eSafe обнаружит быстро, блокирует немедленно
Май, 2006
Сращивание вирусных и спам-технологий — только одна из тенденций рынка ИБ: компаниям нужны надёжные решения защиты от постоянно растущих угроз — вирусов-шпионов, adware, фишинга, троянов, проникающих из Интернета. Особое внимание следует уделять защите web-трафика, причём бороться с угрозами нужно превентивными методами, не дожидаясь заражения сети, — эта концепция легла в основу проактивной технологии защиты Интернет-трафика.
eSafe работает на опережение
Комплекс решений eSafe 5 выведен на российский рынок Aladdin в 2005 году и предназначен для многоуровневой превентивной защиты на уровне входа в сеть: проактивные средства антивирусной защиты, web-фильтрации, фильтрации потенциально опасных приложений и защиты от спама. Контролируя информационные потоки внутри сети, eSafe предотвращает утечки конфиденциальных сведений, регулирует время пребывания пользователей в Интернете и блокирует доступ к неразрешённым ресурсам.
По простейшей классификации уровней защиты (вход в корпоративную сеть → серверы → конечные устройства пользователя) eSafe работает на самом высоком. Согласно стандарту “Обеспечение информационной безопасности организаций банковской системы РФ”, лучшая практика — эшелонированная централизованная система антивирусной защиты с разными антивирусами от разных производителей на станциях, почтовых серверах, шлюзах и экранах. eSafe сфокусирован на уровне шлюза и берёт на себя “основной удар”, отсекая 70% угроз на входе; далее по методу эшелонированной защиты ~25% блокируется антивирусами сторонних производителей на сервере, а “остатки” — на рабочих местах.
Проактивные технологии
Основа проактивных технологий — поведенческая модель “интеллектуального анализа” со знанием механизмов проникновения и размножения вирусов: знание большинства вариантов аномального поведения программ даёт контроль над ними. Сигнатурный метод недооценивать нельзя — в eSafe работает антивирусное ядро с регулярно обновляемыми базами вирусных, спам- и spyware-сигнатур. Важное преимущество — распознавание вирусов “на лету”: запатентованная технология NitroInspection производит полный досмотр трафика HTTP и FTP по всем видам угроз практически в реальном времени. Показатель проактивного определения злонамеренных кодов за 2005 год превысил 96%; в 2006 году по программе SC Awards eSafe признан лучшим решением Anti-Trojan в сравнении более чем с 1300 продуктами от 330 производителей.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Банковское обозрение, мая 2006
Эксперт: Ника Комарова, Аладдин
