ซิสโก้ เผย ระบบป้องกันมัลแวร์ขั้นสูง (AMP-Advanced Malware Protection) ซึ่งพัฒนาโดยซอร์สไฟร์ ได้รับการจัดอันดับให้อยู่ในกลุ่มโซลูชันชั้นนำในแผนภูมิล่าสุดด้านคุณค่าของระบบรักษาความปลอดภัย (SVM - Security Value Map) สำหรับระบบตรวจจับช่องโหว่ โดยจัดเป็นผลิตภัณฑ์ที่ NSS Lab “แนะนำ” ให้ใช้
ทั้งนี้ NSS Labs ยังได้วัดประสิทธิภาพการทำงานของระบบ AMP และความคุ้มค่าด้านการปกป้องที่ความเร็วเมกะบิตต่อวินาที และพบว่าโซลูชันดังกล่าวให้การปกป้องที่เหนือชั้นและรวดเร็วกว่าผลิตภัณฑ์ของผู้จำหน่ายทุกราย ซึ่งเร็วกว่าโซลูชันคู่แข่งมาก ผลการทดสอบที่เข้มงวดของ NSS Labs ยังให้คุณค่ากับวิธีการป้องกันภัยคุกคามขั้นสูงอย่างต่อเนื่องของซิสโก้ ที่ช่วยปกป้องลูกค้าจากภัยคุกคามดังกล่าวได้ครอบคลุมตั้งแต่คลาวด์ ไปจนกระทั่งเครือข่าย ตลอดจนจุดเชื่อมต่อปลายทางต่างๆ ได้ครอบคลุมทุกช่วงเวลาของการโจมตี คือ ทั้งก่อน ระหว่าง และหลังการโจมตี
จากภาพรวมของภัยคุกคามในปัจจุบัน เทคโนโลยีเพื่อการทำงาน ณ ช่วงเวลาใดเวลาหนึ่ง เช่น แซนด์บ็อกซ์ หรือ แอนตี้ไวรัส เป็นเพียงแค่ส่วนหนึ่งของโซลูชันที่ต้องมี เนื่องจากมัลแวร์ขั้นสูงสามารถหลบหลีกการป้องกันเหล่านี้ได้ ระบบป้องกันมัลแวร์ขั้นสูง เป็นโซลูชันเดียวที่สามารถตรวจจับมัลแวร์ได้เกินช่วงเวลาใดหนึ่ง โดยมีระบบวิเคราะห์อย่างต่อเนื่อง มีระบบรักษาความปลอดภัยย้อนหลัง (retrospective security) และตัวบ่งชี้จากหลายส่วนในเวลาที่ระบบหย่อนความปลอดภัย ทั้งนี้ระบบรักษาความปลอดภัยย้อนหลังจะให้ความสามารถในการ “ย้อนเวลากลับไป” พร้อมทั้งระบุ รวมถึงจำกัดบริเวณ อีกทั้งจัดการมัลแวร์ที่รอดผ่านระบบเข้ามาได้ในช่วงแรก ช่วยเติมเต็มช่องว่างสำคัญที่ผลิตภัณฑ์ประเภท point-in-time ไม่มี และด้วยคุณสมบัติทั้งหมดนี้ จึงทำให้ AMP เป็นโซลูชันที่ให้คุณค่าสูงสุดในตลาดปัจจุบัน โดยให้ความคุ้มค่าที่สุดในอุตสาหกรรม
ตามผลการทดสอบของ NSS Labs ผลิตภัณฑ์ป้องกันมัลแวร์ขั้นสูง หรือ AMP กลายเป็นผู้นำในผลิตภัณฑ์หลายประเภทด้วยกัน นอกจาก AMP จะได้คะแนนสูงถึง 99% จากการจัดอันดับเรื่องของการตรวจจับช่องโหว่แล้ว ยังเป็นผู้นำในแง่ผลิตภัณฑ์ที่ให้ตุ้นทุนต่ำที่สุดในการเป็นเจ้าของ ดีที่สุดในบรรดาคู่แข่งของทั้งสองประเภท
นอกจากนี้
- AMP ยังตรวจจับพฤติกรรมประสงค์ร้ายได้ 100% จากการทดสอบ ซึ่งแสดงให้เห็นถึงความเป็นผู้นำในการระบุซอฟต์แวร์ประสงค์ร้ายที่แทรกซึมเข้ามาและทำให้ระบบไม่ปลอดภัย
