Захист робочих станцій

ESET Endpoint Security

Використовує багаторівневий підхід з багатьма технологіями для збалансованого поєднання високої продуктивності, точності виявлення та уникнення помилкових спрацювань. Зміцнює безпеку компанії за допомогою технологій:

  • Захист від програм-вимагачів
  • Блокування цілеспрямованих атак
  • Запобігання втратам даних
  • Запобігання атакам без використання файлів
  • Виявлення складних загроз
  • Захист мобільних пристроїв та управління ними

Функції рішення

Усіма продуктами ESET для захисту робочих станцій, у тому числі мобільних пристроїв, можна управляти з єдиної консолі ESET PROTECT.

 

Для захисту від атак без використання файлів рішення ESET для захисту робочих станцій виявляють додатки, які можуть несанкціоновано використовуватись зловмисниками. 

 

Рішення ESET використовують інформацію про глобальне поширення загроз для визначення пріоритетів та ефективного блокування нових загроз, попереджаючи їх подальше розповсюдження у світі.

 

Цей спеціальний рівень захисту зосереджується на захисті браузера, який є основним інструментом для доступу до важливих даних усередині периметра Інтранет-мережі та у хмарі.

 

Покращує виявлення відомих уразливостей на мережевому рівні.

 

Забезпечує захист від загроз виду ботнет, запобігаючи тим самим розсилці спаму та здійснення мережевих атак з інфікованого комп'ютера. Блокує шкідливі зв’язки та повідомляє про це користувачу.

 

Починаючи ще з 1997 року, усі продукти ESET для захисту робочих станцій використовують машинне навчання на додаток до усіх інших рівнів захисту. Зокрема, машинне навчання використовується у формі консолідованої вихідної та нейронної мереж. Для розширеного аналізу мережі існує спеціальний режим поглибленого машинного навчання, який працює навіть без підключення до Інтернету.

Допомагає визначити реальну поведінку шкідливого програмного забезпечення, яку було замасковано.

 

Додатковий рівень захисту користувачів від програм-вимагачів контролює та оцінює всі виконані програми на основі їхньої поведінки та репутації. Ця технологія ESET призначена для виявлення та блокування процесів, поведінка яких схожа на поведінку програм-вимагачів.

 

Забезпечує комплексний відкат за допомогою автоматичного відновлення файлів із захищених резервних копій, зводячи до мінімуму вплив на роботу у разі атаки програм-вимагачів. Ця функція доповнює захист від програм-вимагачів, використовуючи передові технології виявлення та відновлення, що перевершують службу тіньового копіювання (VSS), яку використовують інші рішення.

Зверніть увагу, функція входить до складу ESET PROTECT Advanced та більш потужних рішень.

 

Здійснює моніторинг активності системи та використовує заздалегідь визначений набір правил для розпізнавання і припинення підозрілої поведінки в системах.

ESET — перший постачальник рішень для Інтернет-безпеки, який доповнив власні продукти захистом інтерфейсу Unified Extensible Firmware Interface (UEFI). Сканер забезпечує захист середовища попереднього завантаження та перевіряє цілісніть вбудованого програмного забезпечення. У разі виявлення будь-яких змін, сканер повідомляє про це користувачу.

Унікальна технологія ESET відстежує поведінку шкідливого процесу та сканує його, як тільки він проявляє активність у пам’яті. Шкідливе програмне забезпечення без використання файлів не потребує постійних компонентів у файловій системі, які можна виявити стандартним методами. Тільки сканування пам'яті може успішно виявити та зупинити такі шкідливі атаки.

Технологія, як правило, перевіряє додатки (браузери, програми для роботи з документами, поштові клієнти, Flash, Java та інші) і замість спрямування на конкретні ідентифікатори CVE фокусується на методах використання уразливостей. У разі виявлення загроза може бути відразу заблокована на робочій станції.

 

Як працює ESET Endpoint Security?

ESET використовує багаторівневі технології, які значно випереджають можливості базового антивірусу. На малюнках нижче показано основні технології ESET та приблизні способи виявлення та блокування загроз під час потрапляння в систему.