Перейти к содержимому
Аладдин Р.Д.
Библиотека

eSafe обнаружит быстро, блокирует немедленно

БиблиотекаБиблиотека

Май, 2006

Сращивание вирусных и спам-технологий — только одна из тенденций рынка ИБ: компаниям нужны надёжные решения защиты от постоянно растущих угроз — вирусов-шпионов, adware, фишинга, троянов, проникающих из Интернета. Особое внимание следует уделять защите web-трафика, причём бороться с угрозами нужно превентивными методами, не дожидаясь заражения сети, — эта концепция легла в основу проактивной технологии защиты Интернет-трафика.

eSafe работает на опережение

Комплекс решений eSafe 5 выведен на российский рынок Aladdin в 2005 году и предназначен для многоуровневой превентивной защиты на уровне входа в сеть: проактивные средства антивирусной защиты, web-фильтрации, фильтрации потенциально опасных приложений и защиты от спама. Контролируя информационные потоки внутри сети, eSafe предотвращает утечки конфиденциальных сведений, регулирует время пребывания пользователей в Интернете и блокирует доступ к неразрешённым ресурсам.

По простейшей классификации уровней защиты (вход в корпоративную сеть → серверы → конечные устройства пользователя) eSafe работает на самом высоком. Согласно стандарту “Обеспечение информационной безопасности организаций банковской системы РФ”, лучшая практика — эшелонированная централизованная система антивирусной защиты с разными антивирусами от разных производителей на станциях, почтовых серверах, шлюзах и экранах. eSafe сфокусирован на уровне шлюза и берёт на себя “основной удар”, отсекая 70% угроз на входе; далее по методу эшелонированной защиты ~25% блокируется антивирусами сторонних производителей на сервере, а “остатки” — на рабочих местах.

Проактивные технологии

Основа проактивных технологий — поведенческая модель “интеллектуального анализа” со знанием механизмов проникновения и размножения вирусов: знание большинства вариантов аномального поведения программ даёт контроль над ними. Сигнатурный метод недооценивать нельзя — в eSafe работает антивирусное ядро с регулярно обновляемыми базами вирусных, спам- и spyware-сигнатур. Важное преимущество — распознавание вирусов “на лету”: запатентованная технология NitroInspection производит полный досмотр трафика HTTP и FTP по всем видам угроз практически в реальном времени. Показатель проактивного определения злонамеренных кодов за 2005 год превысил 96%; в 2006 году по программе SC Awards eSafe признан лучшим решением Anti-Trojan в сравнении более чем с 1300 продуктами от 330 производителей.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Банковское обозрение, мая 2006

Эксперт: Ника Комарова, Аладдин