Sicherer Zugang
Vertrauen Sie Ihren Geräten den Zugriff auf auf die Cloud und lokale Netzwerke an.
Die Verbreitung von BYOD- und Cloud-Anwendungen und der wachsende Bedarf an Fernzugriff auf Unternehmensdaten haben die Nachfrage nach sicherem Zugriff, einschließlich der Überwachung von nicht verwalteten Geräten und der Einhaltung von Vorschriften, beschleunigt. Es ist wichtiger denn je, über die grundlegenden Tests auf Betriebssystemebene und Antivirensoftware hinauszugehen und auch Wechselmedien, unerwünschte Anwendungen, Keylogger und den Schutz vor Bildschirmaufnahmen zu berücksichtigen.
Wie können Sie sicherstellen, dass jedes Gerät in Ihrem Unternehmen die Sicherheitsanforderungen erfüllt, bevor es auf eine Anwendung oder ein Netzwerk zugreift, unabhängig davon, von wo aus die Verbindung hergestellt wird oder wo sich Ihre Daten befinden?
Gleichzeitig müssen Unternehmen nicht nur die Sicherheit ihrer Geräte gewährleisten, sondern auch einen sicheren Zugang zu Netzen, Anwendungen und Daten.
Wie OPSWAT helfen kann
Die OPSWAT-Lösung bietet eine einzige integrierte Plattform zur Bewältigung all dieser Herausforderungen und Komplexitäten. Es ist einzigartig positioniert, um sicherzustellen, dass der Zugriff auf Ihre Daten und das Gerät sicher ist und Ihren Sicherheitsrichtlinien entspricht, egal wo sich Ihre Daten befinden und wo sich der Benutzer befindet. Die Implementierung des sicheren Zugriffs für Remote- und lokale Benutzer und die Gewährleistung der Endpunkt-Compliance für verwaltete Geräte, BYOD und IoT kann Monate bis ein Jahr dauern und erfordert erfahrene Ingenieure und Netzwerkadministratoren sowie externe Berater.
Sicherer Zugang – Anwendungsfälle
Durch den Ansatz einer einzigen Plattform werden Bereitstellung und Verwaltung für IT-Mitarbeiter einfacher, sowohl bei der Implementierung als auch bei der laufenden Verwaltung, ohne dass Dienste von Drittanbietern in Anspruch genommen werden müssen. Gleichzeitig können die Nutzer bei Bedarf auf einfache Schritte zur Selbstreparatur zurückgreifen, wenn Probleme auftreten, um die Konformität wiederherzustellen. Für typische Anwendungen wie VMware und Salesforce ist eine noch stärkere Integration möglich, um die Produktivität zu maximieren.
OPSWAT ermöglicht die Cloud-Integration über die Security Assertion Markup Language (SAML), einen offenen Standard, der es Identitätsanbietern (IdPs) ermöglicht, Anmeldeinformationen an Dienstanbieter (SPs) weiterzugeben. OPSWAT bietet auch eine Zero-Trust-Lösung, die VPNs durch bessere Sicherheit, einfachere Verwaltung und eine positivere Benutzererfahrung ersetzt.
In einer lokalen Umgebung bietet OPSWAT eine detaillierte Identifizierung und Sicherheitskonformität, um sicherzustellen, dass Sie genau wissen, was sich in Ihrem Netzwerk befindet, und alle nicht autorisierten Versuche blockieren können.
OPSWAT bietet integrierte Lösungen für spezielle Umgebungen wie Virtual Desktop Infrastructure (VDI) und Salesforce, um es sowohl für die IT-Abteilung als auch für den Endbenutzer noch einfacher zu machen, ein sicheres Gerät und einen sicheren Zugang in diesen Situationen zu haben.
OPSWAT prüft Geräte mit Standard-Sicherheitskontrollen, wie z. B. Betriebssystem- und Antiviren-Software, und geht dann viel tiefer, einschließlich Risiko- und Schwachstellenbewertungen, mit der Fähigkeit, mehr als 5.000 Anwendungen von Drittanbietern zu erkennen und mit Fingerabdrücken zu versehen. Weitere Tests umfassen Verschlüsselung, Wechseldatenträger, Schutz vor Keyloggern, Schutz vor Bildschirmaufnahmen, unerwünschte Anwendungen und mehrere Scans auf aktive und passive Malware.
OPSWAT veranschaulicht den Endpunktstatus der gesamten Umgebung und bietet Kontrolle über jedes Gerät, das auf Ihr Netzwerk und Ihre Cloud-Anwendungen zugreift – auf einem einzigen Panel. Administratoren können eine detaillierte Sicherheitsüberprüfung jedes Geräts durchführen und überwachen, welche Geräte wann auf welche Anwendungen zugreifen. Das Dashboard veranschaulicht Bedrohungen, Geräteoperationen und aktuelle Lücken im gesamten Unternehmen.
