ESET jest globalnym dostawcą oprogramowania zabezpieczającego komputery firm oraz użytkowników indywidualnych, któremu zaufało ponad 5 milionów Polaków i ponad 110 milionów użytkowników na świecie. Pierwsze takie centrum powstało i działa do dzisiaj w Krakowie. To, co od lat wyróżnia ESET na tle konkurencji, to metoda wykrywania wirusów i ataków oparta na sztucznej inteligencji, tj. zaawansowanej heurystyce, która z czasem przerodziła się w uczenie maszynowe. Rozwiązania ESET wyróżnia także niemal niezauważalne dla wydajności komputerów działanie, co wielokrotnie doceniły w testach niezależne ośrodki badawcze, m.in. AV-Test czy AV-Comparatives.
Czym jest Endpoint Protection Platform?
Endpoint Protection Platform (EPP) to oprogramowanie zabezpieczające, instalowane na stacjach roboczych, którego celem jest wykrywanie zagrożeń i dostarczanie wszelkich informacji na temat ewentualnych prób ataków, dając możliwość błyskawicznej reakcji w przypadku wykrycia incydentu.
Rozwiązania typu Endpoint Protection zapewniają wielowarstwową ochronę stacji roboczych, działając w oparciu o wiele technologii. Jako jedyne na rynku umożliwiają skuteczną ochronę przy niemal niezmienionej wydajności chronionego urządzenia i prawidłowym identyfikowaniu zagrożeń.
Dlaczego warto wybrać rozwiązania Endpoint Protection?
RANSOMWARE
Ransomware od czasu pojawienia się Cryptolockera w 2013 roku, stanowi spory problem dla wielu firm na całym świecie. Mimo, że złośliwe oprogramowanie szyfrujące dane pojawiło się znacznie wcześniej, nigdy jednak nie było aż tak poważnym i realnym zagrożeniem dla firm jak obecnie. Dziś pojedynczy atak ransomware może doprowadzić do zaszyfrowania kluczowych dla firmy danych, paraliżując w ten sposób funkcjonowanie całego przedsiębiorstwa. Organizacje, które doświadczyły ataku ransomware, szybko zdają sobie sprawę, że posiadanie kopii zapasowej często nie wystarcza do zażegnania problemu. Zdarza się również, że zaatakowane firmy ostatecznie decydują się na zapłacenie okupu za odszyfrowanie danych.
Rozwiązania do ochrony stacji roboczych ESET zapewniają skuteczną obronę przed zagrożeniami ransomware, dzięki ich wielowarstwowej ochronie. Pozwala ona identyfikować zagro-żenie na różnych etapach ataku i jego aktywacji.
ATAKI TARGETOWANE I KRADZIEŻ DANYCH
Współczesne rozwiązania bezpieczeństwa IT nieustannie ewoluują, w odpowiedzi na ciągle zmieniające się zagrożenia i nowe metody ataków. Kiedy w firmie dochodzi do ataku lub naruszenia danych, organizacje są zwykle zaskoczone, że ich mechanizmy obronne zawiodły oraz, że atak w ogóle miał miejsce. Po wykryciu tego typu incydentu, często po czasie, firmy wprowadzają zabezpieczenia, które mają ochronić je przed powtórzeniem się tego typu sytuacji. Takie podejście nie chroni jednak przedsiębiorstwa przed kolejnymi atakami - cyberprzestępcy mogą bowiem wykorzystać kolejnym razem inną podatność.
By zapobiec tego typu sytuacjom rozwiązania Endpoint od ESET wykorzystują mechanizmy sztucznej inteligencji oraz chmurę, by rozpoznawać i gromadzić informacje o wykrytych atakach i infekcjach, jakie na całym świecie zidentyfikowały aplikacje zabezpieczające ESET. Pozwala to na ograniczanie rozprzestrzeniania się zagrożeń i niwelowanie prawdopodobieństwa infekcji kolejnych sieci firmowych.
