Vieno gynybos sluoksnio nepakanka šiuolaikinei nuolat kintančiai grėsmių aplinkai. Visi galinio taško produktai gali aptikti kenkėjišką programinę įrangą prieš ją vykdant, vykdymo metu ir po vykdymo. Papildomas sluoksnis gali būti įdiegtas kaip debesies smėlio dėžės analizė su ESET Dynamic Threat Defense. Nesutelkdama dėmesio tik į vieną kenkėjiškų programų gyvavimo ciklo dalį, ESET gali užtikrinti aukščiausio lygio apsaugą.

ESET File Security sprendimai valdomi per vieną langelį, kuris gali būti įdiegtas Windows arba Linux sistemoje. Be įdiegimo, ESET siūlo virtualią programėlę, kurią galima lengvai importuoti, kad būtų galima greitai ir lengvai įdiegti.
Mašininis mokymasis
Šiuo metu visuose ESET Endpoint produktuose kartu su visais kitais mūsų apsaugos lygmenimis naudojamas mašininis mokymasis, ir tai daroma nuo 1997 m. Konkrečiai mašininis mokymasis naudojamas konsoliduotos išvesties ir neuroninių tinklų pavidalu.
Naudojimo atvejai
PROBLEMA
Kai kurios įmonės nori gauti papildomų garantijų, kad yra apsaugotos nuo išpirkos reikalaujančių programų atakų. Jie taip pat nori užtikrinti, kad jų tinklo diskai nebūtų užšifruoti.
- Apsauga nuo tinklo atakų neleidžia išpirkos reikalaujančiai programinei įrangai užkrėsti sistemos, nes sustabdo išnaudojimą tinklo lygmenyje.
- Mūsų daugiasluoksnė gynyba turi produkto smėlio dėžę, kuri gali aptikti kenkėjišką programinę įrangą, bandančią išvengti aptikimo paslėptu būdu.
- Naudokitės ESET kenkėjiškų programų apsauga debesyje, kad automatiškai apsisaugotumėte nuo naujų grėsmių, nelaukdami kito aptikimo atnaujinimo. Įprastas atsakymo laikas - 20 minučių.
- Visuose produktuose yra apsauga po įvykdymo - "Ransomware Shield", kad įmonės būtų apsaugotos nuo kenkėjiško failų šifravimo.
ESET skirtumai
Elgsenos aptikimas - HIPS
ESET Host-based Intrusion Prevention System (HIPS) stebi sistemos veiklą ir, naudodama iš anksto nustatytą taisyklių rinkinį, aptinka ir sustabdo įtartiną sistemos elgseną.
Apsauga nuo išpirkos reikalaujančios programinės įrangos
Papildomas sluoksnis, apsaugantis naudotojus nuo išpirkos reikalaujančios programinės įrangos. Mūsų technologija stebi ir vertina visas veikiančias programas pagal jų elgseną ir reputaciją. Ji skirta aptikti ir blokuoti procesus, kurie panašūs į išpirkos reikalaujančios programinės įrangos elgesį.
Apsauga nuo tinklo atakų
ESET Network Attack Protection pagerina žinomų tinklo lygio pažeidžiamumų aptikimą. Tai dar vienas svarbus apsaugos nuo kenkėjiškos programinės įrangos plitimo, tinklo atakų ir pažeidžiamumų, kurių pataisos dar nepaskelbtos arba neįdiegtos, panaudojimo lygmuo.
Apsauga nuo botnetų
ESET apsauga nuo botnetų aptinka botnetų naudojamus kenkėjiškus ryšius, identifikuodama atakuojančius procesus. Bet koks aptiktas kenkėjiškas ryšys blokuojamas ir apie jį pranešama naudotojui.
Office 365 OneDrive saugykla
Užsiregistravusi viename serveryje, ESET gali nuskaityti OneDrive ir atskleisti bei stebėti patikimą įmonės saugyklos šaltinį.
Papildoma debesų smėlio dėžės analizė
ESET dinaminė grėsmių apsauga (angl. Dynamic Threat Defense ) suteikia dar vieną saugumo lygmenį ESET failų saugumo sprendimams, naudodama debesų smėlio dėžės technologiją, kuri padeda aptikti naujas, dar neregėtas grėsmių rūšis.
