Захист кінцевих точок

Закриття потенційних векторів атак на кінцевих точках і захист найбільш критичних і вразливих елементів IT-інфраструктури, зокрема робочих місць співробітників. Відсутність такого захисту дала змогу реалізувати відомі атаки шифрувальники, приміром Petya, WannaCry тощо.
Готові обговорити проект?
Зв'яжемося зручним для вас способом і відповімо на всі запитання
Обіцяємо не використовувати Ваші дані з метою маркетингу та реклами

Антивірусний захист

McAfee Total Protection
Програмне забезпечення, яке захищає не тільки від вірусів.
Захистіть себе і свою компанію від новітніх шпигунських і шкідливих програм і фішингових атак, не дозволяючи хакерам і зловмисникам, які крадуть особисті дані, нашкодити вам.

Захистіть ваші комп'ютери PC, Mac і мобільні пристрої від вірусів, шкідливих програм і програм-вимагачів.

Отримуйте зрозумілі попередження про небезпечні веб-сайти, посилання та файли.
Symantec Endpoint Protection
Symantec Endpoint Protection, що використовує технологію Insight, забезпечує ефективний і надійний захист кінцевих систем.
Він пропонує посилений захист від усіх типів атак для фізичних і віртуальних систем.

Безшовна інтеграція всіх необхідних засобів гарантування безпеки в одному високоефективному агенті з єдиною консоллю керування дає змогу Symantec Endpoint Protection забезпечити передовий захист, який не сповільнює роботу системи.

Ідеально підходить для компаній, що мають від 100 користувачів.

Контроль вводу/виводу

McAfee Application Control
З метою підвищення рівня захисту McAfee Application Control дає змогу створювати комбінації правил залежно від імен файлів, назв процесів, назв батьківських процесів,
параметрів командного рядка та імен користувачів. Розширені функції контролю виконання дають можливість зупиняти атаки, що обходять файлове введення-виведення, блокувати інтерактивний режим системних інтерпретаторів і запобігати використанню вразливостей системними утилітами. На додаток до цього у вашому розпорядженні опиняється потужніший і надійніший алгоритм SHA-256 для створення політик.

Ivanti Device Control
Щоб підвищити продуктивність, вам необхідно надати своїм користувачам легкий доступ до даних, часто поза мережею. Але ризик відкрити двері для шкідливого ПЗ і втрати даних через пристрої є реальною проблемою. Ivanti Device Control, powered by Lumension, забезпечує ефективний масштабований захист.
Ідеально підходить для серверів, активів із фіксованою функціональністю (наприклад, POS, банкоматів, платіжних терміналів, інфокіоксків), а також для тонких клієнтів або віртуальних кінцевих точок. Device Control дає змогу швидко ідентифікувати та блокувати кінцеві точки, щоб запобігти несанкціонованому використанню знімних пристроїв і портів, а також запобігати встановленню та виконанню невідомих застосунків - експоненціально зменшуючи поверхню атаки.

Контроль запуску застосунків

McAfee Application Control
Складні постійні загрози (advanced persistent threats - APT), що реалізуються шляхом віддалених атак або методів соціотехніки, ускладнюють завдання захисту підприємств.
McAfee® Application Control допомагає перехитрити кіберхуліганів і забезпечує безпеку та продуктивність вашої компанії. Завдяки використанню динамічної моделі довіри і таких інноваційних функцій забезпечення безпеки, як локальний і глобальний збір інформації про репутацію, аналіз поведінки в режимі реального часу та автоімунізація кінцевих точок, рішення McAfee миттєво блокує складні постійні загрози (APT), даючи змогу обійтися без трудомісткого керування списками застосунків і оновлення сигнатур. Хочете уникнути загроз "нульового дня"? Тоді радимо вам познайомитися з рішенням McAfee Application Control.
Symantec Endpoint Application Control
Symantec Endpoint Application Control зводить до мінімуму поверхню атаки і надає розширені можливості захисту додатків.
Це забезпечує всебічну видимість застосунку, виявляючи та класифікуючи рівні ризику застосунків. Він використовує цю інформацію в поєднанні з Symantec Endpoint Protection, щоб запропонувати безпрецедентну ефективність проти шкідливих програм і підозрілих додатків. Він швидко приносить цінність, використовуючи той самий Symantec Endpoint Protection агент. Немає необхідності розгортати додатковий агент. Крім того, контроль додатків допомагає підтримувати високу продуктивність співробітників, повністю підтримуючи робочі процеси середньостатистичного співробітника.
Ivanti Application Control
Патчінг є першим кроком до зниження ризику вимагачів та інших шкідливих програм.
Але як блокувати те, що ви не можете виправити: експлойти нульового дня, застарілі системи та виправлення, які можуть щось зламати у вашому середовищі? Контроль застосунків, заснований на AppSense, поєднує в собі динамічне управління білими списками та управління привілеями, щоб запобігти несанкціонованому виконанню коду, не змушуючи ІТ-фахівців керувати великими списками вручну і не обмежуючи користувачів. Щасливі користувачі означають, що дзвінки в службу підтримки та контроль над тіньовими ІТ-відділами не стають кінцевою метою і є всіма завданнями вашої ІТ-групи.
CyberArk Endpoint Privilege Manager
CyberArk Endpoint Privilege Manager допомагає усунути перешкоду перед забезпеченням політик мінімальних привілеїв і дає змогу блокувати та стримувати атаки на кінцеві точки,
знижуючи ризик крадіжки інформації або шифрування та вимоги викупу. Комбінація управління привілеями, захисту від таргетованих атак на привілеї та контроль застосунків припиняють і стримують шкідливі атаки на кінцевій точці. Невідомі додатки запускаються в обмеженому режимі для попередження загроз і захисту привілейованих облікових даних від спроби крадіжки Ці критично важливі технології захисту використовуються як єдиний агент для захисту всіх кінцевих точок, десктопів, ноутбуків і серверів.

