cWatch oferă o conștientizare de neegalat despre amenințările zero-day și malware - Comodo News and Internet Security Information

cWatch oferă o conștientizare de neegalat despre amenințările zero-day și malware – Comodo News și informații despre securitatea internetului

Sărbătoare naţională în S.U.A. Timp de citit: 3 minute

cWatch-img

Ce este mai rău, să vă compromiteți rețeaua de către un hacker sau să vă compromiteți rețeaua de către un hacker și să nu știți despre asta?

Amenințări persistente avansate și atacuri de zile zero poate trece neobservată zile și săptămâni, chiar și în rețelele companiilor care au investit masiv în software de securitate, reprezentând o amenințare catastrofală pentru datele sensibile ale angajaților și sistemele de informații critice pentru afaceri.

Administratorii de rețea de astăzi se confruntă cu sarcina de neinvidiat de a se asigura că angajații sunt ținuți în siguranță împotriva unui val în continuă creștere de malware, atacuri de hacking, inginerie socială și phishing. Este un mediu imprevizibil și otrăvitor care confruntă zilnic chiar și cei mai bine pregătiți administratori cu o provocare unică.

Comodo cWatch răspunde acestei provocări oferind notificări imediate și vizibilitate asupra epidemiei de malware în tot traficul de rețea și e-mail. După ce aplicația a fost instalată și configurată pe un server local, cWatch utilizează o combinație proprie de cloud și local. scanări antivirus, analiza comportamentului în timp real, căutarea automată a fișierelor și verificări multiple pe lista neagră pentru a identifica rapid și precis amenințări necunoscute.

Odată configurat, tot traficul de rețea va fi examinat de următoarele tehnologii cWatch:

Antivirus confortabil – Actualizat continuu antivirus scaner care oferă protecție sigură împotriva fișierelor rău intenționate cunoscute.
Serviciu de căutare de fișiere bazat pe cloud – Serviciu de reputație a fișierelor care verifică instantaneu semnătura unui fișier cu cea mai recentă bază de date pentru a verifica dacă este sau nu de încredere, rău intenționată sau necunoscută.
Comodo automatizat Analiză malware (CAMAS) –A analiza comportamentului bazată pe cloud serviciu care îmbunătățește detectarea amenințărilor zero-day prin testarea riguroasă a acțiunilor de rulare ale fișierelor necunoscute
ClamAV – ClamAV este conceput pentru a scana gateway-uri de e-mail pentru fișiere rău intenționate și oferă un alt nivel de protecție pe lângă Comodo Antivirus
Verificarea listei negre – Verificări în timp real pentru a stabili dacă domeniile, adresele URL și adresele IP vizitate de utilizatorii dvs. sunt semnalate ca fiind rău intenționate de serviciile majore de listare neagră.

cWatch este o soluție inovatoare, complet optimizată, care oferă utilizatorilor finali o analiză aproape instantanee a traficului, fără pierderi de viteză a rețelei. cWatch analizează o oglindă a traficului de rețea și folosește tehnologiile de monitorizare bazate pe cloud actualizate constant, care utilizează o fracțiune din resursele și lățimea de bandă a scanerelor tradiționale, bazate pe gazdă.

Să presupunem că un angajat se conectează la o pagină web și încearcă să descarce un executabil

  • cWatch descarcă executabilul pe serverul cWatch și execută o verificare în timp real pe serverul nostru de căutare de fișiere (FLS) pentru a verifica fiabilitatea fișierului.
  • Dacă fișierul se află în lista albă (bun cunoscut), descărcarea poate continua
  • Dacă fișierul se află pe lista neagră (se cunoaște că este rău), utilizatorului i se afișează un avertisment și descărcarea este blocată
  • Dacă fișierul este necunoscut, atunci cWatch împachetează executabilul cu tehnologia noastră de izolare și oferă acea versiune modificată utilizatorului final

Din acest punct, executabilul va rula pe punctul final în interiorul propriului container/sandbox. Acesta va rula într-un mediu izolat din care nu poate modifica alte procese care rulează pe punctul final și nici nu poate accesa datele utilizatorului. Acest lucru asigură că descărcarea este sigură, deoarece nu este posibil ca fișierul să infecteze punctul final, chiar dacă se dovedește a fi rău intenționat.

Simultan, fișierul va fi încărcat în laboratoarele Comodo unde va fi supus și unei serii de teste automate și manuale. Acestea includ scanări antivirus, analiză comportamentală, analiză euristică și inspecție manuală.

Pentru mai multe informații contactați Comodo la enterprisesolutions@comodo.com

Resurse conexe:

Încredere zero

Ce este programul Zero Day Malware?

Analiză malware

Inventarul calculatoarelor

INCEPE O PROBĂ GRATUITĂ OBȚINEȚI-ȚI GRATUIT SCORECARDUL DE SECURITATE INSTANTANALĂ

Timestamp-ul:

Mai mult de la CyberSecurity Comodo