ViPNet EndPoint Protection

Система комплексной защиты рабочих станций и серверов, предназначенная для предотвращения «файловых», «бесфайловых» и сетевых атак, обнаружения вредоносных действий и реакции на эти действия

Решение сочетает в себе технологии:

• противодействия современным угрозам – вредоносному ПО, бесфайловым атакам, а также ранее неизвестным атакам (Never-seen-before attacks)
• обнаружения аномальных действий на рабочих станциях
• машинного обучения
• межсетевого экранирования с фильтрацией пакетов для непрерывной защиты рабочих станций от сетевых атак
• контроля приложений для разграничения доступа приложений к файлам, реестру ОС Windows, процессам и параметрам командной строки

Сценарии использования

ViPNet EndPoint Protection можно использовать как совместно с другими продуктами ViPNet, так и отдельно. Основные задачи:
 обнаружение и предотвращение вторжений (атак)
 фильтрация входящего и исходящего трафика
 выявление и блокировка вредоносных файлов
 контроль приложений (при обращении в сеть и к объектам ОС (файлам, реестру, процессам, приложениям)

Преимущества ViPNet EndPoint Protection

1

Защита от различных типов угроз – вредоносные программы, ранее неизвестные угрозы, бесфайловые атаки. Используются современные методы обнаружения, построенные на моделях машинного обучения

2

Защита процессов и активности приложений – возможность ограничения активности приложения и влияния приложения на работу других программ

3

Выявление аномалий в действиях пользователя, процессах и запуске системных утилит

4

Различные методы определения атак - для определения и противодействия атакам модуль системы обнаружения и предотвращения вторжений использует сигнатурный метод и метод аномалий

5

Предотвращение несанкционированного изменения системных файлов и записей реестра Windows

6

Использование технологий EDR (Endpoint Detection & Response) – предоставление подробной информации о событиях информационной безопасности с возможностью реагирования на события с признаками киберинцидента

7

Защита рабочих станций и серверов информационных систем, в соответствии с требованиями 17, 21, 31 и 239 приказов ФСТЭК России

Архитектура решения

ViPNet EndPoint Protection Агент 

Устанавливается на рабочие станции и серверы и осуществляет комплексную защиту хостов от внутренних и внешних угроз. Использует базы решающих правил (БРП), полученные от серверного компонента.


ViPNet EndPoint Protection Сервер 

Обеспечивает централизованное управление агентами ViPNet EndPoint Protection, рассылку БРП и политик на Агенты. Выполняет сбор и агрегацию событий информационной безопасности, поступающих с защищаемых рабочих станций и серверов.


ViPNet EndPoint Protection Консоль управления 

Предназначена для администрирования ViPNet EndPoint Protection Сервер и отображения информации о состоянии защищаемых рабочих станций и серверов.


AM Threat Intelligence Portal

Получите сведения об индикаторах компрометации в режиме реального времени и повысьте защищенность организации и эффективность расследования инцидентов при помощи веб-сервиса AM Threat Intelligence Portal (AMTIP)

AMTIP – это накопленные компанией «Перспективный мониторинг» комплексные сведения об идентификаторах уязвимостей (CVE), об индикаторах компрометации (IP-адреса, хеши, домены и URL'ы), тактиках и инструментах злоумышленников, объединенные в единый веб-сервис. Цель — предоставить пользователям и системам информационной безопасности как можно больше сведений о компьютерных угрозах для их предотвращения и построения эффективной защиты организации.

Сервис позволяет проверить покрытие уязвимостей (CVE) в ViPNet EndPoint Protection с помощью поиска по CVE ID.


Функционально-связанные продукты

ViPNet Client 4

Программный комплекс для защиты рабочих мест пользователей

ViPNet IDS HS

Система обнаружения вторжений для рабочих станций ViPNet IDS HS
ViPNet Client 4 Программный комплекс для защиты рабочих мест пользователей

ViPNet IDS HS

Система обнаружения вторжений для рабочих станций ViPNet IDS HS



ViPNet SafeBoot

Высокотехнологичный программный модуль доверенной загрузки уровня UEFI BIOS

Производитель

Хотите так же? Бесплатная консультация и расчет под ваши требования
Наши специалисты готовы ответить на все ваши вопросы и подобрать оптимальное решение, соответствующее вашим требованиям

Вернуться к списку