Название базовой системы (платформы): | IBM Proventia Desktop Endpoint Security |
Разработчики: | IBM |
Технологии: | ИБ - Предотвращения утечек информации |
Этот программный продукт обеспечивает превентивную защиту рабочих станций и мобильных компьютеров от угроз любых видов, не нанося ущерба производительности систем. Простота управления применяемыми технологиями встроенной защиты позволяет держать под контролем клиентские системы, минимизировать влияние на эффективность работы и повышать безопасность клиентов. Управление защитой рабочих станций осуществляется централизованно через SiteProtector.
Proventia Desktop предлагает высокоэффективную многоуровневую защиту, объединяя передовые технологии информационной безопасности:
- персональный межсетевой экран
- система предотвращения атак
- система контроля действий программных приложений
- система предотвращения вирусных атак
- защита от «переполнения буфера
- сигнатурный и поведенческий антивирус.
Proventia Desktop может поставляться с сигнатурным антивирусом и без него, если в компании уже используется какой-то сигнатурный антивирус.
Персональный межсетевой экран блокирует доступ к различным сетевым сервисам и службам настольных компьютерных систем. Защитный механизм персонального межсетевого экрана также предотвращает атаки, нацеленные на протоколы и службы и применяемые злоумышленниками в корыстных целях.
Система предотвращения атак (Host Intrusion Prevention System — HIPS) обеспечивает превентивную защиту путем глубокого анализа пакетов широкого спектра протоколов (TCP, UDP, ICMP, IGMP и т.д.). Кроме выявления известных сигнатур атак, применяется поведенческий и эвристический анализ, используется механизм контроля содержимого пакетов на предмет соответствия RFC. Помимо этого, IPS предотвращает проникновение как известных, так и неизвестных эксплойтов, злонамеренно использующих известные уязвимости.
Система контроля действий программных приложений отслеживает и пресекает подозрительные операции системных приложений и пользовательских программ, в том числе связанные с обращением к внешним сетевым ресурсам.
Система предотвращения вирусных атак (Virus Prevention System — VPS обнаруживает и блокирует новые и неизвестные вирусы, шпионское ПО и сетевые «черви» без использования периодически обновляемой антивирусной базы вирусов. VPS применяет запатентованный метод распознавания враждебного кода по характерным признакам, присущим злонамеренному ПО. Анализируя деятельность исполняемых файлов в изолированной виртуальной среде, система позволяет обнаруживать более 90% вирусов и множество других новых враждебных программ различных видов. Технология VPS, выполняя функции средства защиты, дополняет традиционное антивирусное ПО.
Система защиты от «переполнения буфера» (Buffer Overflow Exploit Prevention — BOEP) предотвращает угрозы исполнения вредоносного кода, использующего атаки типа «переполнение буфера». Уязвимости «переполнения буфера» превалируют на сегодняшний день и составляют 86% от общего числа уязвимостей. «Бессигнатурная» технология BOEP позволяет защититься от подавляющего большинства известных атак и исключает возможность дальнейших попыток использовать уязвимости такого рода.
Cигнатурный антивирус на базе антивирусного ядра компании BitDefender позволяет защищаться от известных модификаций вирусов и spyware.
Подрядчики-лидеры по количеству проектов
Инфосистемы Джет (66)
Softline (Софтлайн) (57)
SearchInform (СёрчИнформ) (54)
ДиалогНаука (44)
Информзащита (40)
Другие (923)
Инфосистемы Джет (5)
Национальный аттестационный центр (НАЦ) (4)
Солар (ранее Ростелеком-Солар) (4)
Card Security (Кард Сек) (4)
R-Vision (Р-Вижн) (4)
Другие (62)
Солар (ранее Ростелеком-Солар) (8)
SearchInform (СёрчИнформ) (4)
А-Реал Консалтинг (3)
Информзащита (3)
BI.Zone (Безопасная Информационная Зона, Бизон) (2)
Другие (44)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
SearchInform (СёрчИнформ) (19, 58)
InfoWatch (ИнфоВотч) (14, 49)
Солар (ранее Ростелеком-Солар) (4, 48)
FalconGaze (Фалконгейз) (1, 38)
Positive Technologies (Позитив Текнолоджиз) (8, 37)
Другие (408, 310)
R-Vision (Р-Вижн) (1, 4)
Инфосекьюрити (Infosecurity) (2, 2)
Солар (ранее Ростелеком-Солар) (2, 2)
Makves (Маквес) (1, 2)
Positive Technologies (Позитив Текнолоджиз) (1, 2)
Другие (10, 13)
Солар (ранее Ростелеком-Солар) (2, 7)
SearchInform (СёрчИнформ) (2, 4)
А-Реал Консалтинг (1, 3)
Makves (Маквес) (1, 2)
Softscore UG (1, 2)
Другие (5, 6)
SearchInform (СёрчИнформ) (2, 2)
Инфосекьюрити (Infosecurity) (1, 1)
Киберполигон (1, 1)
ARinteg (АРинтег) (1, 1)
Cloud4Y (ООО Флекс) (1, 1)
Другие (8, 8)
SearchInform (СёрчИнформ) (2, 16)
Перспективный мониторинг (1, 4)
Positive Technologies (Позитив Текнолоджиз) (1, 2)
BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
Makves (Маквес) (1, 1)
Другие (3, 3)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 54 (52, 2)
InfoWatch Traffic Monitor Enterprise (IWTM) - 47 (46, 1)
FalconGaze SecureTower - 38 (38, 0)
MaxPatrol SIEM - 33 (33, 0)
DeviceLock Endpoint DLP Suite - 31 (31, 0)
Другие 308
R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4 (4, 0)
SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2 (2, 0)
Makves DCAP (Data-Centric Audit and Protection) - 2 (2, 0)
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
MaxPatrol SIEM - 2 (2, 0)
Другие 11
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4 (4, 0)
Solar Dozor DLP-система - 4 (4, 0)
А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
Solar JSOC - 3 (3, 0)
Softscore UG: Anwork Бизнес-коммуникатор - 2 (2, 0)
Другие 9
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
Langame Software Программный комплекс для управления компьютерным клубом - 1 (1, 0)
CyberPeak Спектр - 1 (1, 0)
BI.Zone Brand Protection - 1 (1, 0)
R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 1 (0, 1)
Другие 7
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 16 (16, 0)
SearchInform FileAuditor - 5 (5, 0)
Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
MaxPatrol SIEM - 2 (2, 0)
Security Vision Next Generation SOAR (NG SOAR) - 1 (1, 0)
Другие 3