Характеристики Check Point SandBlast
У пісочниці вбудовано відразу кілька функцій:
- Нульовий фішинг для блокування фішингових ресурсів і надсилання повідомлень, якщо пароль використовували повторно;
- Anti-Ransomware protection дає змогу захистити систему від атак вимагачів і відновлює заражені файли;
- Криміналістика дає змогу проаналізувати та записати всі дії, які були в кінцевих точках;
- Behavioral Guard визначає і блокує будь-яку шкідливу поведінку;
- Емуляція і вилучення загроз допомагають заблокувати і витягти чисті файли без вірусів в онлайн-режимі;
- Endpoint Antivirus захищає від шкідливих програм і вірусів;
- Anti-Bot визначає та ізолює заражені хости.
Переваги рішення Check Point SandBlast
- Використання понад 5 програм для захисту від загроз і кібератак;
- Удосконалення криміналістичного аналізу, який досліджує всі види шкідливих програм;
- Блокування будь-якого підозрілого софту і запобігання атакам нульового дня;
- Миттєве виправлення заражених файлів;
- Запобігання проникненню та усунення атак вимагачів;
- Захист даних користувачів.
Check Point SandBlast
Технологія SandBlast Threat Extraction – одна з можливостей, що надаються рішеннями щодо захисту робочих станцій SandBlast Network і SandBlast Agent. Вона видаляє уражений контент, відтворює файли, усуваючи потенційні загрози, і за лічені секунди передає очищений контент користувачам без переривань робочого процесу.
Захист файлів поширених форматів
Усунення загроз SandBlast підтримує найпоширеніші формати документів, які використовуються зараз в організаціях, включаючи Microsoft Office Word, Excel і Power Point, а також документи Adobe PDF. Адміністратори можуть вибрати, які з цих форматів документів повинні проходити процедуру очищення, потрапляючи в мережу через електронну пошту або завантаження з Інтернету.
Легке розгортання і гнучкі можливості захисту
Як частина рішень SandBlast Network і SandBlast Agent, встановлене на шлюзі в якості додаткового програмного забезпечення Threat Extraction інтегрується в мережу електронної пошти в режимі агента пересилання повідомлень. Його можна застосовувати по всій організації або здійснювати тільки для окремих осіб, доменів або відділів. Адміністратори можуть застосовувати різні налаштування для користувачів і груп в залежності від потреб і можуть використовувати цю можливість для поступового розгортання в організації. Залежно від робочих потреб можна підібрати різні варіанти захисту документів.
Превентивний захист
Традиційним технологіям виявлення небезпек потрібен час на пошук і ідентифікацію загроз, перш ніж ті будуть заблоковані. Через неприйнятні затримки багато рішень розгортають тільки в режимі виявлення, залишаючи мережі уразливими перед загрозами. Рішення SandBlast Network і SandBlast Agent використовують функцію усунення загроз, щоб попередньо не допустити затримок, характерних для традиційних рішень, знизити ризик і зробити можливим реальне розгортання в режимі запобігання.