Шлюзовой антивирус/Служба предотвращения вторжений с противодействием шпионскому ПО
Преимущества:
Блокирование всего подозрительного трафика;
Блокирование известных источников атак;
Блокирование зараженных вложений;
Автоматическое обновление сигнатур;
Предотвращение использования IM и P2P - приложений;
Обновление списка заблокированных сайтов.
Шлюзовой антивирус/Система предотвращения вторжений (Gateway AV/IPS) – сигнатурная встроенная служба для UTM-устройств Firebox X e-Series. Она работает совместно с системой предотвращения атак Zero Day Protection для создания в режиме реального времени надежной защиты от: шпионского ПО, вирусов, web-сканеров, троянов, атак на переполнение буфера, инъекций SQL , использования IM и Р2Р-приложений и т.д. В отличие от других антивирусных решений на шлюзе, Gateway AV/IPS сканирует только тот трафик, который успешно прошёл проверку на архитектуре WatchGuard Intelligent Layered Security (ILS). Поэтому не требуется огромного количества сигнатур, а сетевые ресурсы не загружаются повторными проверками. В результате скорость прохождения трафика и производительность системы не снижаются.
Блокирование всего подозрительного трафика
Шлюзовой антивирус/система предотвращения вторжений сканирует НТТР-трафик и блокирует типы файлов, ассоциирующиеся с вредоносным кодом, на сетевом шлюзе, чтобы идентифицировать и своевременно заблокировать угрозы до того, как они проникнут в сеть и поставят под угрозу безопасность серверов и рабочих станций. Многоуровневая защита от шпионского ПО заблокирует доступ к сайтами, которые были замечены в распространении такого кода. Основываясь на групповых и пользовательских политиках, типе или важности информации, можно блокировать или пропускать подозрительный трафик.
Блокирование известных источников атак
IP-адреса, зафиксированные как источники атаки, автоматически блокируются, но, в случае необходимости, могут быть вынесены в «белый лист», для обеспечения гибкости при работе с проверенными ресурсами.
Блокирование зараженных вложений
Блокируя все вложения, которые система считает подозрительными, GAV/IPS предотвращает выполнение вредоносного кода на рабочих местах. Для наиболее полной защиты сканируется целый диапазон архивных и закодированных файлов типа: ZIP, RAR 2.0, TAR, GZIP, ARC и MS CAB.
Автоматическое обновление сигнатур
Непрерывно обновляемая база состоит из тысяч сигнатур вирусов, включая WildList и так называемые «зоовирусы» (вирусы, хранящиеся у разработчиков антивируса). Это гарантирует надежную защиту сети и минимальное число ошибок первого рода
Предотвращение использования IM и P2P – приложений
Система GAV/IPS позволяет разрешить, либо запретить использование популярных приложений Instant Messaging (IM) и Peer-to-Peer (P2P) - двух наиболее популярных путей распространения шпионского ПО.
Обновление списка заблокированных сайтов
Многоуровневая защита от шпионского ПО блокирует доступ к известным сайтам-распространителям такого кода. Также блокируются программы, которые запускаются без ведома пользователя или пытаются связаться со своим владельцем. Все действия записываются и доступны для отчётов.