Шифрування робочих станцій і документів

McAfee Drive Encryption
McAfee Drive Encryption - спосіб програмного захисту для повнодискового шифрування планшетів, ноутбуків і настільних ПК під управлінням Microsoft Windows, що дає змогу запобігти витоку конфіденційних даних, зокрема, у разі втрати або крадіжки обладнання.
При шифруванні диска всі дані на ньому стають незрозумілими для сторонніх осіб, що, в свою чергу, допомагає дотримуватися нормативно-правових вимог. Рішення McAfee Drive Encryption сумісне як із традиційними накопичувачами на жорстких магнітних дисках (HDD), так і з твердотільними накопичувачами і (SSD) і самошифрувальними накопичувачами (SED і OPAL).

McAfee Drive Encryption - програмний компонент, що входить до трьох комплектів рішень McAfee для захисту даних і кінцевих точок, яким керують за допомогою консолі управління McAfee ePolicy Orchestrator (McAfee ePO).
Symantec Endpoint Encryption
Ноутбуки, планшети на базі Windows і знімні носії надають сучасному мобільному співробітникові свободу працювати, де завгодно. З цією свободою зростає ризик витоку даних через втрачені або вкрадені пристрої.

Symantec Endpoint Encryption поєднує в собі надійне шифрування на всіх дисках і знімних носіях з
централізованим управлінням для захисту конфіденційної інформації та забезпеченням відповідності нормативним вимогам, включно з пристроями, зашифрованими за допомогою BitLocker, FileVault 2 або OPAL-сумісних дисків із самошифруванням.

Symantec забезпечує максимальний захист, шифруючи кожен диск за секторами, забезпечуючи шифрування всіх файлів. Крім захисту ноутбуків, настільних комп'ютерів і планшетів Windows, Endpoint Encryption підтримує різні типи знімних носіїв, включно з USB-накопичувачами, зовнішніми жорсткими дисками і носіями CD/DVD/Blu-ray. З Symantec користувачі знімних носіїв можуть отримати доступ до своїх даних у будь-якій системі Windows або Mac, навіть якщо на машині не встановлено шифрування.

Контроль цілісності даних, файлів конфігурації, серверів (hardening)

McAfee Change Control
Запобігання внесенню несанкціонованих змін та автоматизація управління нормативно-правовою відповідністю. У наш час у багатьох організаціях відбувається безперервне внесення змін до серверних середовищ.
Причому ці зміни залишаються непоміченими. Така ситуація небезпечна як з точки зору безпеки, так і з точки зору нормативно-правової відповідності.

Рішення McAfee® Change Control, що входить до лінійки продуктів McAfee, дає вам можливість безперервного та миттєвого виявлення авторизованих змін у масштабах усього підприємства. Рішення блокує спроби внесення несанкціонованих змін до критично важливих системних файлів, каталогів і конфігурацій, паралельно оптимізуючи процес впровадження нових політик і вжиття заходів щодо забезпечення нормативно-правової відповідності.
Symantec Data Center Security
Рішення Symantec Data Center Security дає змогу забезпечити безперервний моніторинг і посилити захист фізичної та віртуальної інфраструктури.

Рішення дає змогу створити захищені серверні платформи, стійкі до загроз різного характеру - віруси, цілеспрямовані атаки, шкідливе програмне забезпечення, а також здійснити ефективний контроль і моніторинг дій адміністраторів критичної інфраструктури.
Основні можливості:

Повноцінне виявлення та захист від загроз різних типів, включаючи захист від атак "нульового дня";

Моніторинг і захист фізичних і віртуальних серверів з використанням набору технологій виявлення вторгнень, запобігання вторгненням і надання мінімальних повноважень;

Підтримка різних типів платформ (Red Hat, Solaris, HP-UX та інші), захищені консолі управління, можливість швидкого реагування на події, а також можливість моніторингу та контроль дій адміністраторів;

Централізоване управління політиками інформаційної безпеки;

Моніторинг безпеки на фізичних і віртуальних серверах, включно з перевіркою цілісності файлів у реальному часі, моніторингом конфігурації, консолідованим журналом подій і захистом системи та файлів від змін.

Виявлення та реагування на атаки

Carbon Black EDR
Корпоративні служби безпеки намагаються отримати дані про кінцеві точки, які їм необхідні для належного розслідування та попереджувального пошуку ненормальної поведінки. Фахівцям з безпеки та ІТ не вистачає видимості для розбору підозрілої активності, і їм потрібен спосіб глибше зануритися в дані, щоб скласти компетентну оцінку.
Carbon Black EDR - це рішення для реагування на інциденти та виявлення загроз, розроблене для співробітників SOC з вимогами до роботи в локальному середовищі. Carbon Black EDR безперервно записує і зберігає повні дані про активність кінцевих точок, щоб фахівці з безпеки могли в реальному часі виявляти загрози і візуалізувати повний ланцюжок атак. Він використовує сукупну розвідку загроз VMware Carbon Black Cloud, яка застосовується до системи активності кінцевих точок, запис для доказу і виявлення цих виявлених загроз і моделей поведінки.