Характеристики Check Point SandBlast
В песочнице встроено сразу несколько функций:
- Нулевой фишинг для блокировки фишинговых ресурсов и отправления уведомлений, если пароль использовали повторно;
- Anti-Ransomware protection позволяет защитить систему от атак вымогателей и восстанавливает файлы, которые они заразили;
- Криминалистика позволяет проанализировать и записать все действия, которые были в конечных точках;
- Behavioral Guard определяет и блокирует любое вредоносное поведение;
- Ємуляция и извлечение угроз помогают заблокировать и извлечь чистые файлы без вирусов в онлайн-режиме;
- Endpoint Antivirus защищает от вредоносных программ и вирусов;
- Anti-Bot определяет и изолирует зараженные хосты.
Преимущества решения Check Point SandBlast
- Использование более 5 программ для защиты от угроз и кибератак;
- Усовершенствование криминалистического анализа, который исследует все виды вредоносных программ;
- Блокировка любых подозрительных софтов и предотвращение атак нулевого дня;
- Моментальное исправление зараженных файлов;
- Предотвращение проникновения и устранение атак вымогателей;
- Защита данных пользователей.
Check Point SandBlast
Технология SandBlast Threat Extraction – одна из возможностей, предоставляемых решениями по защите рабочих станций SandBlast Network и SandBlast Agent. Она удаляет пораженный контент, воспроизводит файлы, устраняя потенциальные угрозы, и в считанные секунды передает очищенный контент пользователям без прерываний рабочего процесса.
Защита файлов распространенных форматов
Устранение угроз SandBlast поддерживает наиболее распространенные форматы документов, используемых сейчас в организациях, включая Microsoft Office Word, Excel и Power Point, а также документы Adobe PDF. Администраторы могут выбрать, какие из этих форматов документов должны проходить процедуру очистки, попадая в сеть по электронной почте или загрузке из Интернета.
Легкое развертывание и гибкие возможности защиты
Как часть решений SandBlast Network и SandBlast Agent, установленная на шлюзе в качестве дополнительного программного обеспечения Threat Extraction интегрируется в сеть электронной почты в режиме агента пересылки сообщений. Его можно применять по всей организации или производить только для отдельных лиц, доменов или отделов. Администраторы могут использовать разные настройки для пользователей и групп в зависимости от потребностей и могут использовать эту возможность для постепенного развертывания в организации. В зависимости от рабочих нужд можно подобрать разные варианты защиты документов.
Превентивная защита
Традиционным технологиям обнаружения опасностей требуется время на поиск и идентификацию угроз, прежде чем те будут заблокированы. Из-за неприемлемых задержек многие решения развертывают только в режиме обнаружения, оставляя сети уязвимыми перед угрозами. Решения SandBlast Network и SandBlast Agent используют функцию устранения угроз, чтобы предварительно не допустить задержек, характерных для традиционных решений, снизить риск и сделать возможным реальное развертывание в режиме предотвращения.