OPSWAT bietet Optionen zur Selbstreparatur direkt nach dem Auspacken, wodurch kostspielige Supportanfragen minimiert werden. Um die Produktivität zu maximieren, können einige Reparaturoptionen einfach automatisiert werden, z. B. die Aktualisierung der Virendefinitionen in der lokalen Malware-Schutzsoftware, die Aktivierung der Firewall-Software und die Entfernung unerwünschter Anwendungen.
Herausforderungen
Unternehmen in der Medizinbranche und Einrichtungen des Gesundheitswesens müssen zusätzliche Vorkehrungen treffen, um den Schutz vertraulicher Patientendaten zu gewährleisten. BYOD-Benutzer vermeiden häufig den Zugriff auf Sicherheitssoftware, da diese traditionell umständlich ist und die Produktivität verlangsamt. OPSWAT bietet einen leichtgewichtigen Client, der eine schnelle, aber umfassende Bewertung durchführt und vom Gerät entfernt werden kann. Er erfüllt die GIODO- und HIPAA-Anforderungen. Die Anforderungen bestehen darin, dass Organisationen die Privatsphäre der geschützten elektronischen Gesundheitsdaten, die sie erheben, erstellen, pflegen oder übermitteln, angemessen schützen. Wenn diese vertraulichen Daten (in zunehmendem Maße) verletzt werden, entstehen den Organisationen des Gesundheitswesens erhebliche Kosten im Zusammenhang mit den Folgen der Verletzung.
Lösung
OPSWAT-Technologien bieten ideale Lösungen für jede dieser Herausforderungen, denen sich Bildungseinrichtungen heute stellen müssen. AppRemover erzwingt die Deinstallation alter Sicherheitsanwendungen, damit neue Anwendungen auf allen Studenten- und Fakultätscomputern installiert werden können. Metascan schützt E-Mail- und Datei-Upload-Server, indem es eingehende Dateien durch einen Mechanismus mehrerer Anti-Viren-Engines scannt und so die Sicherheit erhöht, dass keine Malware in das Netzwerk gelangt. Viele Universitäten nutzen Metascan auch für ihre IT-Abteilungen, um die Malware-Forschung zu erleichtern.
Universitäten, die sich für Netzwerklösungen von Anbietern wie Juniper, Cisco oder anderen entscheiden, um Studenten und Akademikern den Zugriff auf geschützte Ressourcen zu ermöglichen, können eine Liste der zugelassenen Anti-Malware-Anwendungen angeben, indem sie von OPSWAT zertifizierte Anwendungen auswählen. Diese Anwendungen sind mit den Netzwerklösungen der Universität kompatibel, und das OPSWAT-Video wird den Studenten auch erklären, warum sie die Anti-Malware-Anwendungen auf dieser Liste verwenden sollten, damit weniger Fragen an den Helpdesk gerichtet werden.
Erkennung aller bekannten Bedrohungen in der CVE-Bibliothek (Common Vulnerability and Exposures) sowie Verwendung des proprietären MetaAccess-Bewertungssystems, das zum Schutz von mehr als 100 Millionen Endpunkten entwickelt wurde, um eine Priorisierung zu ermöglichen.
Was bieten wir an?
OPSWAT bietet eine MetaAccess-Lösung, die sowohl sicheren Zugang als auch Gerätekompatibilität auf einer einzigen Plattform abdeckt. MetaAccess führt sieben tiefgreifende Geräte-Sicherheitsüberprüfungen auf Mitarbeiter-, BYOD- oder Gast- und IoT-Geräten durch. Wenn das Gerät kompatibel ist, können Sie einen sicheren Fern- oder Lokalzugriff nur für autorisierte Netzwerksegmente und Anwendungen ermöglichen. Diese Plattform gewährleistet die Einhaltung von Sicherheitsvorschriften, reduziert den Aufwand für die Bereitstellung und Wartung von Ressourcen und ermöglicht den Anwendungen einen positiven, konsistenten Zugriff auf die Anwendungen und Daten des Unternehmens.
Vorstellung der MetaAccess-Plattform
In der heutigen Umgebung ist es wichtig, dass sowohl Benutzer, die von zu Hause als auch vom Büro aus auf das Netz, die Daten und die Anwendungen zugreifen, angemessen geschützt sind. MetaAccess ist eine einzige Plattform, die branchenführende Konformitäts-, Sicherheits- und Schwachstellentests, eine vertrauensfreie VPN-Alternative und eine lokale Netzwerkzugangskontrolle bietet, unabhängig davon, ob Sie sich zu Hause, im Büro oder an entfernten Standorten befinden und ob Ihre Daten und Anwendungen lokal oder in der Cloud gespeichert sind.