ATAKI BEZPLIKOWE
Najnowsze typy zagrożeń istnieją wyłącznie w pamięci komputera, co uniemożliwia ich wykrywanie za pomocą tradycyjnego skanowania antywirusowego plików. Niektóre z takich zagrożeń korzystają z zainstalowanych w systemie operacyjnym aplikacji, aby jeszcze trudniej było wykryć ich złośliwe elementy. Często tego typu wirusy wykorzystują również skrypty PowerShell do przeprowadzenia ataku.
Rozwiązania Endpoint firmy ESET posiadają zabezpieczenia przed atakami bezplikowymi - wykrywając zmodyfikowane lub zainfekowane aplikacje. Rozwiązania ESET posiadają specjalny skaner, który nieustannie sprawdza pamięć urządzeń pod kątem wszelkich podejrzanych elementów.
Poczuj różnicę z ESET
WIELOWARSTWOWA OCHRONA
ESET zapewnia wielowarstwową ochronę, łącząc w sobie wiele technologii, w tym m.in. uczenie maszynowe, rozbudowując je o wiedzę i doświadczenie światowej klasy ekspertów z branży bezpieczeństwa IT. W ten sposób zapewnia swoim klientom najwyższy poziom ochrony. Nasze technologie nieustannie się zmieniają, dostosowując się do wymagań rynku, zapewniając przy tym skuteczność ochrony, przy niemal niezmienionej wydajności chronionego urządzenia i prawidłowym odróżnianiu bezpiecznych plików od zagrożeń .
WSPARCIE DLA RÓŻNYCH SYSTEMÓW OPERACYJNYCH
Produkty ESET przeznaczone do ochrony stacji roboczych obsługują popularne systemy operacyjne, w tym: Windows, Mac OS, Linux i Android. Wszystkie produkty firmy ESET mogą być w pełni zarządzane za pomocą konsoli do centralnej administracji.
NIEZRÓWNANA WYDAJNOŚĆ
Największym wyzwaniem dla firmy jest znalezienie rozwiązania typu Endpoint Protection, które chroniąc stację roboczą, utrzyma jej wydajność na niemal niezmienionym poziomie. Produkty ESET wielokrotnie doceniono w testach niezależnych organizacji badawczych, właśnie z uwagi na niezauważalne działanie na chronionych urządzeniach.
ESET MARKĄ GLOBALNĄ
Rozwiązania ESET są obecne w ponad 200 krajach. Firma posiada 13 laboratoriów badawczo-rozwojowych, w tym jedno w Krakowie, oraz 22 biura rozlokowane na całym świecie. Globalna obecność ESET pomaga w skutecznym powstrzymywaniu złośliwego oprogramowania przed rozprzestrzenianiem się na całym świecie, a także w opracowywaniu technologii wykrywania nowych zagrożeń i podatności.
„Dlaczego polecam produkty ESET? Bardzo mało obciążają komputery, są proste w instalacji, a administracja nie wymaga wiele czasu.
W poprzednich firmach miałem styczność z wieloma rozwiązaniami antywirusowymi i faktycznie na ich tle ESET zawsze wypadał najlepiej.”
— Grzegorz Pawłowski, Administrator IT
Gremi Media, Polska (licencja dla 500 stanowisk)
Technologia
Działanie naszych rozwiązań opiera się na trzech filarach
ESET LIVEGRID®
Za każdym razem, gdy zagrożenie typu zero-day, takie jak ransomware, zostanie wykryte przez nasze rozwiązanie gdzieś
na świecie, jest ono przesyłane do naszego chmurowego systemu wczesnego ostrzegania przed złośliwym oprogramowaniem – ESET LiveGrid®. Wewnątrz niego następuje symulacja działania zagrożenia i sprawdzenie w jaki sposób zachowuje się podejrzany plik po jego uruchomieniu. Wyniki takiej analizy są dostarczane do komputerów chronionych rozwiązaniami ESET na całym świecie, bez konieczności dodatkowej aktualizacji silnika detekcji.
