Подробное описание
Доставка - бесплатно
Передовая защита конечных точек включает выполнение следующих задач:
Атаки могут проходить по нескольким направлениям: по сети, через электронную почту или внешнее хранилище. Большинство традиционных продуктов защищают конечные точки от наименее сложных форм: вредоносных исполняемых файлов. Наиболее сложные целевые атаки проходят в виде на первый взгляд безвредных файлов, которые открываются обычными приложениями. Так, вредоносный код может быть внедрен в документ Microsoft Word или PDF-файл — подобное использование уязвимостей программного кода называется «эксплойтом». Traps защищают конечные точки, в том числе от вредоносных программ в виде исполняемых файлов, эксплойтов и сетевых атак.
Независимо от вида атаки или ее сложности, она завершится успехом только в том случае, если злоумышленник последовательно выполнит серию технических приемов. Некоторые атаки могут включать в себя больше шагов, некоторые меньше, но во всех случаях должны быть применены по крайней мере два или три технических приема для захвата контроля над конечной точкой. Traps используют серию модулей для защиты от эксплойтов. Они направлены на снижение урона и блокировку доступных злоумышленникам техник. Обратите внимание, что каждый эксплойт должен использовать серию определенных технических приемов, чтобы выполнить предназначение. Traps превращает эти приемы в совершенно неэффективные и предотвращает использование уязвимостей.
Агент Traps внедряется в каждый процесс. Если он обнаруживает, что выполняется какая-либо из основных техник атаки, то останавливает попытку. Traps немедленно заблокирует эксплойт, завершит процесс и уведомит пользователя и администратора о предотвращении атаки. Детальный анализ инцидента будет отправлен в Endpoint Security Manager (ESM). Цепная природа эксплойта позволяет упростить процесс — достаточно остановить только один прием в цепочке, чтобы остановить угрозу.
Traps защищает более 100 процессов по умолчанию. Но в отличие от других продуктов, решение не ограничивается защитой только процессов или приложений. Концентрируясь на технических приемах эксплойтов, а не на самой атаке, Traps предотвращает атаку без предварительной информации об уязвимости. Это происходит независимо от наличия патчей, обновлений программного обеспечения или сигнатур. Стоит отметить, что Traps не сканирует и не отслеживает вредоносные действия, тем самым меньше нагружает ЦП и память.
Защита от вредоносных исполняемых файлов
Помимо остановки эксплойтов, Traps применяет подход защиты от вредоносных исполняемых файлов, концентрируясь на трех ключевых областях для обеспечения информационной безопасности.
Предотвращенная атака дает меньше аналитической информации, чем нанесшая ущерб. Несмотря на это, существует большой объем данных, который можно собрать. Получая аналитическую информацию о предпринятых атаках, организации могут применять упреждающую защиту к незащищенным конечным точкам.
Консоль
Инфраструктура Traps поддерживает различные опции для обеспечения масштабируемости в большой распределенной среде. При разворачивании Endpoint Security Manager (ESM) создается база данных на сервере Microsoft SQL, устанавливается административная консоль в IIS. Благодаря поддержке Microsoft SQL 2008 и 2012, сервер SQL выделяется для ESM. Кроме того, база данных может быть создана на сервере SQL.
Серверы
Серверы ESM действуют как прокси между базой данных ESM и различными агентами Traps. Обмен данными между серверами и агентами происходит по HTTPS.
Агент Traps
Установщик агента Traps представляет собой пакет MSI размером около 9 МБ, который можно развернуть с помощью выбранного вами средства. Последующие обновления агента могут быть развернуты через ESM. Агент потребляет менее 25 МБ дискового пространства и менее 40 МБ при работе в памяти. Загрузка процессора составляет менее 0,1 процента. Для обеспечения бесперебойной работы агент применяет техники защиты от взлома, которые не позволяют пользователям и вредоносному коду отключать защиту или вмешиваться в конфигурацию.
На данный товар пока нет ни одного отзыва. Оставьте отзыв - станьте первым.