MetaAccess | Sicherer Gerätezugang
MetaAccess | Erweiterte Gerätekompatibilität
Für eine echte Kontrolle über Geräte, die auf die Cloud zugreifen, verwenden Sie die SAML-Integration von OPSWAT, dem Cloud-Zugriffsprotokoll. Mit dieser Funktion wird jeder Nutzer authentifiziert, auf Konformität geprüft und bei Nichtkonformität der Zugriff auf die Cloud-Anwendung verweigert. Stattdessen erhält der Nutzer eine Seite zur Selbstreparatur, auf der er alle Probleme beheben kann, und erhält nach der Reparatur wieder Zugang.
Es ist an der Zeit, dass Unternehmen die Art und Weise, wie Benutzer auf wertvolle Anwendungen und Daten zugreifen, neu überdenken. OPSWAT ersetzt das VPN durch ein Angebot, das zunächst die Sicherheit und Konformität überprüft und dann nur Verbindungen zu Anwendungen und Datenressourcen zulässt. Dieses Zero-Trust-Zugriffsmodell verschlüsselt die Kommunikation zwischen Benutzergeräten und Anwendungen und lässt sich in eine vorhandene Identitätszugriffsmanagementlösung integrieren, was die Verwaltung vereinfacht und eine nahtlose Multi-Faktor-Authentifizierung ermöglicht.
Mit Network Access Control (NAC), das Geräteinformationen aus verschiedenen Quellen sammelt, um das Gerät korrekt dem richtigen Segment im Netzwerk zuzuordnen, erhalten Benutzergeräte im Büro die gleiche Transparenz, Sicherheit und Kontrolle über alle Geräte im Netzwerk. Unbefugte Benutzer werden blockiert und können keine Verbindung zu einem leeren Anschluss herstellen. Nicht konforme Geräte können geprüft, verwarnt oder unter Quarantäne gestellt werden, je nach den Richtlinien des Unternehmens. Diese Lösung rationalisiert andere Investitionen in die Sicherheit.
Jedes zusätzlich angeschlossene Gerät setzt Ihr Netzwerk und Ihre Cloud-Anwendungen Schwachstellen aus. Gestohlene Geräte, fehlender Kennwortschutz, nicht aktualisierte Sicherheitssoftware und der Missbrauch von Verschlüsselungen schaffen Angriffspunkte, ebenso wie die Anfälligkeit für Keylogger oder Bildschirmaufnahmen. OPSWAT bietet eine umfassende Gerätekontrolle, so dass Sie sicherstellen können, dass nur vertrauenswürdige Geräte Zugriff auf Ihre Umgebung haben.
Die Compliance-Anforderungen werden durchgesetzt, um Verstöße und Verletzungen der Privatsphäre zu minimieren. Die Einhaltung der Vorschriften ist zeitaufwändig und kostspielig - wenn die Anforderungen nicht erfüllt werden. OPSWAT-Technologien bieten umfassende Transparenz, detaillierte Berichtsfunktionen und helfen bei der Erfüllung der Anforderungen von PCI DSS, HIPPA, FINRA, HITECH, NIST, ISO, FTC, COBIT, Sarbanes-Oxley, CIS und SANS. Finden Sie heraus, wie MetaAccess die spezifischen Compliance-Bedingungen in Ihrer Branche erfüllen kann.
Spezialisierte Lösungen
Der sichere Zugriff auf Anwendungen, auf die über eine virtuelle Desktop-Infrastruktur (VDI) zugegriffen wird, indem sichergestellt wird, dass das Gerät, das für die Verbindung zum VDI-Server verwendet wird, von entscheidender Bedeutung ist, insbesondere wenn es sich um ein BYOD-Gerät handelt. VDI-Clients erlauben heute viele Interaktionen mit dem zugrundeliegenden Endpunkt, und daher ist es oft wichtig, z. B. Bildschirmaufnahmen oder Key-Logger zu verhindern. Um die Sicherheit und Konformität der Endgeräte vor der Verwendung eines VDI-Clients zu gewährleisten, integriert sich OPSWAT mit VDI-Angeboten von Anbietern wie VMware.
In Anbetracht des großen Vertrauens, das viele Unternehmen in Salesforce setzen, wo ein Großteil ihrer wertvollen Daten zu vielen Aspekten ihres Geschäfts gespeichert ist, kann durch die Sicherung des Zugriffs und die Gewährleistung der Compliance vor der Verbindung der Benutzer sichergestellt werden, dass die Daten nicht gefährdet werden und nur auf eine konforme Weise zugegriffen werden kann. OPSWAT bietet eine Salesforce-App an, die mit unserer Lösung integriert ist, um sicherzustellen, dass alle gefährdeten Geräte nicht auf Salesforce zugreifen können, bis sie selbst repariert sind.
