cWatch 提供无与伦比的零日威胁和恶意软件意识 - Comodo 新闻和互联网安全信息

cWatch 提供无与伦比的零日威胁和恶意软件意识 – Comodo 新闻和互联网安全信息

感恩节 阅读时间: 3 分钟

cWatch-img

更糟糕的是,您的网络被黑客入侵,或者您的网络被黑客入侵却不知情?

高级持续性威胁零日袭击 即使在大量投资于安全软件的公司的网络上,也可能会在数天或数周内被忽视,从而对敏感的员工数据和关键业务信息系统构成灾难性威胁。

当今的网络管理员面临着一项艰巨的任务,即确保员工在不断上升的恶意软件、黑客攻击、社会工程和网络钓鱼浪潮中保持安全。 这是一个不可预测且有毒的环境,即使是最有准备的管理员也每天都面临着独特的挑战。

Comodo cWatch 通过对所有网络和邮件流量中的恶意软件爆发提供即时通知和可见性来应对这一挑战。 在本地服务器上安装和配置应用程序后,cWatch 使用基于云和本地的专有组合 病毒扫描、实时行为分析、自动文件查找和多重黑名单检查,快速准确识别已知和 未知威胁.

配置完成后,所有网络流量都将通过以下 cWatch 技术进行检查:

Comodo Antivirus – 持续更新 杀毒软件 扫描仪提供可靠的保护,防止已知的恶意文件。
基于云的文件查找服务 – 文件信誉服务,可根据最新数据库即时检查文件签名,以确定该文件是否可信、恶意或未知。
Comodo自动化 恶意软件分析 (卡马斯)-A 基于云的行为分析 通过严格测试未知文件的运行时操作来改进零日威胁检测的服务
ClamAV的 – ClamAV 旨在扫描邮件网关以查找恶意文件,并在 Comodo Antivirus 之上提供另一层保护
黑名单检查 – 实时检查您的用户访问的域、URL 和 IP 地址是否被主要黑名单服务标记为恶意。

cWatch 是一种创新的、完全优化的解决方案,可提供近乎即时的流量分析,而不会影响最终用户的网络速度。 cWatch 分析网络流量的镜像,并利用不断更新的基于云的监控技术,这些技术使用传统的基于主机的扫描仪的一小部分资源和带宽。

假设员工连接到网页并尝试下载可执行文件

  • cWatch 将可执行文件下载到 cWatch 服务器并在我们的文件查找服务器 (FLS) 上运行实时检查以确定文件的可信度。
  • 如果文件在白名单中(已知良好),则允许继续下载
  • 如果文件在黑名单上(已知错误),则会向用户显示警告并阻止下载
  • 如果文件未知,则 cWatch 使用我们的遏制技术包装可执行文件,并将修改后的版本交付给最终用户

从这一点开始,可执行文件将在其自己的容器/沙箱内的端点上运行。 它将在隔离环境中运行,无法修改端点上运行的其他进程,也无法访问用户数据。 这确保了下载是安全的,因为文件不可能感染端点,即使它是恶意的。

同时,该文件将上传到 Comodo 实验室,并在那里进行一系列自动和手动测试。 这些包括 病毒扫描、行为分析、启发式分析和人工检查。

了解更多信息 联系科莫多 在 enterprisesolutions@comodo.com

相关资源:

零信任

什么是零日恶意软件?

恶意软件分析

电脑库存

开启免费体验 免费获取即时安全评分

时间戳记:

更多来自 网络安全科摩多