Un singur nivel de apărare nu este suficient pentru peisajul actual al amenințărilor în continuă evoluție. Toate produsele endpoint sunt capabile să detecteze programele malware înainte de execuție, în timpul execuției și după execuție. Un strat suplimentar poate fi implementat sub forma analizei cloud sandbox cu ESET Dynamic Threat Defense. Prin faptul că nu se concentrează doar pe o singură parte a ciclului de viață al programelor malware, ESET poate oferi cel mai înalt nivel de protecție posibil.

Soluțiile ESET File Security sunt gestionate de un singur panou care poate fi instalat pe Windows sau Linux. În plus față de instalare, ESET oferă un dispozitiv virtual care poate fi ușor de importat pentru o instalare rapidă și ușoară.
Machine Learning
Toate produsele ESET Endpoint utilizează în prezent învățarea automată împreună cu toate celelalte niveluri de apărare, și o fac din 1997. În mod specific, învățarea automată este utilizată sub formă de ieșire consolidată și rețele neuronale.
Cazuri de utilizare
PROBLEMĂ
Unele companii doresc o asigurare suplimentară că sunt protejate împotriva atacurilor ransomware. De asemenea, aceștia doresc să se asigure că unitățile de rețea nu sunt criptate.
- Network Attack Protection este capabil să împiedice ca ransomware-ul să infecteze vreodată un sistem prin oprirea exploatărilor la nivelul rețelei.
- Apărarea noastră pe mai multe niveluri are un sandbox integrat în produs capabil să detecteze programele malware care încearcă să se sustragă detectării prin ofuscare.
- Folosiți protecția ESET împotriva malware-ului în cloud pentru a vă proteja automat împotriva noilor amenințări, fără a mai fi nevoie să așteptați următoarea actualizare de detectare. Timp de răspuns tipic de 20 de minute.
- Toate produsele includ protecție post-execuție sub forma Ransomware Shield, pentru a asigura protecția întreprinderilor împotriva criptării fișierelor malițioase.
Diferența ESET
Detecția comportamentală - HIPS
Sistemul de prevenire a intruziunilor bazat pe gazde (HIPS) ESET monitorizează activitatea sistemului și utilizează un set predefinit de reguli pentru a detecta și a opri comportamentele suspecte ale sistemului.
Ransomware Protection
Un strat suplimentar care protejează utilizatorii împotriva ransomware. Tehnologia noastră monitorizează și evaluează toate aplicațiile care rulează pe baza comportamentului și a reputației lor. Acesta este conceput pentru a detecta și bloca procesele care se aseamănă cu comportamentul ransomware.
NetworkAttack Protection
ESET Network Attack Protection îmbunătățește detectarea vulnerabilităților cunoscute la nivel de rețea. Acesta oferă un alt nivel important de protecție împotriva proliferării programelor malware, a atacurilor bazate pe rețea și a exploatării vulnerabilităților pentru care nu a fost încă publicat sau implementat un patch.
BotnetProtection
ESET Botnet Protection detectează comunicațiile malițioase utilizate de botnet-uri, identificând în același timp procesele de atac. Orice comunicare malițioasă detectată este blocată și raportată utilizatorului.
Stocare Office 365 OneDrive
Odată înscris pe un singur server, ESET poate scana OneDrive pentru a descoperi și monitoriza sursa de încredere a stocării corporative.
Analiză opțională asandbox-ului în cloud
ESET Dynamic Threat Defense adaugă un alt nivel de securitate la soluțiile ESET File Security prin utilizarea tehnologiei sandboxing în cloud pentru a detecta tipuri de amenințări noi, fără precedent.
Asistență AMSI/Serviciu protejat
Produsele ESET utilizează Interfața de scanare antimalware (AMSI) pentru a oferi protecție avansată împotriva programelor malware pentru utilizatori, date, aplicații și sarcini de lucru. În plus, acesta utilizează Protected Service Interface, un nou modul de securitate integrat în Windows care permite încărcarea numai a codului semnat și de încredere și oferă o mai bună protecție împotriva atacurilor de injecție de cod.
Performanță de neegalat
Produsele ESET continuă să exceleze în materie de performanță, câștigând testele efectuate de terți care dovedesc cât de ușoare sunt endpoint-urile noastre pentru sisteme. Soluțiile ESET File Security se bazează pe un nucleu pe 64 de biți și includ module DLL care economisesc mai multă memorie, permit timpi mai rapizi de pornire a computerului și suportul nativ pentru viitoarele actualizări Windows.
Tehnologie de ultimă generație ESET
Dezvoltarea continuă a unei protecții de vârf.
Laboratoarele noastre de cercetare la nivel mondial conduc dezvoltarea tehnologiei unice ESET
ESET utilizează tehnologii multistratificate care depășesc cu mult capacitățile unei simple protecții antivirus. Figura de mai jos prezintă diferite tehnologii ESET de bază și o idee aproximativă despre când și cum pot detecta și/sau bloca o amenințare în timpul ciclului de viață al acesteia în sistem.
ESET este primul furnizor de soluții de securitate pentru Internet care a integrat în soluția sa un strat special pentru a proteja Unified Extensible Firmware Interface (UEFI). ESET UEFI Scanner verifică și consolidează securitatea mediului de preinstalare în conformitate cu specificația UEFI. Acesta este conceput pentru a detecta componentele malițioase din firmware și pentru a le raporta utilizatorului.
DetecțiiADN
Tipurile de detecție variază de la hash-uri foarte specifice până la detecțiile ESET DNA, care sunt definiții complexe ale comportamentului malițios și ale caracteristicilor malware.
În timp ce codul malițios poate fi ușor de modificat sau ofuscat de către atacatori, comportamentul obiectelor nu este la fel de ușor de modificat, iar detecțiile ESET DNA sunt concepute pentru a exploata acest principiu.
ESET a dezvoltat un motor intern de învățare automată numit ESET Augur. Acesta utilizează puterea combinată a rețelelor neuronale (cum ar fi învățarea profundă și memoria pe termen lung) și un set de șase algoritmi de clasificare aleși cu grijă. Acest lucru îi permite să genereze o ieșire consolidată și să ajute la marcarea corectă a eșantionului primit ca fiind curat, potențial nedorit sau rău intenționat.
Sistem de protecție împotriva programelor malware în cloud
Sistemul de protecție împotriva programelor malware ESET Cloud este una dintre tehnologiile bazate pe sistemul în cloud ESET LiveGrid®. Aplicațiile necunoscute, potențial malițioase și alte posibile amenințări sunt monitorizate și comunicate către ESET Cloud prin intermediul sistemului de feedback ESET LiveGrid®.
Atunci când scanează un fișier sau o adresă URL, produsele noastre verifică memoria cache locală pentru a detecta obiectele rău intenționate cunoscute sau obiectele benigne de pe lista albă înainte de scanare. Acest lucru îmbunătățește performanța de scanare.
În continuare, sistemul nostru ESET LiveGrid® Reputation System solicită reputația obiectului (adică dacă obiectul a fost deja văzut în altă parte și clasificat ca fiind rău intenționat). Acest lucru îmbunătățește eficiența scanării și permite schimbul mai rapid de informații despre malware cu clienții noștri.
Detectarea și blocarea comportamentului - HIPS
Sistemul de prevenire a intruziunilor bazat pe gazdă (HIPS) al ESET monitorizează activitatea sistemului și utilizează un set predefinit de reguli pentru a detecta comportamentele suspecte ale sistemului. Atunci când este identificat acest tip de activitate, mecanismul de autoapărare HIPS oprește programul sau procesul atacator din desfășurarea activităților potențial dăunătoare.
Programele malware din ziua de azi sunt adesea foarte ofuscate și încearcă să se sustragă cât mai mult posibil detecției. Pentru a vedea dincolo de acest lucru și a identifica comportamentul real care se ascunde sub suprafață, folosim sandboxing-ul în produs. Cu ajutorul acestei tehnologii, soluțiile ESET emulează diverse componente hardware și software ale computerului pentru a rula o mostră suspectă într-un mediu izolat, virtualizat.
Advanced Memory Scanner
Advanced Memory Scanner este o tehnologie unică ESET care abordează în mod eficient o problemă majoră a programelor malware moderne - utilizarea intensă a ofuscării și/sau a criptării. Pentru a rezolva aceste probleme, Advanced Memory Scanner monitorizează comportamentul unui proces malițios și îl scanează imediat ce acesta se expune în memorie.
Exploit Blocker monitorizează de obicei aplicațiile exploatabile (browsere, cititoare de documente, clienți de e-mail, Flash, Java etc.) și nu vizează doar identificatorii CVE specifici, ci se concentrează pe tehnicile de exploatare. Atunci când este declanșat, comportamentul procesului este analizat și, dacă este considerat suspect, amenințarea poate fi imediat blocată pe computer.
Protecțieîmpotriva ransomware
ESET Ransomware Shield este un nivel suplimentar care protejează utilizatorii împotriva ransomware. Această tehnologie monitorizează și evaluează toate aplicațiile care rulează pe baza comportamentului și a reputației acestora. Acesta este conceput pentru a detecta și bloca procesele care seamănă cu comportamentul ransomware.
Network Attack Protection este o extensie a tehnologiei firewall și îmbunătățește detectarea vulnerabilităților cunoscute la nivel de rețea. Acesta oferă un alt nivel important de protecție împotriva răspândirii programelor malware, a atacurilor gestionate de rețea și a exploatării vulnerabilităților pentru care nu a fost încă publicat sau pus la dispoziție niciun patch.
BotnetProtection
ESET Botnet Protection detectează comunicațiile malițioase utilizate de botnet-uri, identificând în același timp procesele de atac. Orice comunicare malițioasă detectată este blocată și raportată utilizatorului.
Cerințe de sistem
-Microsoft Windows Server 2019 (Server Core și Desktop Presentation)
-Microsoft Windows Server 2016 (Server Core și Desktop Presentation)
-Microsoft Windows Server 2012 R2
-Microsoft Windows Server 2012
-Microsoft Windows Server 2008 R2 SP1 cu KB4474419 exlink și KB4490628 exlink instalate
-Microsoft Windows Server 2008 SP2 (x86 și x64) cu KB4493730 exlink și KB4039648 exlink instalate
-Server Core (Microsoft Windows Server 2008 SP2, 2008 R2 SP1, 2012, 2012, 2012 R2)
NOTĂ
Dacă utilizați Microsoft Windows Server 2008, consultați site-ul web al producătorului pentru a afla compatibilitatea necesară cu SHA-2 și asigurați-vă că sistemul de operare are instalate toate patch-urile necesare.