า เพื่อช่วยเพิ่มการปกป้องเครือข่ายให้กับองค์กร Sourcefire's Next-Generation Firewall ก็เป็นส่วนหนึ่งของ 3D System เช่นกัน Sourcefire ยังนำเสนอ FireAMP ซึ่งเป็นโซลูชันสำหรับการป้องกันภัยจากมัลแวร์ขั้นสูง

โมดูลของ Sourcefire 3D ประกอบด้วย:

  • NGFW ซึ่งรวมการเข้าถึง การควบคุมแอปพลิเคชัน และการป้องกันภัยคุกคามซึ่งมีคุณสมบัติด้านไฟร์วอลล์ขั้นสูงไว้ด้วยกัน
  • NGIPS คือ IPS "รุ่นใหม่"
  • Sourcefire RNA (Real-time Network Awareness (การรับรู้สถานะเครือข่ายแบบเรียลไทม์))
  • Sourcefire RUA (Real-time User Awareness (การรับรู้ถึงผู้ใช้แบบเรียลไทม์))
  • The Sourcefire Defense Center (DC)

Snort

ดูบทความหลักที่ Snort (software) และ Snort

Snort คือ ระบบตรวจจับและป้องกันการบุกรุก เครือข่ายแบบโอเพนซอร์สที่มีจุดเด่นของภาษาเป็นตัวกำหนดกฎเกณฑ์ โดยนำข้อดีของวิธีการตรวจสอบประเภทต่างๆ ที่ยึดตามซิกเนเจอร์ โพรโทคอล และความผิดปกติของเครือข่ายมารวมกันไว้ จากความช่วยเหลือของชุมชน โอเพนซอร์ส Snort ได้พัฒนาจนกลายเป็นเทคโนโลยีสำหรับการป้องกันและ ตรวจจับการบุกรุก ที่มีการใช้งานกันอย่างกว้างขวางที่สุด และกลายเป็นมาตรฐานที่ใช้งานจริงสำหรับอุตสาหกรรมรักษาความปลอดภัยเครือข่าย[13]

FireAmp

FireAMP คือ เครื่องมือในการป้องกันและวิเคราะห์มัลแวร์ซึ่งอาศัยการค้นหาข้อมูลในปริมาณมาก เพื่อทำความเข้าใจและสกัดกั้นการแพร่กระจายของมัลแวร์ ภัยคุกคามขั้นสูง (APT) และการโจมตีแบบมุ่งเป้าหมาย ผลิตภัณฑ์นี้จะช่วยให้ทราบว่าการโจมตีเริ่มต้น ณ จุดใด วิธีการแพร่กระจาย และวิธีการในการควบคุมมัลแวร์ FireAMP ใช้คุณลักษณะเฉพาะมากกว่า 400 ชนิดร่วมกับระบบป้องกันมัลแวร์และการวิเคราะห์มัลแวร์ขั้นสูงสำหรับแต่ละรายการ โดยประกอบด้วย การแพร่กระจายและการสกัดกั้นการโจมตีในอนาคต นอกจากนี้ยังใช้ "ระบบควบคุมการแพร่กระจาย" เพื่อติดป้ายและกักเก็บมัลแวร์ไว้ รวมถึง Cloud Recall™ สำหรับการขจัดมัลแวร์ออกจากระบบที่ติดเชื้อโดยไม่ต้องทำการสแกนทั้งระบบ

Immunet

ดูบทความหลักที่ Immunet

Immunet มีบริการในสองเวอร์ชัน คือ เวอร์ชันฟรีและ Plus Immunet ใช้รูปแบบการตรวจสอบไวรัสบนเครือข่ายคลาวด์ร่วมกับคำจำกัดความไวรัสจาก Clam Antivirus ซึ่งเป็นชุดเครื่องมือป้องกันไวรัสแบบโอเพนซอร์ส (GPL) สำหรับ UNIX ซึ่งได้รับการออกแบบมาเป็นพิเศษสำหรับการสแกนอีเมลบนเกตเวย์เมล โปรแกรมนี้จะมียูทิลิตีจำนวนมาก ซึ่งรวมถึง Multi-threaded Daemon ที่มีความยืดหยุ่นและปรับขนาดได้ เครื่องสแกน บรรทัดคำสั่ง และเครื่องมือขั้นสูงสำหรับการอัปเดตฐานข้อมูลโดยอัตโนมัติ หัวใจสำคัญของแพ็คเกจนี้ คือ เอนจินด้านการป้องกันไวรัสที่อยู่ในรูปของคลังข้อมูลที่ใช้งานร่วมกันได้ [14]

แหล่งที่มา

WikiPedia: Sourcefire http://arstechnica.com/open-source/news/2008/05/ba... http://www.checkpoint.com/press/2006/sourcefire032... http://mediaproducts.gartner.com/reprints/juniper/... http://www.icsalabs.com/sites/default/files/Source... http://blog.immunet.com/blog/2011/1/5/immunet-acqu... http://www.infoworld.com/t/business/sourcefire-say... http://news.investors.com/article/601868/201202221... http://quotes.nasdaq.com/asp/SummaryQuote.asp?symb... http://www.networkworld.com/slideshows/2009/022309... http://www.pcworld.com/businesscenter/article/2485...