UCZENIE MASZYNOWE
ESET wykorzystuje efekt synergii jaki wynika z połączenia możliwości zaawansowanych sieci neuronowych i starannie dobranych algorytmów sztucznej inteligencji do prawidłowego identyfikowania i oznaczania otrzymywanych plików jako bezpieczne, potencjalnie niechciane lub złośliwe.
WIEDZA EKSPERTÓW
Światowej klasy eksperci ds. bezpieczeństwa z ESET dzielą się swoim doświadczeniem i unikatową wiedzą, aby zapewnić użytkownikom ESET najlepszą ochronę przez całą dobę, każdego dnia tygodnia.
Pojedyncza warstwa ochronna w oprogramowaniu zabezpieczającym dla firm nie jest wystarczająca. Aby zapewnić skuteczną ochronę przed dynamicznie rozwijającymi się zagrożeniami, produkty ESET Endpoint korzystają z licznych technologii, które potrafią wykrywać zagrożenia przed ich aktywowaniem, w momencie inicjalizacji ich działania oraz po zakończeniu pracy złośliwego kodu. Możliwość detekcji zagrożenia w dowolnej fazie cyklu jego życia pozwala zapewnić klientom ESET najwyższy poziom ochrony.
UCZENIE MASZYNOWE
Wszystkie produkty biznesowe ESET od 1997 roku pracują w oparciu o zaawansowane algorytmy uczenia maszynowego, które wspierają wszystkie obecne w produktach ESET warstwy ochrony. Uczenie maszynowe ma istotny udział w procesie analizy nieznanych próbek, pozwalając błyskawicznie ocenić, czy stanowi ona zagrożenie, czy też jest bezpiecznym plikiem.
RANSOMWARE SHIELD
ESET Ransomware Shield to dodatkowa warstwa chroniąca użytkowników przed złośliwym oprogramowaniem ransomware. Ta technologia pozwala monitorować i weryfikować wszystkie uruchamiane aplikacje w oparciu o ich zachowanie i reputację. Jest przeznaczona do wykrywania i blokowania procesów przypominających swoim zachowaniem działanie oprogramowania ransomware.
SANDBOXING
Dzisiejsze zagrożenia często kamuflują swoje działania, starając się w ten sposób uniknąć wykrycia. Aby sprawdzić ich rzeczywiste zachowanie, rozwiązania ESET wykorzystują tzw.sandboxing, który symuluje jego działanie w wirtualnym, izolowanym od systemu operacyjnego środowisku.
ZAAWANSOWANY SKANER PAMIĘCI
Zaawansowany skaner pamięci ESET monitoruje zachowanie procesów skanując je w bezpiecznym, odizolowanym środowisku. Skaner ten pozwala wykrywać nowe zagrożenia bezplikowe w przypadku, kiedy konwencjonalne skanery antywirusowe pozostają bezradne.
EXPLOIT BLOCKER
ESET Exploit Blocker monitoruje aplikacje narażone na ataki exploitów (m.in. przeglądarki, czytniki dokumentów, programy pocztowe, Flash, Java i inne) i zamiast skupiać się tylko na identyfikatorach luk CVE, koncentruje się na rozpoznawaniu technik wykorzystywanych przez exploity. W momencie wykrycia przez ESET próby wykorzystania exploitu, zagrożenie jest natychmiast blokowane.
OCHRONA PRZED BOTNETAMI
ESET Botnet Protection to funkcjonalność, która wykrywa złośliwą komunikację wykorzystywaną przez sieci komputerów zombie, czyli tzw. botnety. Każda zidentyfikowana podejrzana próba komunikacji jest blokowana i zgłaszana użytkownikowi.
OCHRONA PRZED ATAKAMI SIECIOWYMI
Kolejna warstwa ochrony programów ESET identyfikuje luki w protokołach sieciowych i blokuje ich wykorzystanie, dzięki czemu uniemożliwia rozprzestrzenianie się zagrożeń (m.in. ransomware) wewnątrz sieci firmowej i poza nią.