- Überwachung der Einhaltung
- Fortschrittliche Technologien
- Sicherer Zugang
Zgodność punktów końcowych
MetaAccess Endpoint Compliance zawarta w podstawowej platformie MetaAccess wykracza daleko poza standardowe kontrole zgodności, aby zapewnić najwyższy stopień pewności, że punkty końcowe są bezpieczne. Oprócz sprawdzania poziomu systemu operacyjnego, oprogramowania zabezpieczającego, szyfrowania, hasła i ustawień zapory, dostępna jest funkcja sprawdzania luk w zabezpieczeniach i zarządzania poprawkami, zarządzania potencjalnie niechcianymi aplikacjami i blokowania nośników USB. W połączeniu z naszym modułem Advanced Endpoint Compliance, MetaAccess zapewnia najbardziej kompleksową kontrolę w branży.
Zgodność
Zgodność z MetaAccess pomaga organizacji osiągnąć zgodność poprzez wykrywanie i klasyfikowanie aplikacji zainstalowanych na dowolnym punkcie końcowym oraz umożliwianie organizacji monitorowania tych aplikacji i zarządzania nimi. Pomaga organizacji w ocenie i korygowaniu ustawień specyficznych dla aplikacji.
Monitoruj i koryguj konfigurację aplikacji
zabezpieczających punkty końcowe
Sprawdź i zaktualizuj definicje złośliwego oprogramowania na dowolnym punkcie końcowym. Sprawdź, kiedy ostatnio przeprowadzono pełne skanowanie systemu i uruchom je na dowolnym punkcie końcowym. Włącz lub wyłącz ochronę w czasie rzeczywistym na dowolnym punkcie końcowym. Sprawdź, czy zapora każdego punktu końcowego jest włączona i włącz je bez żadnej interwencji użytkownika końcowego. Sprawdź, czy ochrona przed phishingiem jest włączona na dowolnym punkcie końcowym.
Monitoruj i koryguj aktualizacje i poprawki
aplikacji i systemu operacyjnego
Wykryj aplikacje do zarządzania poprawkami innych firm i włącz je, jeśli to konieczne. Wykryj, które poprawki są aktualnie zainstalowane na dowolnym punkcie końcowym, wygeneruj listę brakujących poprawek i automatycznie je zainstaluj.
Sprawdź, czy punkty końcowe są szyfrowane
zgodnie z zasadami i przepisami
Wykryj oprogramowanie szyfrujące dysk twardy na każdym urządzeniu i zgłoś, które części każdego dysku są zaszyfrowane. Wykorzystuje naszą opatentowaną metodę oceny stanu szyfrowania wybranych dysków (patent nr 10 229 069) i działa niezależnie od algorytmów szyfrowania i konfiguracji innych firm. Obsługuje wszystkie popularne rozwiązania szyfrujące.
Wydajne i dokładne raportowanie i naprawa informacji
Obsługa ponad 30 różnych środków naprawczych dla poszczególnych produktów we wszystkich głównych systemach operacyjnych. Gromadzi tajne i niesklasyfikowane szczegóły aplikacji, a także dogłębną konfigurację aplikacji zabezpieczających, w tym ochronę przed złośliwym oprogramowaniem, osobistą zaporę ogniową, szyfrowanie dysku twardego, zarządzanie poprawkami, przeglądarki, wtyczki do przeglądarek i wiele innych. Umożliwia to organizacjom, które muszą przestrzegać ram prawnych, łatwe zbieranie informacji z punktów końcowych, aby pomóc im osiągnąć zgodność.
Zarządzanie lukami i poprawkami
Common Vulnerability Scoring System (CVSS) to branżowy standard służący do oceny wagi luk w zabezpieczeniach systemu komputerowego. CVSS próbuje przypisać oceny ważności lukom, umożliwiając reagującym ustalanie priorytetów odpowiedzi i zasobów w zależności od zagrożenia. Wyniki są obliczane na podstawie wzoru, który zależy od kilku wskaźników, które przybliżają łatwość wykorzystania i wpływ exploita.
Zdając sobie sprawę z ograniczeń CVSS, OPSWAT zaprojektował nowy system punktacji oparty na CVSS i analizie dużych zbiorów danych, który nazywamy „OPSWAT Severity Score”. Jest to wynik dynamiczny, z zakresu od 0 do 100. W przypadku tego nowego wyniku stare lub nieistotne programy wykorzystujące luki w zabezpieczeniach (CVE) zostaną odfiltrowane.
Dzięki temu nowemu wynikowi zapewniamy lepsze informacje, aby ułatwić zarządzanie lukami w zabezpieczeniach, gdy za pomocą OPSWAT stare lub nieistotne wyniki wykorzystujące luki w zabezpieczeniach (CVE) zostaną odfiltrowane.
