LANDesk Software объявила о выпуске LANDesk Host Intrusion Prevention - решения по «поведенческому» мониторингу безопасности, защите и восстановлению.
По словам Стива Дейли (Steve Daly), главного управляющего LANDesk, «Клиентам требовались комплексные решения которые упрощают реализацию политики безопасности. Технология HIPS обеспечивает более проактивную защиту от сложных сетевых атак с помощью многоуровневого подхода, который более эффективен, чем традиционные решения, используемые по отдельности».
В отличие от технологии сканирования с использованием цифровых подписей, которая применяется во многих антивирусных и антишпионских решениях, технология LANDesk Host Intrusion Prevention использует не только уже существующие подписи и файлы с шаблонами для идентификации вредоносного ПО. В ней используется технология, которая исследует сетевой трафик и поведение системы для определения аномалий или случаев нарушений политики безопасности на основе правил, определяемых администраторами безопасности и IT.
«Теперь больше недостаточно иметь брандмауэр и антивирусное решение, - говорит Кит Браун (Keith Brown), сетевой администратор Gwinnett Medical Systems. - Для проактивной обработки быстро распространяющихся угроз безопасности той или иной природы, нам нужны решения, которые позволяют реагировать, не дожидаясь, пока поставщики решений по безопасности обнаружат угрозы и определят и распространят обновления или другие решения».
Решение LANDesk Host Intrusion Prevention включает в себя расширенные функциональные возможности по обеспечению безопасности, в том числе контроль доступа к приложениям посредством проверки надежности, анализа поведения файлов и защиты с помощью политики восстановления, мониторинга в режиме реального времени команд загрузки системы, обнаружения и удаления руткитов, а также обнаружения несертифицированных клиентов и Интернет-серверов.
Решение LANDesk Host Intrusion Prevention тесно интегрируется с комплексом LANDesk Security Suite и предлагает встроенное управление антивирусами, патчами и обновлениями, выявление и удаление шпионского ПО, контроль доступа к сети (NAC) и безопасность мобильных устройств, а также предотвращает вторжение на уровне клиентского ПК и обеспечивает сбалансированность решения.