SYSTEM HIPS
System zapobiegania włamaniom (HIPS) monitoruje aktywność wszystkich procesów systemu Windows i wykorzystuje predefiniowane reguły do rozpoznawania podejrzanego działania systemu. W razie wykrycia takiej aktywności HIPS automatycznie unieszkodliwia działanie złośliwego procesu.
ANALIZA DNA ZAGROŻEŃ
Rozwiązania ESET korzystają z różnych mechanizmów wykrywania zagrożeń, począwszy od porównywania tzw. hashy, aż po analizę DNA zagrożeń. Ta ostatnia metoda pozwala rozpoznać niebezpieczny kod po jego zachowaniu. Same złośliwe oprogramowanie można bowiem łatwo modyfikować i zaciemniać jego kod, uniemożliwiając w ten sposób jego wykrycie. Dzięki identyfikacji zagrożenia, na podstawie jego DNA, tego typu sztuczki nie wpływają na możliwość wykrywania złośliwej zawartości.
SKANER UEFI
ESET jest pierwszym dostawcą zabezpieczeń dla stacji roboczych, którego rozwiązania posiadają dedykowany skaner UEFI (Unified Extensible Firmware Interface), który chroni przed zagrożeniami, aktywującymi się jeszcze przed uruchomieniem systemu operacyjnego. W razie wykrycia nieprawidłowości program blokuje zagrożenie i powiadamia o tym użytkownika.
Zastosowanie
Ransomware
Niektóre firmy wymagają dodatkowego zabezpieczenia, które ochroni organizację przed atakami ransomware.
ROZWIĄZANIE
✓ Ochrona przed atakami sieciowymi pozwala zapobiegać rozprzestrzenianiu się szkodliwego oprogramowania i rozwojowi infekcji systemu, zatrzymując exploity zanim zostaną wykorzystane na danej stacji roboczej.
✓ Funkcja sandboxingu umożliwi wykrycie zagrożeń próbujących zaciemnić swój kod, poprzez weryfikację w odizolowanym od systemu środowisku.
✓ Chmurowy system wczesnego ostrzegania Live Grid zapewnia ochronę przed nowymi infekcjami, zanim jeszcze powstaną stosowne aktualizacje dla silnika detekcji.
✓ Kompletną ochronę uzupełni Ransomware Shield, eliminujący ryzyko infekcji firmowych komputerów zagrożeniami szyfrującymi.
Zagrożenia typu zero-day
Zagrożenia zero-day są szczególnie niebezpieczne dla firm, ponieważ nie są one przygotowane na walkę z nimi.
ROZWIĄZANIE
✓ Produkty biznesowe ESET wykorzystują mechanizmy heurystyczne i uczenie maszynowe, zapobiegając przed infekcjami i atakami nieznanych wcześniej zagrożeń.
✓ 13 globalnych laboratoriów badawczo-rozwojowych, w tym jedno w Krakowie pomaga szybko reagować na zagrożenia identyfikowane w dowolnym miejscu na ziemi.
✓ Chmurowy system wczesnego ostrzegania ESET Live Grid rozbudowuje ochronę przed nowymi wirusami, bez konieczności oczekiwania na kolejną aktualizację baz sygnatur detekcji.
Zagrożenia bezplikowe
Wirusy bezplikowe są stosunkowo nowym zagrożeniem i ze względu na to, że działają tylko w pamięci komputera, wymagają innego podejścia, niż w przypadku ich tradycyjnych odpowiedników.
ROZWIĄZANIE
✓ Unikalna technologia zaawansowanego skanera pamięci ESET chroni przed zagrożeniami bezplikowymi, monitorując zachowanie podejrzanych procesów i skanując je po wcześniejszym wyizolowaniu z pamięci.
✓ W razie wątpliwości prześlij próbki podejrzanego obiektu bezpośrednio do systemu ESET Threat Intelligence i błyskawiczne dowiedz się z raportu, czy przesłana zawartość jest bezpieczna czy złośliwa.
✓ Wielowarstwowa ochrona, uczenie maszynowe oraz wiedza ekspertów z firmy ESET zapewniają naszym klientom najwyższy poziom ochrony.