...
CheckPoint SandBlast TE250X

В комплект оборудования включен NGTX Package subscription for 1 year for SBTE250X Appliance (Threat Emulation (Sandboxing), Threat Extraction,IPS Application Control,Antivirus,Anti-Bot,URL Filtering,Anti-Spam and Email SecurityFirewall,VPN, Advanced Networking and Clustering, Identity Awareness)

Возможности продукта

  1. Обнаруживает вредоносный код в более 40 форматах файлов, включая: Adobe PDF, Microsoft Office, Java, Flash, исполняемых архивах.
  2. Защищает разные версии Windows от таргетированных атак.
  3. Устройства с разной производительностью — от 100 тыс. до 2 млн проверяемых файлов в месяц.
  4. Threat Extraction удаляет опасное содержимое для мгновенной доставки очищенных файлов.
  5. Уникальная технология проверки на уровне ЦП останавливает вредоносный код до его выпонения, не давая ему возможности скрыться.

Варианты внедрения

Эмуляция угроз на ваш выбор:

  1. Частное облако: Шлюзы Check Point отправляют файлы на проверку на устройство SandBlast.
  2. Inline: Устройство SandBlast подключается в разрыв или на SPAN порт, задействуя блейды Threat Emulation, Threat Extraction, Anti-Virus и Anti-Bot для обеспечения безопасности трафика.

Исчерпывающая защита от угроз

Устройство SandBlast защищает вас как от известных, так и неизвестных угроз с помощью компонент Antivirus, Anti-Bot, Threat Emulation и Threat Extraction. 
Sandblast — защита нулевого дня 
Технология SandBlast Threat Emulation представляет собой наиболее быструю и точную песочницу для анализа поведения файлов и защиты вашей организации от угроз до того, как они попадут в вашу сеть. 

Обнаружение известных угроз

Программный блейд Antivirus использует сигнатуры вирусов, получаемые в реальном времени из ThreatCloud™ для обнаружения и блокирования вредоносного кода непосредственно на шлюзе, предотвращая заражение пользователей. Блейд Anti-Bot обнаруживает ПК, инфицированные ботами, предотвращая ущерб, блокируя их взаимодействие с командными центрами. 

Скрыться невозможно

Традиционные песочницы обнаруживают вредоносное ПО по поведению на уровне операционной системы, после того, как заражение состоялось и вредоносный код запустился. Как следствие, их можно обмануть. SandBlast Threat Emulation использует уникальную технологию CPU-level inspection, которая отслеживает ход выполнения программы на уровне инструкций ЦП. Таким образом обнаруживает уже саму попытку внедрения вредоносного кода, а не последствия этого. Это позволяет противостоять самым изощренным попыткам обмануть песочницу и остаться незамеченным. 

Проактивное предотвращение с моментальной доставкой безопасного содержимого

Когда дело доходит до предотвращения угроз, не обязательно идти на компромисс между скоростью, полнотой и точностью проверок. В отличие от многих других решений Check Point Zero-Day Protection может работать в режиме предотвращения, обеспечивая при этом непрерывность бизнес-процессов. SandBlast Threat Extraction удаляет опасное содержимое, включая макросы, внедренные объекты, реконструирует файлы для исключения потенциальных угроз и моментально доставляет очищенную информацию пользователям. Threat Extraction можно настроить как для моментальной доставки реконструированного содержимого пользователю, так и с ожиданием подтверждения от SandBlast Threat Emulation о безопасности исходного документа с последующей его доставкой. 

Проверяет зашифрованный трафик

Файлы, приходящие в организацию по протоколам SSL и TLS, представляют вектор атаки, способный обойти многие стандартные внедрения систем защиты. Check Point Threat Prevention просматривает в том числе SSL, TLS для извлечения файлов и их проверки на скрытые угрозы. 

Детальный отчет Threat Emulation

При эмуляции каждого файла создается детальный отчет. Для простоты понимания отчеты включают информацию о потенциальных угрозах, возникающих при открытии файла. Они так же включают актуальные скриншоты, появляющиеся в виртуальной среде в процессе эмуляции. 

Экосистема Threatcloud

Для каждой новой угрозы, выявленной Threat Emulation, создается новая сигнатура и отсылается в Check Point ThreatCloud. Оттуда впоследствии распространяется на подключенные к нему шлюзы Check Point. Threat Emulation конвертирует ранее неизвестные и только что идентифици- рованные угрозы в известные сигнатуры, давая возможность блокировать эти угрозы до того, как они получат шанс широко распространиться. Такое постоянное взаимодействие делает экосистему ThreatCloud наиболее продвинутой и актуальной из имеющихся.

Сопутствующие продукты

Trend Micro TXOne StellarEnforce
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Security для бизнеса РАСШИРЕННЫЙ
ТОО "ЛИМБ2"
Казахстан, г. Актобе, 41 разъезд, строение 324
+7 (7132) 40 29 00
sales@limb2.com
Загрузка...
172