GATESCANNER Appliance Security
0.00

Проблемы которые решает

Отсутствие контроля доступа к информации

Несанкционированный доступ к ИТ системам и данным предприятия

Утечка конфиденциальной информации или ее риск

Отсутствие контроля состояния каналов связи

Риск потери и повреждения данных

Риск потери доступа к данным и ИТ-системам

Недостаточное управление рисками

Ценности

Безопасность и непрерывность бизнеса

Соответствие требованиям

Управление рисками

GATESCANNER Appliance Security

GateScanner Appliance Security выполняет полное AV-сканирование жесткого диска на компьютерных устройствах и устройствах на базе MS Windows, включая SCADA / ICS.

Описание

Операционные вычислительные устройства подвержены кибератакам из-за ограничений при развертывании традиционных технологий безопасности на платформах на базе таких устройств, как SCADA / ICS, авиационные компьютеры, медицинское оборудование и устройства для точек продаж (POS). Хотя существуют решения для мониторинга трафика в операционных (OT) сетях, а также для обнаружения и предотвращения атак на основе файлов перед сохранением файлов на устройствах, сложно проверить, что само устройство не было взломано. Полное сканирование системы обеспечит безопасность при сохранении целостности устройства. GateScanner® Appliance Security сканирует устройства на базе MS-Windows и вычислительные ресурсы с использованием технологии WinPE. Решение загружается в память устройства во время предварительной загрузки, сканируя весь жесткий диск (HDD) с помощью нескольких коммерческих антивирусных ядер. Поскольку решение активируется в памяти перед загрузкой, оно обеспечивает доступ ко всем областям жесткого диска, включая защищенные сектора. Поскольку программное обеспечение не установлено и не внесены изменения в конфигурацию, целостность устройства сохраняется. Получающаяся в результате комбинация сканирований нескольких аудио-видео и всего покрытия жесткого диска значительно улучшает защиту от угроз.

Характеристики GateScanner® Appliance Security
  • Использует клиент WinPE, работающий полностью в памяти, в среде, предшествующей выполнению (до ОС): программное обеспечение и изменения конфигурации не выполняются
  • Сканирует весь жесткий диск устройства, используя пять коммерческих антивирусных программ, а также одну технологию машинного обучения Next Generation / AI (на базе Cylance®)
  • Обновляет определения AV перед каждым сканированием
  • Параллельное сканирование для максимальной оптимизации производительности
  • Опционально загружает обнаруженные файлы в зашифрованный архив для анализа вредоносных программ по SOC организации
  • Приложение управления контролирует подключенные устройства, определяет политики сканирования, настраивает исключения, отслеживает одновременное подключение и ход выполнения клиентами, отслеживает историю сканирования и сообщает об инцидентах по электронной почте, SNMP, syslog
  • Веб-система отчетов о результатах сканирования
Варианты активации:
CD / DVD, USB-накопитель, PXE-сервер

Сфера применения
  • Сканирование всего компьютера / ноутбука перед входом в OT / критическую сеть
  • Авиационные и морские компьютеры
  • Системы C4ISR (например, наземные контроллеры БПЛА)
  • Контроллеры SCADA / ICS
  • Медицинское оборудование
  • POS-машины: банкоматы / розница / вендинг
  • Сканирование других устройств на базе MS-Windows

Схема работы

Схема работы

Особенности пользователей

Организационные особенности

Отдел информационной безопасности

Работа с конфиденциальными данными

Сотрудники с доступом в Internet

Хранилище данных

Соответствие GDPR

Работа с персональными данными