A Symantec acaba de lançar
o Vulnerability Assessment, uma solução que permite identificar e
hierarquizar pelo grau de gravidade as vulnerabilidades de uma rede
informática, fornecendo um vasto conjunto de informação para acções de
correcção. Esta aplicação concede assim um maior controlo sob a
infra-estrutura de rede aos administradores, adoptando uma abordagem
proactiva de protecção.

Tendo em conta que muitas empresas não se apercebem das vulnerabilidades nos
seus sistemas e aplicações e, no caso de as identificadas, não conseguem
determinar se já foram resolvidas, “o Symantec Vulnerability Assessment
optimiza o controlo e minimiza a complexidade da identificação de sistemas
desprotegidos, além de fornecer a informação para as medidas de solução de
que os clientes precisam para segurar proactivamente os seus sistemas e
aplicações", afirmou Ronal Van Geijn, director de gestão de produtos da
companhia norte-americana de segurança informática.

A ferramenta agora lançada detecta os sistemas e aplicações vulneráveis no
seio de uma organização "de uma forma mais rápida de meticulosa". Em
simultâneo, hierarquiza as vulnerabilidades em termos de urgência e gravidade,
índice de impacto e medidas de solução, o quer permite dedicar em primeiro
lugar e com mais atenção as falhas mais críticas. Para além disso, tira ainda
partido da extensa base de dados de falhas de segurança da Symantec, indexada
para identificar as ameaças reconhecidas pela lista CVE (Common
Vulnerabilities and Exposures
) e a mailing-list Bugtraq.

Através do Symantec Security Response, a ferramenta fornece assinaturas
de buracos de segurança actualizadas ao minuto, bem como passos detalhados
das medidas de solução, incluindo links para códigos de correcção e bases de
dados online. A tecnologia integrada LiveUpdate da Symantec permite
accionar, de forma rápida e automática, novas actualizações e módulos de
segurança, aplicando as salvaguardas adequadas e patches para reparar
efectivamente as falhas detectadas. O Symantec Vulnerability Assessment pode
ser integrado com o Incident Manager 2.0, um administrador de alertas de
segurança, para correlacionar as vulnerabilidades e convertê-las em
incidentes sobre os quais se irá agir, o que reduz os falsos positivos.

Notícias Relacionadas:
2003-02-04 - Vulnerabilidades informáticas cresceram 81,5% em 2002
2002-07-18 - Symantec inicia vaga de aquisições e transforma prejuízos em
lucros