AMSI / Apsaugotos paslaugos palaikymas
ESET produktai naudoja Antimalware Scan Interface (AMSI), kad užtikrintų pažangią apsaugą nuo kenkėjiškų programų naudotojams, duomenims, programoms ir darbo krūviams. Be to, jame naudojama apsaugota paslaugų sąsaja - naujas "Windows" įdiegtas saugumo modulis, leidžiantis įkelti tik patikimą, pasirašytą kodą ir geriau apsaugantis nuo kodo įterpimo atakų.
Neprilygstamas našumas
ESET produktai ir toliau išsiskiria savo našumu, laimėdami trečiųjų šalių testus, kurie įrodo, kaip lengvai mūsų galutiniai taškai veikia sistemas. ESET File Security sprendimai pagrįsti 64 bitų branduoliu ir apima DLL modulius, kurie taupo daugiau atminties, leidžia greičiau paleisti kompiuterį ir palaiko būsimus "Windows" atnaujinimus.
ESET pažangiausios technologijos
Nuolatinis pažangiausios apsaugos tobulinimas.
Mūsų pasaulinės tyrimų laboratorijos kuria unikalias ESET technologijas
. ESET naudoja daugiasluoksnes technologijas, kurios gerokai pranoksta paprastos antivirusinės apsaugos galimybes. Toliau pateiktame paveikslėlyje pavaizduotos įvairios pagrindinės ESET technologijos ir apytikslė informacija apie tai, kada ir kaip jos gali aptikti ir (arba) blokuoti grėsmę jos gyvavimo ciklo sistemoje metu.
ESET yra pirmasis interneto saugumo gamintojas, į savo sprendimą integravęs specialų sluoksnį, skirtą Unified Extensible Firmware Interface (UEFI) apsaugai. ESET UEFI Scanner patikrina ir užtikrina UEFI specifikaciją atitinkančios išankstinės įkrovos aplinkos saugumą. Ji skirta aptikti kenkėjiškus programinės įrangos komponentus ir pranešti apie juos naudotojui.
DNR aptikimas
Aptikimo tipai yra įvairūs - nuo labai specifinių hash iki ESET DNR aptikimo, kuris yra sudėtingas kenkėjiško elgesio ir kenkėjiškos programinės įrangos savybių apibrėžimas.
Nors kenkėjišką kodą įsilaužėliai gali lengvai modifikuoti ar užmaskuoti, objektų elgseną pakeisti ne taip lengva, todėl ESET DNA aptikimo priemonės sukurtos taip, kad išnaudotų šį principą.
ESET sukūrė vidinį mašininio mokymosi variklį, pavadintą ESET Augur. Jame naudojama bendra neuroninių tinklų (pvz., gilaus mokymosi ir ilgalaikės atminties) ir rankomis atrinktų šešių klasifikavimo algoritmų galia. Tai leidžia sukurti konsoliduotą išvestį ir padėti teisingai pažymėti, ar gautas mėginys yra švarus, potencialiai nepageidaujamas, ar kenkėjiškas.
Apsaugos nuo kenkėjiškų programų debesyje sistema
ESET Apsaugos nuo kenkėjiškų programų debesyje sistema yra viena iš kelių technologijų, paremtų ESET LiveGrid® debesijos sistema. Nežinomos, potencialiai kenkėjiškos programos ir kitos galimos grėsmės yra stebimos ir perduodamos į ESET Cloud per ESET LiveGrid® grįžtamojo ryšio sistemą.
Skenuodami failą ar URL adresą, mūsų produktai prieš nuskaitydami patikrina, ar vietinėje talpykloje nėra žinomų kenkėjiškų ar į baltąjį sąrašą įtrauktų nekenksmingų objektų. Tai pagerina nuskaitymo našumą.
Tada mūsų ESET LiveGrid® reputacijos sistema užklausia objekto reputacijos (t. y. ar objektas jau buvo pastebėtas kitur ir klasifikuojamas kaip kenkėjiškas). Tai pagerina skenavimo efektyvumą ir leidžia greičiau dalytis informacija apie kenkėjiškas programas su mūsų klientais.
