Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Safe’n’Sec - превентивная защита от неизвестных вирусов и хакерских атак



Новости    Программы


Изощренные методы проникновения в информационную систему, сложные стратегии размножения и распространения вирусных инфекций привели к существенному повышению требований к программным средствам защиты и пересмотра подходов к концепции информационной безопасности предприятий. Ни сетевые экраны, ни традиционные антивирусные решения, построенные на принципе сравнения вредоносного кода, не способны в одиночку противостоять качественному разнообразию существующих угроз.


Safe n Sec - защита от неизвестных вирусов и хакерских атак



Система детектирования, основанная на опыте предыдущих атак, становится и вовсе бесполезной при столкновении с неизвестным вирусом или шпионской программой, оснащенной нетривиальным инструментарием для обхода политики безопасности на хосте. Оставляя без внимания сложные и неизвестные атаки, сигнатурные системы допускают большое количество ложных срабатываний, подавая сигналы тревоги тогда, когда хост ведет себя правильно. Эти ложные срабатывания загружают консоли администратора, понижают эффективность работы и продукта, и персонала, его обслуживающего, принуждая реагировать на сигналы, достоверность которых не гарантирована.


Только многоуровневая система защиты, включающая в себя несколько модулей с различными механизмами обнаружения и распознавания вредоносной активности, способная не только сообщить о попытке несанкционированного доступа в систему, но и предотвратить атаку, может стать адекватным решением.

Сегодня наибольшую актуальность приобретают защитные средства, функционирующие на уровне ядра системы, так как применяемые механизмы шифрования информации делают ее содержание недоступным для анализа на предмет потенциальной угрозы межсетевым экранам и другим системам периметрического контроля. Подобные программы классифицируются как системы предотвращения проникновения (Intrusion prevention systems)
В декабре прошлого года компания StarForce представила свою инновационную разработку для защиты персональных компьютеров от неизвестных вирусов, хакерских атак и комбинированных вредоносных приложений – поведенческий анализатор Safe’n’Sec. Программа не просто констатирует атаку или уведомляет пользователя об изменениях в системе после того, как они произошли, а предотвращает несанкционированное проникновение в реальном времени, блокируя подозрительную деятельность прежде, чем она успеет нанести какой-либо вред.


По сути, Safe’n’Sec является превентивной системой защиты, способной успешно действовать за рамками последнего обновления базы сигнатур. Основу продукта составляет модуль Intelligent activity control, позволяющий обнаружить exploit-атаки, предотвратить попытки внести изменения в системный реестр или состояние сервисов операционной системы, открыть доступ к регистрационным данным пользователя. Интеллектуальный механизм принятия решения Safe’n’Sec действует на основе правил, учитывающих все возможные последовательности действий, классифицируемых как вредоносные. В Safe’n’Sec реализован гибкий подход к регулированию жесткости применения правил с помощью политик контроля активности. Программа запускается при старте операционной системы. Это обусловлено тем, что многие вредоносные приложения внедряются в сервисы автозагрузки. При этом разработчикам Safe’n’Sec удалось существенно снизить нагрузку на процессор и уменьшить используемый объем оперативной памяти. Поведенческий анализатор Safe’n’Sec устанавливается на операционные системы Microsoft Windows 2000 и Windows XP.


Поиск вредоносного кода


Кроме этого, Safe’n’Sec позволяет квалифицированным пользователям и системным администраторам создавать и вести базу доверенных приложений, которые имеют расширенные права по сравнению с обычными программами.


Подобная настройка позволяет устанавливать защиту в различных корпоративных сетях при любом наборе служебных и специальных программ. Для остальных пользователей компания StarForce постоянно расширяет список доверенных приложений, который становится доступен всем пользователям программы по мере получения ими регулярных обновлений.


Дополнительно, Safe’n’Sec позволяет блокировать опасные действия неопытного пользователя и защитить сеть от многих внутренних атак. Компания StarForce предлагает также дополнительный сервис по настройке продукта под типовую конфигурация ПО в корпоративной сети клиента.


На сегодняшний день StarForce представила четыре решения из собственной линейки превентивных средств защиты - Safe’n’Sec ver. 1.1 и Safe’n’Sec ver. 1.1 + antivirus (превентор оснащен антивирусными базами для возможности удаления известных вирусов) для индивидуальных и корпоративных пользователей. Эти продукты имеют единый механизм контроля поведения системы, однако корпоративная версия имеет ряд дополнительных возможностей.


Прежде всего корпоративная версия имеет административную консоль, которая позволяет системному администратору дистанционно инсталлировать и настраивать программу на компьютерах пользователей. Отличительной особенностью данного модуля является отсутствие необходимости в его инсталляции, а следовательно возможность запуска с любого носителя (например USB drive) на любом компьютере корпоративной сети. Это значительно повышает мобильность и скорость реагирования системных администраторов.
Кроме того, предусмотрена возможность настройки существующих политик и создания новых политик, которые будут приводиться в соответствие как с уникальными приложениями, так и с уникальными реализациями.


Дополнительный модуль позволит поддерживать автоматизированное создание политик, что значительно снизит издержки на администрирование за счет отсутствия необходимости создавать политики вручную. Вся статистика о событиях, генерируемых в хостах, будет поступать в централизованное хранилище данных, где будет формироваться отчетность об активности в локальной сети. Система оповещения о деятельности вредоносного приложения будет поддерживать стандартные интерфейсы передачи сигналов тревоги, равно как и допускать настраиваемые интерфейсы для удобной интеграции в существующие корпоративные системы.


Внедрение интеллектуальной защиты Safe’n’Sec в общую систему информационной безопасности предприятия позволит обеспечить дополнительный барьер, в несколько раз снижающий возможность успешного завершения атаки любого типа. Не требующая больших затрат при развертывании и гибкая в настройках, превентивная защита Safe’n’Sec быстро становится универсальным инструментом усиления существующих систем защиты. Программа обладает уникальными возможностями диагностики и предотвращения угроз, недоступными на сегодняшний день традиционному ПО в области безопасности.

Ссылки:

Сайт программы: http://www.star-force.ru/computer_security/
Скачать программу Safe’n’Sec: http://www.star-force.ru/computer_security/sns/safensec_ru_1.1.exe
Страница Safe’n’Sec на Софтодроме: http://www.softodrom.ru/win/ap/p5820.shtml


Автор: Star-force.ru
Дата:

Новое: Программы
26.07.2024 21:02

Правительство утвердило перечень программ для обязательной предустановки в 2025 году

Правительство России утвердило перечень программ для обязательной предустановки на смартфоны, планшеты и компьютеры в 2025 году


24.07.2024 16:34

Telegram отменил монетизацию для российских каналов

Telegram убрал функцию монетизации для владельцев российских каналов спустя пять дней после запуска


24.07.2024 02:47

Приложение Avito вернулось в App Store

Осенью 2022 года сервис «Авито» был куплен холдингом Kismet Capital Group за 151 млрд руб.


23.07.2024 12:26

Приложение Avito исчезло из App Store

Приложение сервиса объявлений Avito стало недоступно для скачивания в App Store


27.06.2024 21:55

Приложение Rutube снова стало доступно в App Store

Приложение российского видеосервиса Rutube снова стало доступно в App Store


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


02.12.2017 19:52

Как восстановить удаленные данные с флешки

Обзор приложений для восстановления удаленных данных с флешки после ее форматирования



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (3762 / 176):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта