Название базовой системы (платформы): | IBM Proventia Desktop Endpoint Security |
Разработчики: | IBM |
Технологии: | ИБ - Предотвращения утечек информации |
Этот программный продукт обеспечивает превентивную защиту рабочих станций и мобильных компьютеров от угроз любых видов, не нанося ущерба производительности систем. Простота управления применяемыми технологиями встроенной защиты позволяет держать под контролем клиентские системы, минимизировать влияние на эффективность работы и повышать безопасность клиентов. Управление защитой рабочих станций осуществляется централизованно через SiteProtector.
Proventia Desktop предлагает высокоэффективную многоуровневую защиту, объединяя передовые технологии информационной безопасности:
- персональный межсетевой экран
- система предотвращения атак
- система контроля действий программных приложений
- система предотвращения вирусных атак
- защита от «переполнения буфера
- сигнатурный и поведенческий антивирус.
Proventia Desktop может поставляться с сигнатурным антивирусом и без него, если в компании уже используется какой-то сигнатурный антивирус.
Персональный межсетевой экран блокирует доступ к различным сетевым сервисам и службам настольных компьютерных систем. Защитный механизм персонального межсетевого экрана также предотвращает атаки, нацеленные на протоколы и службы и применяемые злоумышленниками в корыстных целях.
Система предотвращения атак (Host Intrusion Prevention System — HIPS) обеспечивает превентивную защиту путем глубокого анализа пакетов широкого спектра протоколов (TCP, UDP, ICMP, IGMP и т.д.). Кроме выявления известных сигнатур атак, применяется поведенческий и эвристический анализ, используется механизм контроля содержимого пакетов на предмет соответствия RFC. Помимо этого, IPS предотвращает проникновение как известных, так и неизвестных эксплойтов, злонамеренно использующих известные уязвимости.
Система контроля действий программных приложений отслеживает и пресекает подозрительные операции системных приложений и пользовательских программ, в том числе связанные с обращением к внешним сетевым ресурсам.
Система предотвращения вирусных атак (Virus Prevention System — VPS обнаруживает и блокирует новые и неизвестные вирусы, шпионское ПО и сетевые «черви» без использования периодически обновляемой антивирусной базы вирусов. VPS применяет запатентованный метод распознавания враждебного кода по характерным признакам, присущим злонамеренному ПО. Анализируя деятельность исполняемых файлов в изолированной виртуальной среде, система позволяет обнаруживать более 90% вирусов и множество других новых враждебных программ различных видов. Технология VPS, выполняя функции средства защиты, дополняет традиционное антивирусное ПО.
Система защиты от «переполнения буфера» (Buffer Overflow Exploit Prevention — BOEP) предотвращает угрозы исполнения вредоносного кода, использующего атаки типа «переполнение буфера». Уязвимости «переполнения буфера» превалируют на сегодняшний день и составляют 86% от общего числа уязвимостей. «Бессигнатурная» технология BOEP позволяет защититься от подавляющего большинства известных атак и исключает возможность дальнейших попыток использовать уязвимости такого рода.
Cигнатурный антивирус на базе антивирусного ядра компании BitDefender позволяет защищаться от известных модификаций вирусов и spyware.
Подрядчики-лидеры по количеству проектов
Инфосистемы Джет (66)
Softline (Софтлайн) (56)
SearchInform (СёрчИнформ) (52)
ДиалогНаука (44)
Информзащита (39)
Другие (918)
Инфосистемы Джет (5)
Softline (Софтлайн) (4)
Национальный аттестационный центр (НАЦ) (4)
Солар (ранее Ростелеком-Солар) (4)
R-Vision (Р-Вижн) (4)
Другие (62)
Солар (ранее Ростелеком-Солар) (8)
SearchInform (СёрчИнформ) (4)
Информзащита (3)
А-Реал Консалтинг (3)
Makves (Маквес) (2)
Другие (44)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
SearchInform (СёрчИнформ) (19, 56)
InfoWatch (ИнфоВотч) (14, 49)
Солар (ранее Ростелеком-Солар) (4, 48)
FalconGaze (Фалконгейз) (1, 38)
Positive Technologies (Позитив Текнолоджиз) (8, 37)
Другие (406, 309)
R-Vision (Р-Вижн) (1, 4)
Солар (ранее Ростелеком-Солар) (2, 2)
Инфосекьюрити (Infosecurity) (2, 2)
Makves (Маквес) (1, 2)
Positive Technologies (Позитив Текнолоджиз) (1, 2)
Другие (10, 13)
Солар (ранее Ростелеком-Солар) (2, 7)
SearchInform (СёрчИнформ) (2, 4)
А-Реал Консалтинг (1, 3)
Makves (Маквес) (1, 2)
Softscore UG (1, 2)
Другие (5, 6)
SearchInform (СёрчИнформ) (2, 2)
ARinteg (АРинтег) (1, 1)
Cloud4Y (ООО Флекс) (1, 1)
CyberPeak (СайберПик) (1, 1)
R-Vision (Р-Вижн) (1, 1)
Другие (8, 8)
SearchInform (СёрчИнформ) (2, 14)
Перспективный мониторинг (1, 3)
Positive Technologies (Позитив Текнолоджиз) (1, 2)
BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
Makves (Маквес) (1, 1)
Другие (3, 3)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 52 (50, 2)
InfoWatch Traffic Monitor Enterprise (IWTM) - 47 (46, 1)
FalconGaze SecureTower - 38 (38, 0)
MaxPatrol SIEM - 33 (33, 0)
DeviceLock Endpoint DLP Suite - 31 (31, 0)
Другие 306
R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4 (4, 0)
Kickidler Система учета рабочего времени - 2 (2, 0)
SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2 (2, 0)
MaxPatrol SIEM - 2 (2, 0)
Makves DCAP (Data-Centric Audit and Protection) - 2 (2, 0)
Другие 11
Solar Dozor DLP-система - 4 (4, 0)
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4 (4, 0)
Solar JSOC - 3 (3, 0)
А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
MaxPatrol SIEM - 2 (2, 0)
Другие 9
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
Cloud4Y Стахановец аренда и хостинг - 1 (1, 0)
ARinteg: 1С УПДН. Учет персональных данных (расширение для 1С:ЗУП) - 1 (1, 0)
Перспективный мониторинг: Ampire Киберполигон - 1 (1, 0)
Softscore UG: Anwork Бизнес-коммуникатор - 1 (1, 0)
Другие 8
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 14 (14, 0)
SearchInform FileAuditor - 4 (4, 0)
Перспективный мониторинг: Ampire Киберполигон - 3 (3, 0)
MaxPatrol SIEM - 2 (2, 0)
Makves DCAP (Data-Centric Audit and Protection) - 1 (1, 0)
Другие 3