ПО ViPNet EndPoint Protection предназначено для организаций, которым требуется комплексная защита рабочих станций и серверов от файловых, бесфайловых и сетевых атак. Продукт помогает обнаруживать вредоносные действия и реагировать на события с признаками киберинцидента. Клиент-серверная архитектура подходит для централизованной эксплуатации в корпоративной инфраструктуре и позволяет выстроить единый процесс администрирования защиты конечных точек.
В состав системы входят агент, сервер и консоль управления. Агент устанавливается на защищаемые рабочие станции и серверы, получает базы решающих правил и политики от серверного компонента. Сервер управляет агентами, распространяет настройки, собирает и агрегирует события информационной безопасности. Консоль предоставляет администратору сведения о состоянии защищаемых узлов и инструменты для управления системой. Такая схема упрощает применение единых политик и контроль событий на группе хостов.
ViPNet EndPoint Protection можно использовать отдельно или совместно с другими продуктами ViPNet. Сервер и консоль управления работают в поддерживаемых 64-разрядных средах Microsoft Windows и Windows Server. Агент предназначен для рабочих станций и серверов под управлением Windows, Astra Linux Special Edition, Debian, Альт Рабочая станция, CentOS и Ред ОС в предусмотренных версиях. Поддержка нескольких платформ помогает включать разнородные узлы в общий контур защиты и управлять ими через единую серверную часть.
Система формирует централизованный поток данных для работы администратора информационной безопасности. События и атаки отображаются в консоли управления, а критические уведомления могут передаваться во внешние средства обработки и по электронной почте. Совместная работа с ViPNet TIAS расширяет анализ событий, а контроль состояния совместимых антивирусных продуктов помогает учитывать дополнительные средства защиты конечных точек. В комплект входят установочные материалы для Windows и GNU/Linux, документация администратора и пользователя, а также лицензионные соглашения на сторонние компоненты.
Доступны лицензии сроком на один год и бессрочные права использования. Чтобы купить ViPNet EndPoint Protection, уточнить цену выбранной модификации или получить консультацию, оформите заказ на сайте либо свяжитесь с менеджером.
Сценарии использования
- Комплексная защита корпоративных рабочих станций и серверов от внутренних и внешних угроз.
- Централизованное администрирование защиты группы хостов с едиными политиками и правилами.
- Контроль сетевой активности и действий приложений на конечных точках.
- Выявление событий с признаками киберинцидента и организация реагирования средствами EDR.
- Эксплуатация как отдельного продукта или совместно с другими решениями ViPNet.
ViPNet EndPoint Protection является клиент-серверным приложением и состоит из:
ViPNet EndPoint Protection Агент, который устанавливается на рабочие станции и серверы, и осуществляет комплексную защиту хостов от внутренних и внешних угроз. В своей работе агент использует базы решающих правил (БРП), полученные от серверного компонента.
ViPNet EndPoint Protection Сервер обеспечивает централизованное управление агентами ViPNet EndPoint Protection, рассылку БРП и политик на Агенты, а также выполняет сбор и агрегацию событий информационной безопасности, поступающих с защищаемых рабочих станций и серверов.
- ViPNet EndPoint Protection Консоль управления предназначена для администрирования ViPNet EndPoint Protection Сервер и отображения информации о состоянии защищаемых рабочих станций и серверов.
Возможности ViPNet EndPoint Protection
Преимущества
- Защита от различных типов угроз – вредоносные программы, ранее неизвестные угрозы, бесфайловые атаки. Используются современные методы обнаружения, построенные на моделях машинного обучения.
- Защита процессов и активности приложений – возможность ограничения активности приложения и влияния приложения на работу других программ.
- Выявление аномалий в действиях пользователя, процессах и запуске системных утилит.
- Различные методы определения атак - для определения и противодействия атакам модуль системы обнаружения и предотвращения вторжений использует сигнатурный метод и метод аномалий..
- Предотвращение несанкционированного изменения системных файлов и записей реестра Window.
- Использование технологий EDR (Endpoint Detection & Responce) – предоставление подробной информации о событиях информационной безопасности с возможностью реагирования на события с признаками киберинцидента.
- Защита рабочих станций и серверов информационных систем, в соответствии с требованиями 17,21, 31 и 239 приказов ФСТЭК России.
































