© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками компании Cisco и (или) ее филиалов в США и ряде других
стран. Для просмотра перечня товарных знаков Cisco перейдите по адресу www.cisco.com/go/trademarks. Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.
Использование слова "партнер" не означает наличия партнерских отношений компании Cisco с какой-либо другой компанией. (1110R) C45-701847-00 03/12
Краткий обзор
Адаптивное сканирование для Cisco IronPort S-Series
Распространение вредоносного ПО следующего поколения
Существуют такие способы распространения вредоносного ПО, которые не позволяют
большинству антивирусных сканеров обнаружить это ПО. Это приводит к тому, что
поисковые системы выдают заведомо ложные результаты. Вредоносное ПО,
встроенное в JavaScript-код или Flash-приложение, может попадать затем в популярные
приложения социальных сетей. Вредоносные исполняемые файлы могут быть спрятаны
в формате rtf. Адаптивное сканирование с помощью устройства обеспечения
безопасности веб-трафика Cisco IronPort поможет защитить ваш веб-трафик от
указанных видов вредоносного ПО.
Адаптивное сканирование: новый уровень безопасности поверх
фильтров веб-репутации, предусмотренных в устройствах Cisco IronPort
Адаптивное сканирование – это новая функция сканирования содержимого, введенная
в операционную систему AsyncOS для Web 7.5 на устройствах Cisco IronPort серии S.
Эта новая функция значительно повышает эффективность захвата вредоносного ПО,
встроенного в изображения, JavaScript, текстовые и Flash-файлы. Функция адаптивного
сканирования служит для интеллектуального выбора сканеров после того как
проанализирован тип содержимого и профиль риска. В результате эффективность
блокировки вредоносного ПО может повыситься на величину, достигающую 50% от
существующего уровня.
Адаптивное сканирование создает дополнительный уровень безопасности поверх
фильтров веб-репутации Cisco IronPort, которые ежедневно анализируют более 20
миллиардов веб-транзакций. Фильтры веб-репутации Cisco IronPort исследуют более
150 различных характеристик (например, сведения о регистрации домена,
использование динамических IP-адресов, объемы трафика и характерные наборы
запрашиваемых URL-адресов), чтобы определить профиль риска данного URL-адреса и
назначить ему оценку веб-репутации.
Как работает адаптивное сканирование?
При использовании функции адаптивного сканирования с учетом целого ряда критериев
выбираются сканеры. В качестве таких критериев берется оценка веб-репутации, тип
содержимого, эффективность захвата данным сканером содержимого данного типа и
затраты на сканирование для данного сканера.
При адаптивном сканировании создается очередь на сканирование, которая
организуется путем ранжирования содержимого по степени риска. Содержимое с
высокой степенью риска и низкой оценкой веб-репутации подвергается обязательному
сканированию. Если нагрузка на устройство невысока, то сканируется и содержимое с
небольшой степенью риска, чтобы проверить точность сделанных заключений, и это не
снижает скорость передачи веб-трафика.
Адаптивное сканирование обеспечивает интеллектуальный выбор в режиме реального
времени наиболее подходящей сигнатуры для захвата вредоносного ПО
применительно к данному типу содержимого.
Простота настройки на глобальном уровне или на уровне конкретной
политики
Адаптивное сканирование можно активировать на глобальном уровне или на уровне
конкретной политики. Настройка проста – необходимо лишь установить флажок в
соответствующем поле. Администраторы сети имеют возможность последовательно
выполнять адаптивное сканирование для разных пользователей сети, используя
параметры настройки в зависимости от применяемой политики.
Дополнительная информация
Обратитесь в группу по работе с клиентами подразделения Cisco IronPort и запросите
пробный вариант устройства обеспечения безопасности веб-трафика Cisco IronPort.
Адаптивное сканирование
Outbreak
Intelligence
WSA
Эвристика
для
Outbreak +
адаптивное
сканиро-
вание
SOPHOS
McAfee
Webroot
Репутация + тип содержимого + выбор сканера = адаптивное сканирование

More Related Content

PPTX
Типовые сценарии атак на современные клиент-серверные приложения
PPTX
Кто и как атаковал российские организации в 2016-ом. Статистика и тенденции.
PPTX
Vulnerability Prevention. Управляем уязвимостями – предупреждаем атаки
PDF
Решения Cisco для защиты электронной почты
PPTX
Threat Intelligence вам поможет, если его правильно приготовить…
PDF
Инфосистемы Джет. Александр Русецкий. "Как правильно выбрать решения для защи...
PDF
Вирусы-шифровальщики и фишинг
PPT
Risspa app sec trend micro
Типовые сценарии атак на современные клиент-серверные приложения
Кто и как атаковал российские организации в 2016-ом. Статистика и тенденции.
Vulnerability Prevention. Управляем уязвимостями – предупреждаем атаки
Решения Cisco для защиты электронной почты
Threat Intelligence вам поможет, если его правильно приготовить…
Инфосистемы Джет. Александр Русецкий. "Как правильно выбрать решения для защи...
Вирусы-шифровальщики и фишинг
Risspa app sec trend micro