Zaawansowana ochrona przed złośliwym oprogramowaniem
MetaAccess wykorzystuje skanowanie procesów, skanowanie połączeń i powtarzające się raporty o zagrożeniach, aby zapewnić dodatkową warstwę wykrywania złośliwego oprogramowania. Ponadto istnieje wielosilnikowa usługa ochrony przed złośliwym oprogramowaniem, która znacznie zwiększa szanse na wykrycie złośliwego oprogramowania niemal zero-day. Te wszechstronne funkcje mogą wykryć złośliwe oprogramowanie, którego aplikacje chroniące przed złośliwym oprogramowaniem w punktach końcowych przeoczyły lub nie mogły naprawić. Ta funkcja wyszukuje wskazania, czy punkt końcowy jest zainfekowany, mimo że jest zgodny z zasadami i przepisami bezpieczeństwa. MetaAccess może znacznie zwiększyć wykrywanie złośliwego oprogramowania dzięki skanowaniu z użyciem wielu silników. Chociaż jeden program antywirusowy nie może wykryć wszystkich problemów ze złośliwym oprogramowaniem
Skanowanie procesów
MetaAccess skanuje wszystkie uruchomione procesy i ich załadowane biblioteki. Może to zidentyfikować zagrożenia pominięte przez produkt antywirusowy zainstalowany na punkcie końcowym, sprawdzając znacznie więcej niż zainstalowane aplikacje. Twoja organizacja może przyspieszyć skanowanie procesów, konfigurując funkcję buforowania tak, aby skanowała tylko pliki binarne, które nie zostały jeszcze przeanalizowane.
Powtarzane raportowanie zagrożeń dla punktów końcowych
Powtarzające się zagrożenia dla punktów końcowych występują, gdy użytkownicy powtarzają te same zachowania, które stwarzają zagrożenie i gdy aplikacje chroniące przed złośliwym oprogramowaniem nie mogą usunąć złośliwego oprogramowania. MetaAccess szuka powtarzających się zagrożeń na każdym urządzeniu końcowym, aby wykryć trwałe zagrożenia, których aplikacja antywirusowa nie była w stanie trwale usunąć.
Skanowanie połączenia
Metaaccess umożliwia organizacji skanowanie wszystkich aktywnych połączeń sieciowych. Może wykryć wszystkie zdalne adresy IP podłączone do urządzenia i porównać te adresy IP z wynikami, które zgłosiło wiele źródeł reputacji adresów IP. Każde źródło reputacji IP porównuje i kategoryzuje adresy zgodnie z oceną zaufania IP.
Zarządzaj potencjalnie niechcianymi aplikacjami
MetaAccess może zarządzać, blokować, a nawet usuwać niezgodne lub podatne na ataki aplikacje. MetaAccess umożliwia Twojej organizacji czyste usunięcie ponad 2000 wersji popularnych aplikacji (zarówno oprogramowania korporacyjnego, jak i konsumenckiego) bez interakcji z użytkownikiem końcowym. Dzięki niemu Twoja organizacja może po cichu wykryć takie aplikacje na dowolnym punkcie końcowym i całkowicie je usunąć.
Kompleksowe usuwanie
MetaAccess wykrywa i usuwa programy chroniące przed złośliwym oprogramowaniem, osobistą zaporą ogniową i programy antyphishingowe, które są sprzeczne z zasadami bezpieczeństwa organizacji, a także znane podatne na ataki aplikacje, takie jak Java, oprogramowanie Adobe (takie jak Flash i Acrobat), przeglądarki i popularne oprogramowanie biurowe.
Automatyczne czyszczenie aplikacji
MetaAccess automatyzuje proces czyszczenia aplikacji w przypadku aplikacji trudnych do odinstalowania i zapewnia łatwy sposób na zamknięcie lub usunięcie tych aplikacji oraz usunięcie wszystkich ich plików z dowolnego punktu końcowego.
Działa cicho bez interakcji użytkownika
MetaAccess wykrywa i usuwa potencjalnie niechciane aplikacje (PUA), które mogą ujawniać poufne informacje o punkcie końcowym bez świadomej zgody użytkownika (takie jak paski narzędzi przeglądarki, publiczne programy do udostępniania plików oraz aplikacje do tworzenia kopii zapasowych lub synchronizacji w chmurze). Funkcję tę można skonfigurować na podstawie preferencji organizacji, aby zezwolić, zablokować lub usunąć aplikację.
Usuwa uszkodzone aplikacje
MetaAccess jest niezrażony nawet w niesprzyjających warunkach. Działa, gdy hasło programu nie jest znane lub zostało zapomniane, i usuwa aplikacje, które deinstalator częściowo usunął lub wymagają wymuszonej interakcji użytkownika końcowego. Wreszcie usuwa aplikacje, które już nie działają lub nie można ich odinstalować w inny sposób, ponieważ brakuje wymaganych plików lub ustawień rejestru lub są one uszkodzone.