- AMP ยังตรวจจับ 99% ของมัลแวร์บนเว็บที่ส่งผ่านมาทางเบราเซอร์ รวมถึงตรวจจับ 98% ของมัลแวร์ที่ใช้อีเมลเป็นตัวเบิกทางเข้ามายังองค์กร
- AMP ตรวจจับมัลแวร์ที่ใช้เทคนิคในการหลบหลีกได้ทุกรูปแบบตามที่ได้ทดสอบ เช่นการใช้โค้ดที่ออกแบบเพื่อทำให้ระบบตรวจจับและวิเคราะห์ของแซนบอกซ์และเวอร์ชวลแมชชีนไม่ทำงาน
- AMP ให้ระบบตรวจจับที่ทำงานได้รวดเร็วกว่าระบบของผู้จำหน่ายรายอื่นทั้งหมด
“ด้วยนวัตกรรมที่รุดหน้าไปอย่างรวดเร็วในตลาดระบบรักษาความปลอดภัย โดยเฉพาะมีหลายต่อหลายเทคโนโลยีที่อ้างว่าสามารถป้องกันซีโร่เดย์ และการโจมตีแบบมุ่งเป้าได้ จึงทำให้นักปฏิบัติที่ดูแลเรื่องความปลอดภัยท่วมท้นไปด้วยทางเลือกและคำกล่าวอ้างทางการตลาดที่เกินจริง” วิคราม ฟาทัก ซีอีโอ ของ NSS Labs กล่าว “รายงานเกี่ยวกับระบบตรวจจับช่องโหว่ของเราจะนำเสนอวัตถุประสงค์ และข้อมูลที่ได้จากการปฏิบัติจริงแก่นักปฏิบัติเหล่านี้ เพื่อให้ความรู้ก่อนตัดสินใจซื้อโดยอิงจากสถานการณ์ในโลกแห่งความเป็นจริง และจากข้อมูลอ้างอิงตามรายงานดังกล่าว ผลิตภัณฑ์เพื่อการปกป้องมัลแวร์ขั้นสูงของซิสโก้ควรจะอยู่ในทางเลือกอันดับต้นๆ”
คริสโตเฟอร์ ยัง รองประธานอาวุโส กลุ่มธุรกิจผลิตภัณฑ์รักษาความปลอดภัยของซิสโก้ กล่าว “ซิสโก้อยู่ในตำแหน่งของผู้นำที่เสนอระบบป้องกันแบบครบวงจร (End-to-End) ให้กับลูกค้าของเรา รวมถึงผลิตภัณฑ์เพื่อรับมือกับภัยคุกคามขั้นสูง นวัตกรรมระบบป้องกันมัลแวร์จากซอร์สไฟร์ นับเป็นองค์ประกอบสำคัญในกลยุทธ์ของเรา และรายงานฉบับนี้ได้ให้เหตุผลสนับสนุนความสามารถของเราในเรื่องของการตรวจจับและจัดการกับภัยคุกคามขั้นสูงที่ใช้วิธีการโจมตีแบบไม่ลดละ รวมถึงการโจมตีผ่านช่องโหว่ที่ยังไม่มีใครค้นพบ หรือซีโร่เดย์ ซึ่งจากการทดสอบโซลูชันทั้งหมด โซลูชันของซิสโก้ให้ต้นทุนการเป็นเจ้าของที่ต่ำที่สุด และยังช่วยให้ความมั่นใจแก่ผู้ใช้ว่าจะได้รับการปกป้องจากการโจมตีมากมายในวงกว้าง ด้วยระบบป้องกันที่ดูแลความปลอดภัยได้อย่างต่อเนื่อง ให้ความคล่องตัวและคุ้มค่าใช้จ่าย
ระบบป้องกันมัลแวร์ขั้นสูงจะอาศัยเครือข่ายที่ให้อัจฉริยภาพของการรักษาความปลอดภัยบนคลาวด์ที่กว้างใหญ่ไพศาลจากทั้งซิสโก้ และซอร์สไฟร์ (ซึ่งปัจจุบันเป็นส่วนหนึ่งของซิสโก้) ระบบดังกล่าวออกแบบมาเพื่อป้องกันมัลแวร์ ในลักษณะเดียวกับที่มัลแวร์ถูกออกแบบมาเพื่อเจาะเครือข่าย ดังนั้น AMP จึงพัฒนาเพื่อให้สามารถตรวจสอบและวิเคราะห์ตลอดทั่วทั้งเครือข่ายแบบขยายได้อย่างต่อเนื่องครอบคลุมการทุกช่วงของโจมตีอย่างเต็มรูปแบบ ทั้งก่อน ระหว่าง และหลังการโจมตี