McAfee и Intel предлагают новый подход к обеспечению безопасности рабочих станций
На конференции McAfee Focus 11 было представлено решение нового поколения для защиты рабочих станций — McAfee Deep Defender. McAfee Deep Defender способен обнаружить почти любое вредоносное программное обеспечение на уровне ядра. Технология McAfee DeepSafe обеспечивает беспрецедентный уровень безопасности благодаря тому, что может работать даже без операционной системы (ОС), говорится в сообщении корпорации Intel.
Выпуск решения для обеспечения безопасности, которое задействует аппаратное обеспечение, стал возможен благодаря совместной работе McAfee и Intel. Новое решение способно блокировать руткиты и атаки формата APT. С повышением числа угроз, возникновением целенаправленных атак, проводимых до получения результата, необходим новый подход к защите персональных данных, считают в Intel. Эта необходимость стала причиной объединения McAfee и Intel, чья совместная работа направлена на изменение принципов защиты информации путем объединения программного и аппаратного обеспечения в единый комплекс, способный более эффективно противостоять атакам и обеспечивать защиту каждого участка вычислительного континуума.
McAfee Deep Defender использует технологию McAfee DeepSafe, защищающую все данные между процессором и операционной системой — это, по словам разработчиков, помогает защитить находящееся в оперативной памяти системное программное обеспечение.
В дополнение к этому McAfee Deep Defender обеспечивает: мониторинг ОЗУ и ЦП в реальном времени — технология McAfee DeepSafe позволяет McAfee Deep Defender выявлять трудно обнаруживаемый вредоносный код, предоставляет администраторам информацию об использовании памяти и запущенных процессах и позволяет выполнять блокировку и ограничение; обнаружение неизвестных вирусов — McAfee Deep Defender не нужно знать руткит для того, чтобы его найти; защиту от известных и неизвестных угроз — McAfee Deep Defender будет сообщать, блокировать, помещать в карантин и удалять известные и неизвестные и невидимые вирусы при их попытке попасть в ОЗУ (при обнаружении подозрительных объектов или неизвестных угроз McAfee Deep Defender отправит копию кода в сеть McAfee Global Threat Intelligence и предпримет заданные ему действия: блокирование, лечение или помещение карантин); централизованное управление McAfee ePolicy Orchestrator — с помощью универсальной консоли ePolicy Orchestrator, которая используется и в других защитных продуктах McAfee, пользователи получают возможность удобного централизованного управления и протоколирования.
«Совместная работа McAfee и Intel позволила создать абсолютно новое решение, способное обеспечить безопасность будущих поколений вычислительных систем, — заявил президент McAfee Тодд Гебхарт (Todd Gebhart). — Злоумышленники придумывают новые способы, как сделать вредоносный код незаметным и сложным для обнаружения, но они не могут теперь сделать его невидимым, если взаимодействуют с аппаратным обеспечением, памятью или операционной системой. Теперь мы можем отслеживать такое взаимодействие, полностью блокировать новые угрозы и обеспечивать наших клиентов беспрецедентным уровнем защиты. McAfee Deep Defender олицетворяет полностью новый подход к обеспечению безопасности».
© CNews