Symantec Email Security with Threat Detection and Response

Обнаружение угроз электронной почты и реагирование на них (ETDR) предоставляет методы обнаружения и аналитику для защиты вашей организации от угроз нулевого дня и целевых атак. Методы обнаружения включают анализ вредоносных программ и защиту от вредоносных URL-ссылок в электронных письмах. Помимо блокировки известных угроз, ETDR отправляет копии интересующих файлов в облачный сервис Symantec Cynic для дополнительного анализа. ETDR также может отправлять обнаружение угроз электронной почты в облачную службу Synapse для корреляции с сетевыми и конечными событиями Symantec Email Threat Detection and Response. Подробное описание

Выберите вариант поставки

! Расширение подписки. Включает техническую поддержку.
  • Артикул EML-TDR-ADD-1-24-1Y-B
  • Платформа Мультиплатформенная
  • Тип поставки Электронная
  • Срок действия Бессрочно
  • Язык интерфейса Русский
  • Срок поставки 3-14 рабочих дней

Доставка - бесплатно

! Базовая подписка. Включает техническую поддержку.
  • Артикул EML-TDR-NEW-1-24-1Y-B
  • Платформа Мультиплатформенная
  • Тип поставки Электронная
  • Срок действия Бессрочно
  • Язык интерфейса Русский
  • Срок поставки 3-14 рабочих дней

Доставка - бесплатно

Каждое  ETDR , купить который Вы можете в лицензионной версии у нас в интернет-магазине по дешевой цене, включает в себя технологию, которая обнаружила вредоносное ПО, уровень серьезности угрозы и то, было ли осуждение частью целенаправленной атаки. Вы можете просматривать и получать оповещения, когда угроза была заблокирована до доставки или была обнаружена cynic.

ETDR использует следующие технологии обнаружения:

  • скептик

    Skeptic — это облачный сервис, который обнаруживает новые, появляющиеся вредоносные программы и вариации старых вредоносных программ. Skeptic использует эвристическую технологию сканирования и методы машинного обучения для блокировки ранее невиданных угроз, включая угрозы нулевого дня.

  • циник

    Помимо блокировки известных угроз, ETDR отправляет копии файлов, представляющих интерес, в облачный сервис Symantec Cynic. Cynic запускает эти файлы в своей безопасной изолированной среде и имитирует типичное поведение конечных пользователей в различных средах операционной системы. Такое поведение пытается инициировать потенциально вредоносные действия или действия от подозреваемого вредоносного ПО. При необходимости Cynic перемещает выполнение из виртуальной в физическую среду, чтобы обнаружить вредоносное ПО, которое «помните о виртуальных машинах». Затем Cynic сопоставляет данные с данными из Symantec Global Intelligence Network, чтобы определить, являются ли файлы вредоносными.

    Если предполагаемая вредоносная программа остается неактивной в среде песочницы, Cynic продолжает отслеживать ее. Затем Cynic может обнаружить, если вредоносное ПО позже попытается переместиться в среде или связаться с управляющим сервером или другим компьютером.

    Вы можете включить или отключить Cynic анализ. Вы также можете установить максимальное время, в которое обнаружение угроз электронной почты и ответ на них удерживает каждое сообщение, пока Cynic выполняет его анализ. Если Cynic не возвращает вердикт в течение времени удержания, сообщение доставляется. Если дальнейший анализ определит, что сообщение содержало вредоносное ПО, Cynic может отправить предупреждение, чтобы уведомить администратора.

На данный товар пока нет ни одного отзыва. Оставьте отзыв - станьте первым.