«Доктор Веб» выпустил Антивирус Dr.Web 5.0 для Windows Servers

«Доктор Веб» выпустил Антивирус Dr.Web 5.0 для Windows Servers

Компания «Доктор Веб»  объявляет о выходе версии 5.0 решения Dr.Web для антивирусной защиты файловых серверов под управлением Windows 2000/2003/2008. Выпускаемый продукт обладает всеми преимуществами обновленного антивирусного ядра Dr.Web, возросшей скоростью сканирования, а также успешно распределяет нагрузки на файловую систему сервера.

Удобный в установке и обслуживании, Антивирус Dr.Web для Windows Servers контролирует все файловые операции на сервере и предотвращает попадание на рабочие станции локальной сети любых вредоносных объектов. Как и в однопользовательских продуктах Dr.Web версии 5.0, управление данным решением осуществляется через единый агент. Сочетание многотысячной автоматически обновляемой через Интернет вирусной базы, обновленного антивирусного ядра, включающего, в частности, усовершенствованный эвристический анализатор, возводят непреодолимые препятствия на пути вредоносных объектов. Таким образом, у них не остается шансов проникнуть внутрь хранилища данных компании, защищенной данным решением.

В состав Антивируса Dr.Web 5.0 для Windows Servers входит сразу несколько компонентов, среди которых сканер Dr.Web, резидентный сторож SpIDer Guard, консольный сканер, утилита автоматического обновления.

Уникальные возможности обновленного антивирусного ядра, включенного в Dr.Web 5.0 для Windows Servers, позволяют справиться с самыми разными типами вирусных угроз, которые можно встретить во Всемирной паутине. В частности, новая версия Антивируса Dr.Web для файловых серверов Windows в кратчайшее время проверит архивы любого уровня вложенности и обнаружит даже многократно заархивированные вредоносные объекты. Обезвредить вирусы, скрытые под неизвестными упаковщиками, поможет уникальная технология FLY-CODE, разработанная специально для обновленного антивирусного ядра Dr.Web.

В связи с широким распространением руткитов, скрывающих присутствие вирусов в зараженной системе, сканеру в Dr.Web 5.0 для Windows Servers предоставляется привилегированный доступ к файлам, реестру и другим критичным компонентам с целью проведения более глубокой проверки. В свою очередь, для противодействия неизвестным угрозам специалисты компании «Доктор Веб» усовершенствовали эвристический механизм, а также уникальную технологию Origins Tracing. Самозащита Dr.Web SelfPROtect обеспечивает Dr.Web 5.0 для Windows Servers стойкий иммунитет от любых попыток вредоносных объектов помешать работе программы.

Как и прежде, технология отложенной проверки файлов, открываемых «на чтение», позволяет Dr.Web для Windows Servers оптимизировать нагрузку на систему. Все обращения к файлам, уже записанным на дисках сервера, запоминаются. Процедура их проверки запускается, когда операционная система свободна.

Антивирус Dr.Web для Windows Servers лицензируется по количеству защищаемых серверов. Также продукт доступен в составе комплектов Dr.Web «Малый бизнес» и Dr.Web «Универсальный». При одновременной покупке Dr.Web для Windows Servers и решения для централизованно управляемой защиты рабочих станций Windows - Dr.Web Enterprise Suite - стоимость защиты одного файлового сервера - 1 000 рублей. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision представила обновлённую TIP с новым движком аналитики

Компания Security Vision объявила о выходе новой версии своего продукта для анализа киберугроз и киберразведки (TIP). Платформа работает в составе Security Vision v5 и предназначена для работы со всеми уровнями данных Threat Intelligence — от технических индикаторов до стратегических бюллетеней.

Система позволяет собирать события из разных источников — SIEM, NGFW, прокси, почтовых серверов, data lakes — и автоматически загружает индикаторы компрометации всех типов.

TIP поддерживает интеграцию с десятками коммерческих и открытых фидов, а также обогащает данные через внешние сервисы вроде VirusTotal, Shodan и MITRE ATT&CK.

Что нового появилось в версии?

Улучшенный движок second match

В новой версии серьёзно переработан механизм второй проверки индикаторов. Он сопоставляет события с данными из внешних систем (например, SIEM, VM и IDS) и внутренних источников. Это помогает точнее определять контекст инцидента и сокращает число ложных срабатываний.

Встроенный пакет российских TI-фидов

Платформа получила собственный набор фидов Security Vision — около 50 тысяч IoC с ежедневным обновлением. Пакет доступен бесплатно и включает данные от ФСТЭК, НКЦКИ, ФинЦЕРТ и другие источники, фокусирующиеся на угрозах в российском сегменте. Это позволяет переходить от реактивного анализа к проактивному обнаружению атак.

Поддержка новых источников угроз

TIP научилась работать с более чем десятью новыми фидами, что расширяет возможности анализа и обмена данными.

Расширенная работа с бюллетенями

В продукте развивается модуль для обработки бюллетеней о новых угрозах. Он помогает отслеживать тенденции, оценивать методы злоумышленников по MITRE ATT&CK и планировать стратегию защиты. Машинное обучение автоматически связывает бюллетени с конкретными индикаторами, позволяя просматривать их прямо из карточки инцидента.

Оптимизация для больших данных

Обновлённый аналитический движок match теперь рассчитан на нагрузку свыше 100 000 событий в секунду. Добавлена возможность агентского сбора данных с отдельных высоконагруженных серверов, что ускоряет обработку событий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru