IBM Security Desktop Protection

Продукт
Название базовой системы (платформы): IBM Proventia Desktop Endpoint Security
Разработчики: IBM
Технологии: ИБ - Предотвращения утечек информации

Этот программный продукт обеспечивает превентивную защиту рабочих станций и мобильных компьютеров от угроз любых видов, не нанося ущерба производительности систем. Простота управления применяемыми технологиями встроенной защиты позволяет держать под контролем клиентские системы, минимизировать влияние на эффективность работы и повышать безопасность клиентов. Управление защитой рабочих станций осуществляется централизованно через SiteProtector.

Proventia Desktop предлагает высокоэффективную многоуровневую защиту, объединяя передовые технологии информационной безопасности:

  • персональный межсетевой экран
  • система предотвращения атак
  • система контроля действий программных приложений
  • система предотвращения вирусных атак
  • защита от «переполнения буфера
  • сигнатурный и поведенческий антивирус.

Proventia Desktop может поставляться с сигнатурным антивирусом и без него, если в компании уже используется какой-то сигнатурный антивирус.

Персональный межсетевой экран блокирует доступ к различным сетевым сервисам и службам настольных компьютерных систем. Защитный механизм персонального межсетевого экрана также предотвращает атаки, нацеленные на протоколы и службы и применяемые злоумышленниками в корыстных целях.

Система предотвращения атак (Host Intrusion Prevention System — HIPS) обеспечивает превентивную защиту путем глубокого анализа пакетов широкого спектра протоколов (TCP, UDP, ICMP, IGMP и т.д.). Кроме выявления известных сигнатур атак, применяется поведенческий и эвристический анализ, используется механизм контроля содержимого пакетов на предмет соответствия RFC. Помимо этого, IPS предотвращает проникновение как известных, так и неизвестных эксплойтов, злонамеренно использующих известные уязвимости.

Система контроля действий программных приложений отслеживает и пресекает подозрительные операции системных приложений и пользовательских программ, в том числе связанные с обращением к внешним сетевым ресурсам.

Система предотвращения вирусных атак (Virus Prevention System — VPS обнаруживает и блокирует новые и неизвестные вирусы, шпионское ПО и сетевые «черви» без использования периодически обновляемой антивирусной базы вирусов. VPS применяет запатентованный метод распознавания враждебного кода по характерным признакам, присущим злонамеренному ПО. Анализируя деятельность исполняемых файлов в изолированной виртуальной среде, система позволяет обнаруживать более 90% вирусов и множество других новых враждебных программ различных видов. Технология VPS, выполняя функции средства защиты, дополняет традиционное антивирусное ПО.

Система защиты от «переполнения буфера» (Buffer Overflow Exploit Prevention — BOEP) предотвращает угрозы исполнения вредоносного кода, использующего атаки типа «переполнение буфера». Уязвимости «переполнения буфера» превалируют на сегодняшний день и составляют 86% от общего числа уязвимостей. «Бессигнатурная» технология BOEP позволяет защититься от подавляющего большинства известных атак и исключает возможность дальнейших попыток использовать уязвимости такого рода.

Cигнатурный антивирус на базе антивирусного ядра компании BitDefender позволяет защищаться от известных модификаций вирусов и spyware.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (66)
  Softline (Софтлайн) (57)
  SearchInform (СёрчИнформ) (54)
  ДиалогНаука (44)
  Информзащита (40)
  Другие (923)

  Инфосистемы Джет (5)
  Softline (Софтлайн) (4)
  Национальный аттестационный центр (НАЦ) (4)
  Солар (ранее Ростелеком-Солар) (4)
  R-Vision (Р-Вижн) (4)
  Другие (62)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  Информзащита (3)
  А-Реал Консалтинг (3)
  Makves (Маквес) (2)
  Другие (44)

  Инфосистемы Джет (7)
  Softline (Софтлайн) (4)
  Compliance Control (Комплаенс контрол) (3)
  Inspect (3)
  МСС Международная служба сертификации (3)
  Другие (42)

  SearchInform (СёрчИнформ) (15)
  Уральский центр систем безопасности (УЦСБ) (6)
  Softline (Софтлайн) (5)
  Инфосистемы Джет (4)
  Перспективный мониторинг (3)
  Другие (42)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  SearchInform (СёрчИнформ) (19, 58)
  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (8, 37)
  Другие (408, 310)

  R-Vision (Р-Вижн) (1, 4)
  Солар (ранее Ростелеком-Солар) (2, 2)
  Инфосекьюрити (Infosecurity) (2, 2)
  Tele Link Soft (TLS) PTE. Ltd (1, 2)
  SETERE Group (быв. Security Technology Research -ТБИ (Технологии Безопасность Исследования)) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Makves (Маквес) (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  Softscore UG (1, 1)
  Инфосистемы Джет (1, 1)
  Перспективный мониторинг (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (2, 16)
  Перспективный мониторинг (1, 4)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  Другие (3, 3)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 54 (52, 2)
  InfoWatch Traffic Monitor Enterprise (IWTM) - 47 (46, 1)
  FalconGaze SecureTower - 38 (38, 0)
  MaxPatrol SIEM - 33 (33, 0)
  DeviceLock Endpoint DLP Suite - 31 (31, 0)
  Другие 308

  R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4 (4, 0)
  Kickidler Система учета рабочего времени - 2 (2, 0)
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2 (2, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Makves DCAP (Data-Centric Audit and Protection) - 2 (2, 0)
  Другие 11

  Solar Dozor DLP-система - 4 (4, 0)
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4 (4, 0)
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  Solar JSOC - 3 (3, 0)
  SearchInform FileAuditor - 2 (2, 0)
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
  Jet CyberCamp - 1 (1, 0)
  Cloud4Y Стахановец аренда и хостинг - 1 (1, 0)
  ARinteg: 1С УПДН. Учет персональных данных (расширение для 1С:ЗУП) - 1 (1, 0)
  R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 1 (0, 1)
  Другие 7

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 16 (16, 0)
  SearchInform FileAuditor - 5 (5, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Makves DCAP (Data-Centric Audit and Protection) - 1 (1, 0)
  Другие 3