web-dev-qa-db-ja.com

Anti-APT(Advanced Persistent Threat)とATP(Advanced Threat Protection)の違いは何ですか?

質問が言うように、それは名前の違いだけですか、それとも完全に異なりますか?

1
Regmi

Advanced Persistent Threats(APT)実際の脅威を説明。話し相手とコンテキストに応じて、これらは州や犯罪組織などの多額の金銭を必要とする高度な攻撃者による洗練された標的型攻撃、または単に基本的なファイアウォールやウイルス対策製品が検出できるものよりも複雑なものです(「 APT攻撃 "であったため、ネットワークを保護するのに十分な注意を払っていなかったため、私たちの責任ではありません。" Anti-APT "は、おそらくこれらの特定の高度な脅威に対する防御を指します。

Advanced Threat Protection(ATP)脅威に対する保護を説明します。これは「次世代ファイアウォール」のようなマーケティング用語であり、「従来の」システムよりも脅威の検出と防止において分析システムの能力がいくらか優れている(つまり「高度な」)ことを強調する必要があります。 「平均的な」攻撃だけでなく「より多くの」攻撃も検出できることが期待されています。この「より多くの」と「より良い」の正確な構成は明確に定義されていませんが、人工知能を使用して脅威を検出したり、クラウドベースの脅威インテリジェンスを検出したりするなど、多くの流行語が含まれることがよくあります。

APT und ATPの間の略語の類似性は偶然かもしれませんが、それが消費者に作成する関連付けは、おそらくベンダーのマーケティング部門によって歓迎されています。しかし、ATPが実際にAPTを検出できます。しかし、ATP(つまり「Anti-APT」)を実際に検出したい場合、単純なステートフルファイアウォールやアンチウイルスなどの「従来の」ネットワークセキュリティでは不十分である可能性があります。ATPであると主張するソリューションは、おそらくより有用です。しかし、十分ではないかもしれません-これらのソリューションが実際に何を行うかによって(販売方法ではなく)、用語APTを自分で解釈する方法によって異なります。

4
Steffen Ullrich