cWatch がゼロデイ脅威とマルウェアに対する比類のない認識を提供 - Comodo News とインターネット セキュリティ情報

cWatch がゼロデイ脅威とマルウェアに対する比類のない認識を提供 – Comodo News とインターネット セキュリティ情報

感謝祭 読書の時間: 3

cWatch-img

さらに悪いことに、ハッカーによってネットワークが危険にさらされたり、ハッカーによってネットワークが危険にさらされてそれを知らなかったりしますか?

高度な持続的脅威 および ゼロデイ攻撃 セキュリティソフトウェアに多額の投資を行っている企業のネットワーク上であっても、何日も何週間も気付かれないままになり、従業員の機密データやビジネスに不可欠な情報システムに壊滅的な脅威をもたらす可能性があります。

今日のネットワーク管理者は、増え続けるマルウェアの潮流、ハッキング攻撃、ソーシャルエンジニアリング、フィッシングに対して従業員を確実に保護するという重大なタスクに直面しています。 これは予測不能で有毒な環境であり、最高の準備をした管理者でさえ、日常的に独特の課題に直面しています。

Comodo cWatchは、すべてのネットワークおよびメールトラフィックでのマルウェアの発生を即座に通知および可視化することにより、この課題を解決します。 アプリケーションをローカルサーバーにインストールして構成した後、cWatchはクラウドとローカルベースの独自の組み合わせを使用します ウイルススキャン、リアルタイムの行動分析、自動ファイル検索、複数のブラックリストチェックにより、既知の 未知の脅威.

設定が完了すると、すべてのネットワークトラフィックが次のcWatchテクノロジーによって検査されます。

コモドアンチウイルス –継続的に更新 アンチウイルス 既知の悪意のあるファイルに対して信頼できる保護を提供するスキャナー。
クラウドベースのファイル検索サービス –ファイルレピュテーションサービス。最新のデータベースに対してファイルの署名を即座にチェックし、信頼されているか、悪意のあるものか、不明かを確認します。
コモド自動化 マルウェア分析 (CAMAS)–A クラウドベースの行動分析 未知のファイルの実行時のアクションを厳密にテストすることにより、ゼロデイ脅威の検出を改善するサービス
ClamAVの – ClamAVはメールゲートウェイをスキャンして悪意のあるファイルを検出するように設計されており、Comodo Antivirusの上にさらに保護レイヤーを提供
ブラックリストのチェック –ユーザーがアクセスしたドメイン、URL、およびIPアドレスが主要なブラックリストサービスによって悪意のあるフラグが付けられているかどうかのリアルタイムチェック。

cWatchは革新的で完全に最適化されたソリューションであり、ネットワーク速度を失うことなくトラフィックのほぼ瞬時の分析をエンドユーザーに提供します。 cWatchは、ネットワークトラフィックのミラーを分析し、常に更新されるクラウドベースのモニタリングテクノロジーを活用して、従来のホストベースのスキャナーのリソースと帯域幅の一部を使用します。

従業員がWebページに接続し、実行可能ファイルをダウンロードしようとしたとします。

  • cWatchは実行可能ファイルをcWatchサーバーにダウンロードし、ファイルルックアップサーバー(FLS)でリアルタイムのリアルタイムチェックを実行して、ファイルの信頼性を確認します。
  • ファイルがホワイトリスト(既知のもの)にある場合、ダウンロードを続行できます
  • ファイルがブラックリストにある場合(既知の不良)、ユーザーに警告が表示され、ダウンロードがブロックされます
  • ファイルが不明な場合、cWatchは実行可能ファイルを封じ込め技術でラップし、その変更されたバージョンをエンドユーザーに配信します

この時点から、実行可能ファイルは自身のコンテナ/サンドボックス内のエンドポイントで実行されます。 エンドポイントで実行されている他のプロセスを変更したり、ユーザーデータにアクセスしたりできない隔離された環境で実行されます。 これにより、悪意のあるファイルに感染した場合でも、ファイルがエンドポイントに感染することがないため、ダウンロードの安全性が確保されます。

同時に、ファイルはComodoラボにアップロードされ、そこで一連の自動および手動テストが行​​われます。 これらには ウイルススキャン、行動分析、ヒューリスティック分析、および手動検査。

詳細は コモドに連絡する enterprisesolutions@comodo.com

関連リソース:

ゼロトラスト

ゼロデイマルウェアとは何ですか?

マルウェア分析

コンピュータインベントリ

無料トライアルを開始 インスタントセキュリティのスコアカードを無料で入手

タイムスタンプ:

より多くの Cyber​​Security Comodo