McAfee Deep Defender
2011-10-24 00:16
Podczas konferencji McAfee FOCUS 11 zaprezentowano McAfee Deep Defender, pierwszy produkt nowej generacji zabezpieczeń komputerów osobistych i innych urządzeń końcowych. Program umożliwia wykrywanie prawie wszystkich zagrożeń działających w trybie jądra systemu operacyjnego. Ten poziom ochrony osiągnięto dzięki wykorzystaniu technologii McAfee DeepSAFE, w której warstwa ochrony znajduje się poza systemem operacyjnym (OS).
Przeczytaj także: McAfee Mobile Security i WaveSecure Tablet Edition
Równocześnie zaprezentowano McAfee ePO™ Deep Command – rozszerzenie platformy do zarządzania bezpieczeństwem, ePolicy Orchestrator, które umożliwia bezpieczne, zdalne zarządzanie funkcjami bezpieczeństwa komputerów PC nawet w przypadku zablokowania lub wyłączenia komputera. Rozwiązanie McAfee wykorzystuje funkcje Active Management Technology (AMT) firmy Intel wbudowane w procesory Intel Core™ i5 vPro™ i Intel Core™ i7 vPro™. Dzięki temu administratorzy mogą zdalnie oczyszczać zainfekowane komputery, „obudzić” i łatać systemy, a także stosować prewencyjne mechanizmy bezpieczeństwa.Firmy McAfee i Intel współpracują nad dostarczeniem sprzętowej ochrony umożliwiającej blokowanie i usuwanie zaawansowanych zagrożeń ukrywających się przed mechanizmami systemu operacyjnego. W związku ze wzrostem zagrożenia ze strony dobrze zorganizowanych i finansowanych grup przestępczych oraz ataków wymierzonym w konkretne firmy i organizacje, konieczne jest nowe podejście do spraw bezpieczeństwa. Firmy McAfee i Intel razem pracują nad zmianą paradygmatu bezpieczeństwa poprzez połączenie rozwiązań sprzętowych i programowych w celu stworzenia bardziej efektywnych sposobów zapobiegania atakom i zapewnienia wyższego poziomu ochrony.
McAfee Deep Defender wykorzystuje technologię McAfee DeepSAFE, która działa pomiędzy procesorem, a systemem operacyjnym umożliwiając ochronę niezbędnego oprogramowania systemowego działającego w pamięci fizycznej, ochronę sterowników oraz innych programów.
W szczególności, McAfee Deep Defender umożliwia:
- Nadzorowanie procesora i pamięci w czasie rzeczywistym – dzięki niskopoziomowemu monitorowaniu systemu operacyjnego, zapewnianemu przez technologię McAfee DeepSAFE, umożliwia wykrywanie szkodliwego oprogramowania stosującego techniki ukrywania się przed systemem operacyjnym (stealth, rootkit). Administrator może teraz w czasie rzeczywistym monitorować pamięć procesów oraz stosować blokowanie lub odmowę wykonania niektórych operacji.
- Rzeczywiste wykrywanie ataków zero-day – McAfee Deep Defender umożliwia wykrywanie rootkitów nawet, jeżeli nie dysponuje żadnymi informacjami na ich temat.
- Ochronę przed znanymi i nieznanymi zagrożeniami – McAfee Deep Defender umożliwia raportowanie, blokowanie, izolowanie i usuwanie znanych i nieznanych ataków typu stealth, które próbują zainstalować się w pamięci. W przypadku podejrzanych lub nieznanych zagrożeń McAfee Deep Defender wysyła sygnaturę zagrożenia do Globalnej Sieci Wykrywania Zagrożeń firmy McAfee, oraz realizuje zalecone działania, takie jak blokowanie, usuwanie lub kwarantanna podejrzanego kodu.
- Centralne zarządzanie przy pomocy McAfee ePolicy Orchestrator – klienci mogą zarządzać ochroną przed ukrywającymi się zagrożeniami przy pomocy popularnej platformy do zarządzania bezpieczeństwem, ePolicy Orchestrator.
Przeczytaj także:
Antywirusy - od dyskietki do ransomware’u
oprac. : Katarzyna Sikorska / eGospodarka.pl
Więcej na ten temat:
McAfee Deep Defender, McAfee, Intel, McAfee DeepSAFE, zagrożenia internetowe, antywirusy, programy antywirusowe