Ochrona nośników danych
MetaAcces blokuje każde połączenie, które media próbuje nawiązać z punktem końcowym, i może zablokować wszystkie połączenia, z wyjątkiem procesów określonych przez organizację. Blokuje wszelki dostęp do mediów, jednocześnie umożliwiając tej usłudze przekazywanie treści przez zaawansowane technologie bezpieczeństwa treści, które weryfikują i oczyszczają dane.
Ochrona i zabezpieczenie
MetaAccess skanuje wszystkie uruchomione procesy i ich załadowane biblioteki. Może to zidentyfikować zagrożenia pominięte przez produkt antywirusowy zainstalowany na punkcie końcowym, sprawdzając znacznie więcej niż zainstalowane aplikacje. Twoja organizacja może przyspieszyć skanowanie procesów, konfigurując funkcję buforowania tak, aby skanowała tylko pliki binarne, które nie zostały jeszcze przeanalizowane.
Wysoce konfigurowalne
MetaAccess ma wysoce konfigurowalne funkcje umożliwiające dostosowanie tego rozwiązania, aby pomóc organizacjom zapewnić, że wszelkie dane napływające do ich środowiska są czyste i bezpieczne w użyciu.
Zaawansowana zgodność punktów końcowych
Zaawansowana zgodność punktów końcowych wykracza poza standardowe kontrole zgodności, zapewniając unikalne technologie zwiększające poziom bezpieczeństwa. Multiscanning to technologia zapobiegania zagrożeniom, wykorzystująca możliwość korzystania z wielu silników antymalware do wyszukiwania skrótów i skanowania plików, co znacznie zwiększa szanse na wykrycie złośliwej aktywności niemal zera dnia. Anti-Keylogger zapobiega naciśnięciom klawiszy, a Screen Capture Protection zapewnia, że nikt nie będzie w stanie Print Screen przechwycić zawartości ekranu.
Razem technologie te zwiększają możliwości platformy MetaAccess, w tym: zgodność, zaawansowane wykrywanie złośliwego oprogramowania, zarządzanie lukami i poprawkami, zarządzanie zarówno potencjalnie niechcianymi aplikacjami, jak i nośnikami wymiennymi, zapewniając kompleksowe podejście.
Zapobieganie zagrożeniom
Zaawansowane zapobieganie zagrożeniom dzięki jednoczesnym silnikom ochrony przed złośliwym oprogramowaniem.
Multiscanning to zaawansowana technologia wykrywania i zapobiegania zagrożeniom, która zwiększa wskaźniki wykrywania, skraca czas wykrywania epidemii i zapewnia odporność na problemy producentów oprogramowania chroniącego przed złośliwym oprogramowaniem. OPSWAT jest pionierem w koncepcji plików multiscanning z ponad 30 silnikami antymalware, które zapewniają lepszą ochronę przed różnymi zagrożeniami cybernetycznymi.
Metody wykrywania oparte na sygnaturach, heurystyce i uczeniu maszynowym nie są doskonałe. Pojedyncze silniki antymalware wykrywają co najwyżej do 91,8% typowych cyberzagrożeń, a większość z nich ma współczynnik wykrywalności tylko od 40 do 80%.
Jak to działa
Badania pokazują, że wraz z dodawaniem większej liczby silników ochrony przed złośliwym oprogramowaniem poprawia się wykrywanie złośliwego oprogramowania, ponieważ każdy silnik może nie wykryć określonych typów zagrożeń. Każdy silnik specjalizuje się w różnych kategoriach. Ponieważ każdy silnik ochrony przed złośliwym oprogramowaniem używa różnych algorytmów, analitycy złośliwego oprogramowania znajdują się w różnych strefach czasowych i różnych laboratoriach geograficznych, wartość połączenia wielu silników ochrony przed złośliwym oprogramowaniem znacznie zwiększa wykrywanie.
Jak wykazał nasz test multiscanning obejmujący ponad 10 000 najbardziej aktywnych zagrożeń, udało nam się wykryć ponad 95% przy 12 połączonych silnikach, ponad 97% przy 16 silnikach i ponad 99% przy 20 lub więcej silnikach.
Korzyści
Dzięki MetaAccess Threat Prevention, istnieje zwiększona możliwość zbliżenia się do zerowego dnia wykrywania, skrócenia czasu ekspozycji na epidemię i fałszywych alarmów przy minimalnym wpływie na wydajność. Ponieważ multiscanning wymaga wielu silników ochrony przed złośliwym oprogramowaniem od różnych dostawców, istotny jest koszt. Jednak współpracujemy z dostawcami, aby dostarczać zoptymalizowane opcje pakietu silnika Multiscanning, aby zapewnić korzystny całkowity koszt posiadania (TCO) w czasie.
