
Sourcefire®, Inc. ist ein weltweit führendes Unternehmen im Bereich der intelligenten Cybersecurity-Lösungen, das hinter dem Intrusion Prevention System Snort® steht. Den Umgang mit Aspekten zur Netzwerksicherheit bzw. das Management und die Minimierung auftretender Risiken und Bedrohungen veränderte Snort® grundlegend. Sourcefire wurde im Januar 2001 von Martin Roesch, dem Author und Entwickler von Snort®, als Antwort auf die wachsende Nachfrage nach einer kommerziellen SNORT Lösung gegründet.
Dadurch dass User mit IP-Adressen und Traffic verknüpft werden, ist Sourcefire außerdem in der Lage, Vorfälle im Netzwerk mit bestimmten Hosts oder Personen in Beziehung zu setzen. Im Netzwerk kann daher schneller auf einen sicherheitsrelevanten Vorfall reagiert werden.
Über die Jahre hat Sourcefire immer wieder Anerkennungen für seine Innovationen und die Führungsrolle innerhalb der Branche durch Kunden, Medien und Branchenberater erhalten – insgesamt mehr als 30 Preise und Auszeichnungen. Vor Kurzem wurde Sourcefire im Branchenführer-Quadranten in Gartners Bericht „Magic Quadrant for Network Intrusion Prevention System Appliances 2H06“ positioniert, und das Sourcefire 3D-System erhielt 2006 den Preis des SC Magazines für die beste Sicherheitslösung. Heute werden der Name Sourcefire und der Gründer Martin Roesch als Synonyme für Innovation und Netzwerksicherheits-Intelligenz gehandelt.
Sourcefire IPS™
• Bietet integrierte IPS oder passive IDS, basierend auf dem Industriestandard Snort
• Nutzt Snort Regeln für umfassende Erkennungsfähigkeiten
• Benutzt ein mächtiges, flexibles System
Sourcefire RNA™ (Real-time Network Awareness)
• Bietet Netzwerk- und Endpunktintelligenz
• Stellt die Zusammensetzung und das Verhalten von Netzwerkkomponenten durch die Netzwerkanalyse
(Network Behavior Analysis, NBA) fest
• Benutzt „always on“ passive Netzwerkerkennung
Sourcefire RUA™ (Real-time User Awareness)
• Bietet 24x7 passive Identitätserkennung mit umfassender Informationserfassung einschließlich E-mail und IP
Adressen
• Benutzt LDAP und Active Directory Domänen als Datenquellen
• Nutzt die gleichen Sensoren zur Datenerfassung wie Sourcefire IPS und Sourcefire RNA
Sourcefire Defense Center™
• Korreliert Attacken mit Netzwerk-Intelligenz
• Automatisiert oder steuert Reaktionen auf Ereignisse
• Verwaltet, erzwingt und berichtet zentral über Sicherheit, Vorschriften und Richtlinien
Sourcefire hat es sich zur Aufgabe gemacht, seinen Kunden dabei zu helfen, die wachsenden Risiken und Verordnungen durch den Einsatz von höchst effektiver und effizienter Sicherheit zu verwalten – getrieben durch Netzwerk- und Benutzerintelligienz. Sourcefire reformiert die Art, wie Global 2000-Unternehmen und Regierungsbehörden ihre Sicherheitsrisiken im Netzwerk verwalten und minimieren.