ARinteg.ru

  • Москва
  • Ростов-на-Дону
  • Кемерово
  • Новосибирск

  • +7 (495) 221 21 41
  • +7 (863) 320 09 60
  • +7 (384) 221 56 41
  • +7 (495) 221 21 41
ARinteg Вконтакте Дзен ARinteg Arinteg Telegram home print mail site-map               

Защита сети организации

Лаборатория Касперского

«Лаборатория Касперского» — один из ведущих разработчиков антивирусного ПО для рабочих станций и серверов.
Помимо линейки антивирусных продуктов, «Лаборатория Касперского» предлагает широкий перечень ИБ-решений, включенных в реестр отечественного ПО:
  • Защита виртуальных сред.
  • Защита от DDoS-атак.
  • Защита АСУ ТП.
  • Защита от целевых атак.
  • Защита Mail Gateway и WEB Gateway.
  • Защита банкоматов и точек мгновенной оплаты.

Kaspersky Sandbox

Песочница – это система для выявления вредоносных программ, при использовании которой подозрительный объект запускается в виртуальной машине с полнофункциональной операционной системой, а для обнаружения зловредности объекта применяется анализ его поведения. Если объект выполняет вредоносные действия, песочница признает его вредоносной программой. Виртуальные машины песочницы изолированы от реальной инфраструктуры компании.

Функциональные возможности

  • В основе лежит аппаратная виртуализация, обеспечивающая скорость и стабильность работы.
  • Доступны виртуальные машины для следующих платформ: ОС Windows (все версии для ПК, начиная с Windows XP;
  • все серверные версии, начиная с Windows Server 2003); ОС Android (x86, архитектура процессора ARM).
  • Отслеживает взаимодействие исследуемого процесса с операционной системой. В подозрительных случаях производится углубленный анализ.
  • Обеспечивает выявление эксплойтов, начиная с ранних этапов выполнения.
  • Обнаруживает типичное поведение эксплойтов, например использование цепочки возвратно-ориентированного программирования (ROP), heap spraying, подмену стека, изменение токенов безопасности и защиты памяти и др. Позволяет выявлять даже продвинутые эксплойты, используемые в целевых атаках.

Типы объектов, которые могут исполняться в песочнице:

Windows: любые файлы, например, *.exe, *.dll, объекты .NET, файлы MS Office, PDF-файлы. Android: APK (DEX).
URL-адреса: песочница переходит по URL-адресу и выявляет загрузки, события JavaScript, исполнение Adobe Flash и др.

qrcode
ARinteg Вконтакте   Дзен ARinteg   Arinteg Telegram