6
Алексей Лукацкий Обзор AMP Everywhere Анонс 3-го ноября 2015 года

Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid

Embed Size (px)

Citation preview

Page 1: Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid

Алексей Лукацкий

Обзор AMP Everywhere Анонс 3-го ноября 2015 года

Page 2: Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid

2 © 2015 Cisco and/or its affiliates. All rights reserved. Cisco Confidential

AMP Threat Intelligence

Cloud

Windows OS Android Mobile Virtual MAC OS CentOS, Red Hat

Linux

AMP on Web & Email Security Appliances AMP on Cisco® ASA Firewall

with Firepower Services

AMP Private Cloud Virtual Appliance

AMP on Firepower NGIPS Appliance (AMP for Networks)

AMP on Cloud Web Security & Hosted Email

CWS

Threat Grid Malware Analysis + Threat

Intelligence Engine

AMP on ISR with Firepower Services

AMP Everywhere

ПК ПК

Периметр

сети

AMP for Endpoints

ЦОД

AMP for Endpoints

Удаленные ПК

AMP for Endpoints can be launched from AnyConnect

Page 3: Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid

3 © 2015 Cisco and/or its affiliates. All rights reserved. Cisco Confidential

Обзор Threat Grid Everywhere

Подозрительный файл

Отчет

Периметр

ПК

Firewall & UTM

Email Security

Analytics

Web Security

Endpoint Security

Network Security

3rd Party Integration

S E C U R I T Y

Security monitoring platforms

Deep Packet Inspection

Gov, Risk, Compliance

SIEM

Динамический анализ

Статический анализ

Threat Intelligence

AMP Threat Grid

Решения Cisco по ИБ Другие решения по ИБ

Подозрительный файл

Premium content feeds

Security Teams

Page 4: Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid

4 © 2015 Cisco and/or its affiliates. All rights reserved. Cisco Confidential

Автоматическая загрузка подозрительных файлов

Загрузка Аналитик или система (API) загружают подозрительный файл в Threat Grid.

Подозрительный файл

Периметр

ПК

ASA w/ FirePOWER

Services ESA

CTA WSA AMP for Endpoints

AMP for Network

Page 5: Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid

5 © 2015 Cisco and/or its affiliates. All rights reserved. Cisco Confidential

ЗАКАЗЧИК

СООБЩЕСТВО ЗАКАЗЧИК И ПАРТНЕР АНАЛИЗ УГРОЗ

AMP Threat Grid

UMBRELLA Применение политик и мониторинг

Автоматический захват вновь обнаруженных вредоносных доменов за считанные минуты

Регистрация или блокировка всей Интернет-активности, предназначенной для этих доменов

файлы домены

Интеграция AMP Threat Grid и OpenDNS

Page 6: Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid

6 © 2015 Cisco and/or its affiliates. All rights reserved. Cisco Confidential