Działając jako pojedynczy punkt kontaktowy, zmniejszamy złożoność wielu wdrożeń skanowania dla naszej globalnej bazy klientów jednostek rządowych i organizacji w praktycznie każdej branży, w tym innych firm zajmujących się bezpieczeństwem, lotnictwem i obroną, usługami zdrowotnymi, infrastrukturą krytyczną i produkcją w łańcuchu dostaw.
Anti-Keylogger
Rejestratory naciśnięć klawiszy są przeznaczone do kradzieży informacji o wysokiej wartości, które użytkownik wprowadza w niecnych celach. MetaAccess Advanced Endpoint Compliance uniemożliwia keyloggerom i zaawansowanemu złośliwemu oprogramowaniu dostęp do poufnych danych poprzez przechwytywanie i szyfrowanie naciśnięć klawiszy oraz zapewnienie ochrony w czasie rzeczywistym przed programami monitorującymi, trojanami i oprogramowaniem szpiegującym. Ta technologia może chronić przed złośliwym zachowaniem zarówno lokalnie, jak i w pracy z domu lub pracowników zdalnych.
Jak to działa
Współpracuje ze sterownikiem Anti-Keylogger, który przechwytuje zdarzenia klawiatury niskiego poziomu, szyfruje je, a następnie używa haka odszyfrowującego anty-keylogger do dekodowania przed wysłaniem naciśnięć klawiszy do aplikacji. Sterownik szyfruje naciśnięcia klawiszy i wysyła zdarzenia do magistrali zdarzeń systemu operacyjnego, gdzie haczyk deszyfrujący dekoduje naciśnięcia klawiszy i wysyła je do aplikacji.
Doświadczenie użytkownika
Podczas pisania z włączoną tą funkcją użytkownik nie ma żadnych opóźnień. To rozwiązanie to nakładka bez zmian konfiguracyjnych. Co ważne, obsługuje obecne i przyszłe zagrożenia bezpieczeństwa cybernetycznego.
Ochrona ekranu
MetaAccess zapobiega złośliwym i przypadkowym zrzutom ekranu. Zapobiega nieautoryzowanym lub przypadkowym zrzutom ekranu i nagrywaniu przez użytkowników, VDI, narzędzia do współpracy internetowej i złośliwe aplikacje.
Gdy proces próbuje przechwycić lub nagrać ekran, ten hak ochronny zablokuje żądanie, co opcjonalnie może pozwolić na przechwycenie tylko niektórych okien. Screen Capture Protection obsługuje obecne i przyszłe zagrożenia ze strony złośliwego oprogramowania, a także problemy z utratą danych z narzędzi do współpracy w sieci, takich jak Zoom, Microsoft Teams, Cisco WebEx i inne.
Jak to działa
MetaAccess monitoruje każdy działający proces. Gdy proces próbuje przechwycić lub nagrać ekran, zaczep ochrony przechwytywania ekranu zablokuje żądanie. Ten hak może opcjonalnie pozwolić na przechwycenie tylko niektórych okien.
Korzyści
Ta funkcja zajmuje niewiele miejsca na urządzeniu (mniej niż 10 MB na dysku) i obsługuje obecne i przyszłe zagrożenia złośliwym oprogramowaniem. Chroni przed problemami z utratą danych z narzędzi do współpracy w sieci, takich jak Zoom, Microsoft Teams, Cisco WebEx i inne.
Bezpieczny dostęp
Bezpieczny dostęp do chmury jest możliwy dzięki integracji SAML / IdP. Security Assertion Markup Language (SAML) to oparty na języku XML standard logowania jednokrotnego (SSO) w przeglądarce internetowej, który eliminuje potrzebę stosowania haseł aplikacji. SAML używa cyfrowych „tokenów” jednorazowego użytku, które wygasają, do wymiany danych uwierzytelniania i autoryzacji między dostawcą tożsamości (IdP) a dostawcą aplikacji w chmurze, które mają ustanowioną relację zaufania.
Bezpieczny dostęp do chmury
Bezpieczny dostęp do chmury jest możliwy dzięki integracji SAML / IdP. Security Assertion Markup Language (SAML) to oparty na języku XML standard logowania jednokrotnego (SSO) w przeglądarce internetowej, który eliminuje potrzebę stosowania haseł aplikacji. SAML używa cyfrowych „tokenów” jednorazowego użytku, które wygasają, do wymiany danych uwierzytelniania i autoryzacji między dostawcą tożsamości (IdP) a dostawcą aplikacji w chmurze, które mają ustanowioną relację zaufania.
Jak działa logowanie jednokrotne SAML
z kontrolą dostępu do chmury?
Jednokrotne logowanie SAML polega na przeniesieniu tożsamości użytkownika z jednego miejsca (dostawcy tożsamości) do innego (dostawcy usług). Odbywa się to poprzez wymianę podpisanych cyfrowo dokumentów XML. Rozważmy następujący scenariusz: użytkownik jest zalogowany do systemu, który działa jako dostawca tożsamości. Użytkownik chciałby zalogować się do zdalnej aplikacji, takiej jak Salesforce lub Dropbox (czyli usługodawca), ale zanim użytkownik uzyska dostęp, urządzenie użytkownika musi przejść kontrolę bezpieczeństwa zgodnie z polityką bezpieczeństwa organizacji.
