25.05.2006

eSafe обнаружит быстро, блокирует немедленно

Банковское обозрение №5/2006, Ника Комарова

Сращивание вирусных и спам технологий – только одна из тенденций рынка информационной безопасности.  Сегодня компаниям необходимы надёжные решения, обеспечивающие защиту от постоянно растущих угроз, таких как вирусы-шпионы, adware*, phishing-атаки, трояны, которые проникают в корпоративные инфраструктуры из сети Интернет.

Перечисленные угрозы, хотя и являются одними из самых "умных" и сложных с точки зрения выявления и блокировки, однако ими не исчерпываются все подводные камни Интернета. Поэтому особое внимание сегодня нужно уделять защите web-трафика, причем бороться с такими типами угроз необходимо превентивными методами, не дожидаясь вирусного заражения сети. Эта концепция легла в основу популярной сегодня проактивной технологии Интернет-трафика.

eSafe работает на опережение

Комплекс решений eSafe 5 был выведен на российский рынок компанией Aladdin в 2005 году. eSafe предназначен для обеспечения многоуровневой системы превентивной защиты от различного вида угроз на уровне входа в сеть. В его состав входят  проактивные средства антивирусной защиты, web-фильтрации, средства фильтрации различных потенциально опасных приложений и защиты от спама. Предоставляя возможность контроля за информационными потоками внутри сети, eSafe способен предотвратить утечку конфиденциальных сведений, а также регулировать время пребывания пользователей в интернет и блокировать их доступ к неразрешенным ресурсам.
Уровень, на котором работает eSafe, по простейшей классификации защиты является самым высоким:

  • вход в корпоративную сеть (gateway);
  • сервера корпоративной сети;
  • конечное устройство пользователя.

Согласно стандарту "Обеспечение информационной безопасности организаций банковской системы РФ", лучшей практикой является построение эшелонированной централизованной системы антивирусной защиты, предусматривающей использование различных антивирусов от различных производителей и их раздельную установку на рабочих станциях, почтовых серверах, шлюзах  и межсетевых экранах.

Комплекс решений eSafe сфокусирован на обеспечении максимального уровня контент-безопасности именно на уровне шлюза. Таким образом, eSafe берет на себя "основной удар", отсекая 70% угроз на входе в сеть. Далее по методу эшелонированной защиты, антивирусными средствами сторонних производителей около 25% угроз блокируется на корпоративном сервере, а последние "отстатки" – на рабочих местах.

Что такое проактивные технологии и как они работают?

Поведенческая модель в основе "интеллектуального анализа", предполагающего знание механизмов проникновения и размножения вирусов – это основа проактивных технологий антивирусной защиты. Именно знание большинства возможных вариантов аномального поведения программ в системе даёт возможность контроля над ними.

Однако нельзя недооценивать и сигнатурный метод обнаружения вирусов. В комплексе решений eSafe также содержится антивирусное ядро работающее с  регулярно обновляемыми базами вирусных, спам- и spyware-сигнатур.

Возможность распознавания вирусов "на лету" - важное преимущество eSafe.  Уникальная запатентованная технология просмотра файла NitroInspection производит полный досмотр трафика HTTP и FTP по всем видам угроз практически в режиме реального времени. На сегодняшний день eSafe является одной   из самых высокоэффективных систем, показатель проактивного определения злонамеренных кодов по результатам  2005 года составил свыше 96%.
В 2006 году по программе SC Awards eSafe признан лучшим решение Anti-Trojan, при сравнении более чем с 1300 продуктами от 330 производителей.


* Вирусы - "рекламные аналитики", разновидность программ-шпионов