Damballa

Damballa Failsafe zapewnia zaawansowaną ochronę przed zagrożeniami i dostarcza praktycznych informacji o znanych i nieznanych zagrożeniach, niezależnie od źródła infekcji, kierunku ataku czy systemu operacyjnego zaatakowanego urządzenia. Rozwiązanie Damballa Failsafe dostarcza użytkownikom jednoznacznych dowodów ataku tak by mogli szybko zapobiec utracie informacji na urządzeniach wysokiego ryzyka jednocześnie blokując możliwości działania zainfekowanego oprogramowania na pozostałych urządzeniach.
 
  • Damballa oferuje swoim klientom zaawansowaną ochronę przed zagrożeniami oraz szybką identyfikację i izolację systemów, które zostały zainfekowane pomimo wielowarstwowej ochrony.
  • Damballa Failsafe skutecznie wykrywa aktywności złośliwego oprogramowania w sieci by szybko wskazywać te urządzenia, których zachowanie z dużym prawdopodobieństwem wskazuje na infekcję złośliwym kodem.
  • Opatentowane przez Damballa rozwiązania pozwalają na automatyczne szybkie wykrycie i zatrzymanie podejrzanych działań wskazujących na działalność przestępczą oraz na minimalizację zakresu w jakim tego typu incydenty zakłócają podstawową działalność klienta.
  • Damballa chroni każde urządzenie i każdy system operacyjny niezależnie od źródła zagrożenia (miejsca infekcji).
  • Instalacje systemu Damballa chronią około 500 milionów urządzeń na całym świecie w przedsiębiorstwach wszystkich głównych sektorów w  tym u największych dostawców usług internetowych (ISP) i operatorów telekomunikacyjnych.
Dambala umożliwia zespołom odpowiedzialnym za obsługę incydentów bezpieczeństwa m.in.:
  • Jednoznaczną identyfikację zainfekowanych urządzeń
  • Szybsze eliminowanie zagrożeń
  • Ustalanie priorytetów w procesie zarządzania inydentami
  • Blokowanie aktywnych infekcji zanim zostaną usunięte
  • Korektę systemu zabezpieczeń  w celu blokowania przyszłych ataków
Damballa Failsafe działa w czasie rzeczywistym i wykorzystuje wiele technik do stałego gromadzenia dowodów niestandardowej aktywności w sieci, które są przedstawiane z odpowiednio przypisanym poziomem ryzyka analitykom odpowiedzialnym za bezpieczeństwo. System może również współpracować z systemami klasy SIEM m.in. z ArcSight, Splunk, Blue Coat, IBM QRadar.
 
Integracja pomiędzy Damballa Failsafe a wymienionymi systemami jest :
  • Prosta – łatwa konfiguracja i możliwość zmniejszenia złożoności reguł
  • Skuteczna i szybka  – pozwala na szybkie i jednoznaczne wykrywanie zagrożeń i natychmiastowy wgląd w zainfekowane zasoby, stanowiące największe ryzyko
  • Spójna– gromadzi  jednoznaczne dowody i pozwala na łączenie zdarzeń z wielu różnych aktywności niebezpiecznego oprogramowania,
  • Efektywna –pozwala na spójny obraz poziomu bezpieczeństwa z jednego miejsca.