Wyzwanie - zabezpieczenie nowych obwodów
Podstawą Internetu jest protokół dostępu do komunikacji (TCP / IP), który umożliwia każdemu urządzeniu adresowanemu IP w Internecie efektywne „widzenie” każdego innego urządzenia. Bezpieczny dostęp do aplikacji i danych opiera się na przestarzałym podejściu „zaufaj i zweryfikuj”, które stało się skarbnicą okazji dla złośliwej aktywności i hakerów. Ponadto możliwość korzystania z tradycyjnych technik zarządzania urządzeniami nie działa w przypadku urządzeń zdalnych i / lub osobistych.
Obwód definiowany programowo
A co by było, gdyby wszystkie krytyczne zasoby internetowe były z natury „niewidoczne” dla wszystkich użytkowników? Dobrą wiadomością jest to, że ta „peleryna niewidzialności” jest już dostępna w ramach programu Software Defined Perimeter (SDP). OPSWAT SDP, usługa oparta na chmurze, ukrywa aplikacje korporacyjne i zasoby danych oraz stosuje się do modelu dostępu „najpierw sprawdź, połącz drugi” w porównaniu z dzisiejszym podejściem „najpierw połącz, a następnie uwierzytelnij”.
Przypadki użycia
Sieć VPN nowej generacji
Zwiększ bezpieczeństwo, zmniejszając widoczność chronionych aplikacji i zapobiegając przechodzeniu ze wschodu na zachód. To zabezpieczenie jest dodawane bez zwiększonych kosztów lub dodatkowego obniżenia przepustowości w porównaniu z obecną generacją rozwiązań VPN. Jednocześnie poprawia się komfort użytkowania dzięki spójnemu, łatwemu sposobowi łączenia się w terenie lub poza nim.
Bezpieczeństwo aplikacji
Sprawia, że aplikacje stają się niewidoczne, czyniąc je niewykrywalnymi i niedostępnymi dla osób z zewnątrz, jednocześnie zwiększając bezpieczeństwo aplikacji i dostępu do danych dla wewnętrznych przewodowych i bezprzewodowych urządzeń obwodowych sieci. To zabezpieczenie aplikacji zapewnia zgodność z przepisami w wielu różnych branżach, zwłaszcza z możliwością blokowania nieautoryzowanego dostępu.
Bezpieczeństwo bez granic
Chroń swoje dane za pomocą wzajemnego szyfrowania TLS zarówno w swoim obszarze, jak i poza nim, zapewniając wymagany bezpieczny dostęp. To zabezpieczenie chroni przed kradzieżą poświadczeń, przechwyceniem połączenia i utratą danych oraz typowymi atakami, takimi jak DDOS, Man-in-the-Middle i nie tylko. Protokół SDP zapewnia większe bezpieczeństwo w oparciu o model dostępu z zerowym zaufaniem tylko na sesję aplikacji (najmniej uprzywilejowany).
Sprawdź zgodność z przepisami
Spełnij wymogi regulacyjne, uniemożliwiając dostęp do danych korporacyjnych w oparciu o ryzyko związane z urządzeniem. MetaAccess zapewnia raporty, które można wykorzystać do przeprowadzenia audytów zgodności z przepisami, takich jak FINRA, HIPAA, Sarbanes-Oxley i inne.
Architektura SDP
Jak to działa
SafeConnect SDP składa się z trzech głównych komponentów:
Klient SDP
Dostępne dla urządzeń z systemem Windows, macOS, iOS i Android. Zapewnia, że oparty na certyfikatach wzajemny TLS VPN łączy się tylko z autoryzowanymi usługami użytkownika. Klient SDP może być dystrybuowany do zarządzanych urządzeń lub pobierany w ramach oczekującego na opatentowanie procesu wdrażania BYOD.
Kontroler SDP
Trust Broker między klientem SDP a mechanizmami kontroli bezpieczeństwa, takimi jak zarządzanie dostępem do tożsamości, wystawianie urzędu certyfikacji i zgodność urządzeń. Po autoryzacji kontroler SDP konfiguruje wzajemną sieć VPN TLS, aby umożliwić dostęp do aplikacji na sesję.
Brama SDP
Punkt zakończenia dla wzajemnego połączenia TLS VPN z klienta SDP. Brama SDP działa jak „Zapora typu„ odmowa wszystkim ”, blokując widoczność i dostęp do sieci. Zwykle jest wdrażany tak blisko topologicznie jak to możliwe chronionej aplikacji i obsługiwanych jest wiele bram.