Traversal Networks
Summer 2015停止エンタープライズ向け脅威検知:専門家によるチューニング、トリアージ、分析
- サマリー
- 企業向けに、未知の脅威を検知・分析するNetwork Intrusion Detection Systemを提供する
- 課題
- 既存の検知では、ネットワーク内の未知の侵入や横展開する脅威を見つけにくい
- 解決策
- 各ネットワーク区間の通信を学習するセンサーとクラウド分析で、脅威を検知・分類する
AI による要約
- 所在地
- San Francisco, CA, USA; Mountain View, CA, USA
- チーム規模
- 1 人
事業内容
Traversal Networksは、未知の脅威の検知を目的とした新しいNetwork Intrusion Detection Systemを開発する。Lateral Threat Detectorアプライアンスは企業ネットワークに簡単に導入できる。アナリストの支援を受けるこれらのセンサーは、ネットワークセグメントごとのトラフィックパターンを学習し、ラテラルな攻撃、バックドア、bot、malware、ネットワーク偵察を検知する。 Traversal Networksは、learn、reputation、machine learning、searchという4つの異なるプラットフォームで動作する。 Traversal Networksは、実際のネットワークデータを集めたコーパスとbotnet検知の専門知識を組み合わせ、トラフィックのフィルタリングに役立つヒューリスティクスを開発した。さらに、導入済みのすべてのデバイスでIPおよびDNS reputationを利用し、新たな脅威を検知する。 Lateral Threat Detectorアプライアンスはreinforcement learningを活用し、各ネットワークセグメントでのフィルタリング性能を継続的に向上させる。また、prefix-preserving anonymizationを施したデータをTraversal Cloudに送信し、リアルタイムですばやく検索できるようにする。 Traversal Cloud Analysisプラットフォームは、ネットワーク全体で観測された異常なトラフィックをセキュリティアナリストが迅速に追跡・分析し、maliciousかbenignかを分類できるよう設計されている。