Elgsena pagrįstas aptikimas ir blokavimas - HIPS
ESET Host-based Intrusion Prevention System (HIPS) stebi sistemos veiklą ir, naudodama iš anksto nustatytą taisyklių rinkinį, aptinka įtartiną sistemos elgseną. Nustačius tokią veiklą, HIPS savigynos mechanizmas sustabdo atakuojančią programą ar procesą nuo galimai kenkėjiškos veiklos.
Šiuolaikinė kenkėjiška programinė įranga dažnai būna labai užmaskuota ir stengiasi kuo labiau išvengti aptikimo. Norėdami tai įžvelgti ir nustatyti tikrąjį elgesį, kuris slepiasi po paviršiumi, naudojame produkto smėlio dėžę. Naudojant šią technologiją, ESET sprendimai emuliuoja įvairius kompiuterio techninės ir programinės įrangos komponentus, kad įtartinas mėginys būtų paleistas izoliuotoje virtualioje aplinkoje.
Advanced Memory Scanner
Advanced Memory Scanner yra unikali ESET technologija, kuri efektyviai sprendžia pagrindinę šiuolaikinių kenkėjiškų programų problemą - gausiai naudojamas užmaskavimas ir (arba) šifravimas. Šioms problemoms spręsti "Advanced Memory Scanner" stebi kenkėjiško proceso elgseną ir nuskaito jį, kai tik jis atsiduria atmintyje.
"Exploit Blocker" paprastai stebi išnaudojamas programas (naršykles, dokumentų skaitytuvus, el. pašto klientus, "Flash", "Java" ir t. t.) ir ne tik taiko konkrečius CVE identifikatorius, bet ir sutelkia dėmesį į išnaudojimo būdus. Suveikus procesui, analizuojamas jo elgesys ir, jei jis laikomas įtartinu, grėsmė kompiuteryje gali būti nedelsiant užblokuota.
Apsauga nuo išpirkos reikalaujančių programų
ESET Ransomware Shield - tai papildomas sluoksnis, apsaugantis naudotojus nuo išpirkos reikalaujančių programų. Ši technologija stebi ir vertina visas veikiančias programas pagal jų elgseną ir reputaciją. Ji skirta aptikti ir blokuoti procesus, kurie panašūs į išpirkos reikalaujančios programinės įrangos elgesį.
Apsauga nuo tinklo atakų - tai ugniasienės technologijos išplėtimas, kuris pagerina žinomų pažeidžiamumų aptikimą tinklo lygmeniu. Tai dar vienas svarbus apsaugos nuo kenkėjiškų programų plitimo, tinklo valdomų atakų ir pažeidžiamumų, kurių pataisos dar nepaskelbtos arba nepateiktos, panaudojimo lygmuo.
Apsauga nuo botnetų
ESET apsauga nuo botnetų aptinka botnetų naudojamus kenkėjiškus ryšius, identifikuodama atakuojančius procesus. Bet koks aptiktas kenkėjiškas ryšys blokuojamas ir apie jį pranešama naudotojui.
Sistemos reikalavimai
-Microsoft Windows Server 2019 (Server Core ir Desktop Presentation)
-Microsoft Windows Server 2016 (Server Core ir Desktop Presentation)
-Microsoft Windows Server 2012 R2
-Microsoft Windows Server 2012
-Microsoft Windows Server 2008 R2 SP1 su įdiegtomis KB4474419 exlink ir KB4490628 exlink
-Microsoft Windows Server 2008 SP2 (x86 ir x64) su įdiegtomis KB4493730 exlink ir KB4039648 exlink
-Server Core (Microsoft Windows Server 2008 SP2, 2008 R2 SP1, 2012, 2012 R2)
PASTABA
Jei naudojate "Microsoft Windows Server 2008", žr. gamintojo svetainę, kurioje rasite informaciją apie būtiną suderinamumą su SHA-2, ir įsitikinkite, kad jūsų operacinėje sistemoje įdiegti visi reikalingi pataisymai.