Artykuł Panda stawia na wykrywanie i reagowanie pochodzi z serwisu CRN.
]]>
Panda oferuje rozwiązania bazujące na publicznej chmurze obliczeniowej i analizie Big Data, dzięki czemu zapewniona jest automatyczna klasyfikacja każdego pliku wykonywalnego, a jednocześnie firmy nie muszą inwestować we własną infrastrukturę zarządzającą systemami antywirusowymi. Przejście z modelu sygnaturowego na ochronę chmurową zapewnia stuprocentową identyfikację szkodliwych i nieszkodliwych aplikacji, bez okienka czasowego spowodowanego koniecznością opracowania nowych syg-
natur i ich dystrybucji.
Rozwiązania Pandy oferują prosty i intuicyjny interfejs zarządzania. Nauka korzystania z tego nowego narzędzia nie wymaga od administratora dużo czasu. Sam proces wdrożenia jest zautomatyzowany – agenty są prekonfigurowane i nie wymagają podawania dodatkowych parametrów podczas instalacji, a jednocześnie oferują możliwość automatycznej deinstalacji innych rozwiązań antywirusowych. Taka ochrona jest zapewniana bez konieczności ręcznego rekonfigurowania polityki bezpieczeństwa.
Przemysław Halczuk
Chmura obliczeniowa stała się bardzo ciekawym narzędziem do rozwiązywania konkretnych problemów biznesowych, dając jednocześnie możliwość zbudowania kompletnego środowiska IT. Działania Pandy w tym zakresie docenili m.in. analitycy Gartnera, którzy już drugi rok z rzędu uplasowali naszą firmę w kwadracie wizjonerów. Rozwiązania Panda Security cieszą się też dużym zainteresowaniem firm partnerskich. Zapewniamy im bardzo dobre, przejrzyste zasady współpracy oraz satysfakcjonujące marże od sprzedaży produktów.
Oprogramowanie ochronne firmy Panda Security wykorzystuje rozwiązanie Adaptive Defense. Sposób jego działania polega na monitorowaniu procesów uruchomionych w środowisku Windows i porównywaniu ich z katalogiem bezpiecznych oraz szkodliwych procesów, zawierającym obecnie ponad 1,2 mld pozycji. Rozwiązanie to idealnie nadaje się do ochrony przed wszystkimi rodzajami szkodliwego oprogramowania, a także atakami ukierunkowanymi i zero-day.
Panda Adaptive Defense eliminuje zagrożenia, wobec których antywirusy sygnaturowe bywają bezradne ze względu na opóźnienie w dystrybucji sygnatur. Praktyka pokazuje, że monitorowanie środowiska produkcyjnego jest skuteczniejsze niż analiza bazująca na regułach tworzonych w laboratoriach R&D.
Chroniący stację roboczą agent Panda Adaptive Defense nie obciąża zasobów komputera, nie prowadzi też skanowania plików ani uaktualniania sygnatur. Inaczej niż w rozwiązania typu whitelist, Panda Adaptive Defense nie wymaga ręcznego zarządzania listą bezpiecznych aplikacji. Ocena bezpieczeństwa procesów została bowiem w znacznej mierze zautomatyzowana, a odpowiedzialność spoczywa na specjalistach z Panda Labs. Dostawca gwarantuje, że czas oceny bezpieczeństwa nieskatalogowanego procesu nie przekroczy 24 godzin.
Autoryzowanymi dystrybutorami Panda Security w Polsce są: Action (produkty konsumenckie) i Veracomp (produkty
biznesowe).
Dodatkowe informacje:
Przemysław Halczuk,
Sales and Marketing Manager, Panda Security,
przemyslaw.halczuk@pl.pandasecurity.com
Artykuł powstał we współpracy z firmą Panda Security.
Artykuł Panda stawia na wykrywanie i reagowanie pochodzi z serwisu CRN.
]]>Artykuł Sandbox następnej generacji pochodzi z serwisu CRN.
]]>Zebrane pliki – w celu poznania ich zachowania i określenia rodzaju zagrożenia – są uruchamiane w bezpiecznym, izolowanym środowisku. Jeśli plik zostanie uznany za potencjalnie złośliwy, rozwiązanie Sandstorm przeprowadza dodatkową analizę, jednocześnie blokując możliwość uruchomienia danego pliku w środowisku produkcyjnym. Tworzy też rozbudowany raport, dzięki któremu administratorzy mogą przeprowadzić szczegółową analizę, np. źródeł występującego zagrożenia.
Jednym z podstawowych zadań realizowanych przez Sophos Sandstorm jest zaawansowana ochrona przed ukierunkowanymi atakami. Wykrywa w sieci nieznane złośliwe oprogramowanie wykradające dane i je blokuje. Wykorzystuje w tym celu własne rozwiązania w chmurze obliczeniowej. Dzięki temu skutecznie reaguje na ataki typu APT i zagrożenia zero-day. Wiedza o zagrożeniach i wykrytych anomaliach czerpana jest z monitoringu sieci oraz analizy zaobserwowanych incydentów w module sandbox. Na podstawie tych informacji wykonywane są odpowiednie czynności, ale także redukowane fałszywe alarmy.
Sophos Sandstorm jest w stanie blokować zagrożenia, których nie wykrywają inne rozwiązania (część ataków projektowanych jest specjalnie tak, aby omijały zabezpieczenia w urządzeniach sandbox pierwszej generacji). Zastosowanie przez Sophos emulacji pełnego systemu umożliwia szczegółowy podgląd zachowania nieznanego złośliwego oprogramowania i zapewnia wykrycie złośliwych ataków, nierozpoznawanych przez inne produkty. Sophos Sandstorm ocenia potencjalne zachowanie złośliwego kodu we wszystkich rodzajach urządzeń – w komputerach z systemami operacyjnymi Windows, Mac OS X oraz Android, serwerach fizycznych i wirtualnych, urządzeniach infrastruktury sieciowej, a także serwerach usług internetowych (web, e-mail, aplikacji).
Rozwiązanie Sophos Active Sandbox wstępnie precyzyjnie filtruje ruch, dzięki czemu tylko podejrzane pliki są przekazywane do modułu sandbox. W ich uruchamianiu występują więc minimalne opóźnienia, które mają znikomy wpływ na wydajność pracy użytkowników.
Oprogramowanie Sophos Sandstorm dostępne jest jako moduł, który w pełni integruje się z innymi, obecnymi już wcześniej w ofercie producenta rozwiązaniami ochronnymi. Zabezpieczenie przed ukierunkowanymi atakami zaczyna działać natychmiast po uaktualnieniu subskrypcji i implementacji Sandstorm.
Najważniejszym produktem zawierającym moduł Sophos Sandstorm jest urządzenie Sophos Web Appliance. Jako że 80 proc. zagrożeń pochodzi z Internetu, sprzęt ten zapewnia skuteczną, silną ochronę przed pochodzącymi z globalnej sieci zaawansowanymi atakami, zaprojektowanymi tak, aby omijały konwencjonalne rozwiązania ochronne.
Moduł Sophos Sandstorm jest oferowany zarówno nowym użytkownikom Sophos Web Appliance, jak i dotychczasowym klientom posiadającym aktywną subskrypcję (w formie uaktualnienia).
Autoryzowanymi dystrybutorami rozwiązań Sophos w Polsce są: AB, Akbit i Konsorcjum FEN.
Dodatkowe informacje:
Sebastian Zamora,
Channel Account Executive, Sophos,
Artykuł powstał we współpracy z firmą Sophos.
Artykuł Sandbox następnej generacji pochodzi z serwisu CRN.
]]>