What's hot (20)

PPT
Risspa app sec trend micro
PDF
Ежегодный отчет Cisco по ИБ. Состояние защиты
PDF
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
PPTX
Анализ защиты мобильных приложений Facebook, Instagram, LinkedIn, Вконтакте и...
PDF
Контроль и мониторинг периметра сети
PDF
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
PDF
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
PDF
Анализ уязвимостей ПО
PPTX
Kerio WinRoute Firewall 6.7
PDF
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
PDF
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
PDF
Data line security_as_a_service
PPTX
Cisco Social Network Security
PDF
Все решения Cisco по информационной безопасности за 1 час
PDF
организация комплексной системы обеспечения безопасного и бесперебойного функ...
PDF
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
PPTX
Как выбрать Web Application Firewall
PDF
Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поко...
PPT
Web Threats
PDF
Средства контроля использования Интернета Cisco IronPort Web Usage Controls
Risspa app sec trend micro
Ежегодный отчет Cisco по ИБ. Состояние защиты
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Анализ защиты мобильных приложений Facebook, Instagram, LinkedIn, Вконтакте и...
Контроль и мониторинг периметра сети
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Анализ уязвимостей ПО
Kerio WinRoute Firewall 6.7
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Data line security_as_a_service
Cisco Social Network Security
Все решения Cisco по информационной безопасности за 1 час
организация комплексной системы обеспечения безопасного и бесперебойного функ...
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
Как выбрать Web Application Firewall
Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поко...
Web Threats
Средства контроля использования Интернета Cisco IronPort Web Usage Controls
Ad

Similar to Адаптивное сканирование для Cisco IronPort S-Series (20)

PDF
Построение защищенного Интернет-периметра
PDF
Архитектура защищенного периметра
PDF
Краткий обзор Cisco Cyber Threat Defense
PDF
Доклад SiteSecure
PDF
Обеспечение доступности инфраструктуры корпоративных сетей
PDF
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
PDF
Cisco Cloud Security
PPTX
Arbor, держи марку! Серия №11
PDF
Откуда и какие брать данные Threat Intelligence для SOC?
PDF
Фильтрация и контроль контента на предприятии
PDF
Нюансы функционирования и эксплуатации Cisco SOC
PDF
Обзор портфолио экспертных сервисов.pdf
PDF
Найти и обезвредить
PDF
Проблемы безопасной разработки и поддержки импортных средств защиты информации
PPTX
Экспресс-анализ российского рынка ИБ в условиях курса на импортозамещение
PDF
рынок иб вчера и сегодня рекомендации и практика микротест
PDF
Cisco Umbrella как облачная платформа защиты от угроз
PDF
Cognitive Threat Analytics
PPT
Анализ защищенности интернет-проектов
PDF
Система Sourcefire IPS нового поколения
Построение защищенного Интернет-периметра
Архитектура защищенного периметра
Краткий обзор Cisco Cyber Threat Defense
Доклад SiteSecure
Обеспечение доступности инфраструктуры корпоративных сетей
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
Cisco Cloud Security
Arbor, держи марку! Серия №11
Откуда и какие брать данные Threat Intelligence для SOC?
Фильтрация и контроль контента на предприятии
Нюансы функционирования и эксплуатации Cisco SOC
Обзор портфолио экспертных сервисов.pdf
Найти и обезвредить
Проблемы безопасной разработки и поддержки импортных средств защиты информации
Экспресс-анализ российского рынка ИБ в условиях курса на импортозамещение
рынок иб вчера и сегодня рекомендации и практика микротест
Cisco Umbrella как облачная платформа защиты от угроз
Cognitive Threat Analytics
Анализ защищенности интернет-проектов
Система Sourcefire IPS нового поколения
Ad

More from Cisco Russia (20)

