Odhaleno díky FlowMon ADS od společnosti AdvaICT

7. 11. 2011

V říjnu 2011 byl proveden společností AdvaICT, a.s. audit provozu datové sítě ve  společnosti JIC, zájmové sdružení právnických osob. Audit byl zacílen na odhalení příčin opakovaného umísťování veřejné IP adresy společnosti na blacklisty, které mělo za následek nemožnost odesílat a přijímat emaily v rámci celé sítě JICu v řádu několika hodin pro každé umístění na blacklist a vyžadovalo složité odstraňování zákazníka z blacklistů.

V rámci auditu byla identifikována stanice patřící jedné z inkubovaných firem, která byla infikovaná malwarem způsobujícím umísťování veřejné IP adresy JICu na blacklisty. Problém se podařilo vyřešit odpojením infikovaného počítače ze sítě. Uživatel počítače dlouhodobě neprováděl pravidelný antivirový test počítače a o přítomnosti malwaru na svém stroji neměl tušení. Přítomnost malwaru potvrdil provedený antivirový scan počítače.

Díky řešení FlowMon ADS byl problém vyřešen ještě týž den, kdy proběhlo zapojení řešení do sítě zákazníka.

Novinky

13. 5. 2012
Americká agentura Federal Emergency Management nedávno publikovala report mapující připravenost amerických společností a vládních organizací v oblasti kybernetické bezpečnosti...
13. 5. 2012
Od května 2012 mají zákazníci společnosti AdvaICT možnost upgradovat své řešení FlowMon ADS na verzi 3 pro automatickou analýzu provozu a detekci anomálií...

Řekli o nás

Oddělení správy IT ve společnosti AT Computers, a.s.:
" Implementované řešení FlowMon ADS rozšířilo naši bezpečnostní infrastrukturu o dalši vrstvu. Vzhledem ke složitosti manuální analýzy toků dat, ADS se svými přednastavenými pravidly tvoři velmi použitelný doplněk k monitoringu síťové komunikace. Oceňujeme jak relativně jednoduchou konfiguraci, tak i možnost nasazení bez jakéhokoli ovlivnění stávající konfigurace sítě."