PDF
Service portfolio 18
PDF
История одного взлома. Как решения Cisco могли бы предотвратить его?
PDF
Об оценке соответствия средств защиты информации
PDF
Обзор Сервисных Услуг Cisco в России и странах СНГ.
PDF
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
PDF
Cisco Catalyst 9000 series
PDF
Cisco Catalyst 9500
PDF
Cisco Catalyst 9400
PDF
Cisco Umbrella
PDF
Cisco Endpoint Security for MSSPs
PDF
Cisco FirePower
PDF
Профессиональные услуги Cisco для Software-Defined Access
PDF
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
PDF
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
PDF
Полугодовой отчет Cisco по информационной безопасности за 2017 год
PDF
Годовой отчет Cisco по кибербезопасности за 2017 год
PDF
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
PDF
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
PDF
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
PDF
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Service portfolio 18
История одного взлома. Как решения Cisco могли бы предотвратить его?
Об оценке соответствия средств защиты информации
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Catalyst 9000 series
Cisco Catalyst 9500
Cisco Catalyst 9400
Cisco Umbrella
Cisco Endpoint Security for MSSPs
Cisco FirePower
Профессиональные услуги Cisco для Software-Defined Access
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...

Адаптивное сканирование для Cisco IronPort S-Series

  • 1. © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками компании Cisco и (или) ее филиалов в США и ряде других стран. Для просмотра перечня товарных знаков Cisco перейдите по адресу www.cisco.com/go/trademarks. Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова "партнер" не означает наличия партнерских отношений компании Cisco с какой-либо другой компанией. (1110R) C45-701847-00 03/12 Краткий обзор Адаптивное сканирование для Cisco IronPort S-Series Распространение вредоносного ПО следующего поколения Существуют такие способы распространения вредоносного ПО, которые не позволяют большинству антивирусных сканеров обнаружить это ПО. Это приводит к тому, что поисковые системы выдают заведомо ложные результаты. Вредоносное ПО, встроенное в JavaScript-код или Flash-приложение, может попадать затем в популярные приложения социальных сетей. Вредоносные исполняемые файлы могут быть спрятаны в формате rtf. Адаптивное сканирование с помощью устройства обеспечения безопасности веб-трафика Cisco IronPort поможет защитить ваш веб-трафик от указанных видов вредоносного ПО. Адаптивное сканирование: новый уровень безопасности поверх фильтров веб-репутации, предусмотренных в устройствах Cisco IronPort Адаптивное сканирование – это новая функция сканирования содержимого, введенная в операционную систему AsyncOS для Web 7.5 на устройствах Cisco IronPort серии S. Эта новая функция значительно повышает эффективность захвата вредоносного ПО, встроенного в изображения, JavaScript, текстовые и Flash-файлы. Функция адаптивного сканирования служит для интеллектуального выбора сканеров после того как проанализирован тип содержимого и профиль риска. В результате эффективность блокировки вредоносного ПО может повыситься на величину, достигающую 50% от существующего уровня. Адаптивное сканирование создает дополнительный уровень безопасности поверх фильтров веб-репутации Cisco IronPort, которые ежедневно анализируют более 20 миллиардов веб-транзакций. Фильтры веб-репутации Cisco IronPort исследуют более 150 различных характеристик (например, сведения о регистрации домена, использование динамических IP-адресов, объемы трафика и характерные наборы запрашиваемых URL-адресов), чтобы определить профиль риска данного URL-адреса и назначить ему оценку веб-репутации. Как работает адаптивное сканирование? При использовании функции адаптивного сканирования с учетом целого ряда критериев выбираются сканеры. В качестве таких критериев берется оценка веб-репутации, тип содержимого, эффективность захвата данным сканером содержимого данного типа и затраты на сканирование для данного сканера. При адаптивном сканировании создается очередь на сканирование, которая организуется путем ранжирования содержимого по степени риска. Содержимое с высокой степенью риска и низкой оценкой веб-репутации подвергается обязательному сканированию. Если нагрузка на устройство невысока, то сканируется и содержимое с небольшой степенью риска, чтобы проверить точность сделанных заключений, и это не снижает скорость передачи веб-трафика. Адаптивное сканирование обеспечивает интеллектуальный выбор в режиме реального времени наиболее подходящей сигнатуры для захвата вредоносного ПО применительно к данному типу содержимого. Простота настройки на глобальном уровне или на уровне конкретной политики Адаптивное сканирование можно активировать на глобальном уровне или на уровне конкретной политики. Настройка проста – необходимо лишь установить флажок в соответствующем поле. Администраторы сети имеют возможность последовательно выполнять адаптивное сканирование для разных пользователей сети, используя параметры настройки в зависимости от применяемой политики. Дополнительная информация Обратитесь в группу по работе с клиентами подразделения Cisco IronPort и запросите пробный вариант устройства обеспечения безопасности веб-трафика Cisco IronPort. Адаптивное сканирование Outbreak Intelligence WSA Эвристика для Outbreak + адаптивное сканиро- вание SOPHOS McAfee Webroot Репутация + тип содержимого + выбор сканера = адаптивное сканирование