IronPort Anti-Malware System

Übersicht

Malware stellt eine äußerst reale Gefahr dar und verursacht erhebliche Kosten. Webbasierte Malware richtet in Unternehmen verheerende Schäden an. Nach Schätzungen der IDC sind 80 Prozent der Desktops in Firmen momentan mit Spyware infiziert, ohne dass die jeweiligen Benutzer davon wüssten. Spyware und andere Malware kann zum Verlust vertraulicher Informationen, zu System- und Netzwerkausfällen, einer verminderten Produktivität der Mitarbeiter und steigenden Kosten im Bereich Kunden-Support führen.

Das IronPort Anti-Malware System™ bietet eine einzigartige Kombination der IronPort Dynamic Vectoring and Streaming (DVS) engine™, einer leistungsstarken Scanning-Engine, mit marktführenden, signaturbasierten Verdict Engines. So entsteht eine umfassende, voll integrierte Verteidigung gegen Malware. Als zweite Verteidigungslinie für die IronPort S-Serie™, scannt das IronPort Anti-Malware System die Webinhalte und überprüft sie anhand von Malware-Signaturen - so werden bekannte und unbekannte webbasierte Bedrohungen umgehend eliminiert. Indem es webbasierte Malware darin hindert, in Unternehmensnetzwerke einzudringen, reduziert das IronPort Anti-Malware System Infizierungen und damit die Kosten für die Säuberung von Desktops.

Datenblatt IronPort Anti-Malware System

Leistungsmerkmale

Branchenführende Leistung

Das IronPort Anti-Malware System bietet außergewöhnliche Leistungen durch eine einzige Appliance. IronPort® hat ein schnelles und präzises System entworfen, das auf einem weniger rechenintensiven Einzelscan basiert, um eine Vielzahl von Bedrohungen einschließlich Malware, Phishing, Pharming und mehr auszuwerten.

Neben einer ausgeklügelten Objektanalyse und einem schnellen Vektorverfahren liest die leistungsstarke DVS Engine (Dynamic Vectoring and Streaming) Datenströme und setzt Algorithmen zum vorzeitigen Ausstieg und ein Verdict-Caching anhand der Reputation ein. Dies führt zu einer beträchtlichen Steigerung des Lesedurchsatzes im Vergleich zu den ICAP-basierten Lösungen der ersten Generation.

Das IronPort Anti-Malware System kann Verdict Engines herstellerübergreifend unterstützen und bietet daher eine höhere Effizienz.

Maximaler Umfang an Signaturen

Zum IronPort Anti-Malware System gehört die signaturbasierte Verdict Engine von Webroot. Sie erhält immer wieder Top-Bewertungen und wird von anerkannten, unabhängigen Medien und Produkttestern empfohlen. Webroot bietet eine unübertroffene Leistung und ein umfassendes Programm an Signaturen - und damit Schutz vor Adware, Tracking Cookies, Browser-Hijackern, Phishing, Pharming-Angriffen und mehr, so dass erheblich mehr bösartige Formen von Malware wie beispielsweise Trojaner, System Monitors, Keylogger und andere Bedrohungen erkannt werden.

Ein internes Forschungsteam und Phileas, das branchenweit erste automatisierte Forschungssystem, werden für die signaturbasierte Verdict Engine Webroot eingesetzt. Phileas wurde für optimale Leistung konzipiert und durchkämmt proaktiv jeden Tag Millionen von Sites, um Malware schneller und effizienter zu entdecken als jegliche andere Methode. Mit der Unterstützung von Phileas erstellt unser Forschungsteam schnell neue Definitionen und Updates für die Verdict Engine, um den besten und aktuellsten Schutz zu bieten.

Leistungsstarke Verwaltungsmöglichkeiten

Die webbasierte GUI liefert eine beispiellose Kontrolle über die Ausgangskonfiguration und die spätere Verwaltung. Das umfassende, benutzerfreundliche IronPort Anti-Malware System setzt zahlreiche Methoden ein, darunter auch Funktionen wie "nur überwachen" oder "überwachen und blockieren".

Auch eine "Point-and-click"-Funktionalität steht durch den IronPort Web Security Manager™ zur Verfügung, um den Service zu aktivieren bzw. zu deaktivieren, die Einsatzmethoden auszuwählen, Grenzwerte festzulegen, detaillierte Malware-Kategorien und Aktionen pro Verdict-Typ auswählen, automatische Updates zu konfigurieren und mehr. Das IronPort Anti-Malware System ist die einzige Lösung, die Kunden eindeutige Einstellungen für "bekannte" und "verdächtige" Malware bietet. Updates werden automatisch und rechtzeitig im HTTP-Format bereitgestellt.

Überwachung in Echtzeit UND umfassende Auswertung

Das IronPort Anti-Malware System liefert einen Blick in Echtzeit auf die Problempunkte im Webverkehr des Netzwerks. Zu den Auswertungen gehören unter anderem die entdeckten Top-Sites von Malware, Malware-Bedrohungen und die identifizierten/blockierten Kategorien. Zusätzlich liefern die Auswertungen nützliche Informationen wie eine Liste der wichtigsten infizierten Clients und frühere Trends.

Eine fortschrittliche Engine für WarnmeldungenEine fortschrittliche Engine für Warnmeldungen IronPort Anti-Malware System. Administratoren können für das Anti-Malware System je nach Grad der Anfälligkeit individuelle Indizierungen für ihre Warnungen einrichten. Die Meldungen werden in drei Kategorien unterteilt: informationell, warnend und kritisch. Dies gibt den Administrationen einen umfassenden Einblick in die Anwendung und ermöglicht ihnen, rechtzeitig die richtigen Maßnahmen zu ergreifen, falls dies erforderlich werden sollte.

Vorteile

Höchste Präzision und niedrigste Latenz

Das IronPort Anti-Malware System bietet branchenführende Effizienz ohne eine für den Endbenutzer wahrnehmbare Veränderung der Leistung.

Unser IronPort Anti-Malware System kombiniert die schnellen Analyse- und Vektorfunktionen der DVS Engine mit der präzisen, signaturbasierten Verdict Engine Webroot. Webroot arbeitet mit automatisierten Technologien der nächsten Generation, um neue Bedrohungen proaktiv zu erkennen. Unser internes Forschungsteam entwickelt und testet Signaturen für neue Bedrohungen so schnell, dass sie Unternehmensnetzwerke gar nicht erst infizieren können.

Das IronPort Anti-Malware System wird in Echtzeit aktualisiert, um immer einen topaktuellen Schutz sicherzustellen.

Schützt umfassend vor webbasierter Malware Das IronPort Anti-Malware System entdeckt eine Vielzahl von bekannten und unbekannten Bedrohungen sofort und blockiert sie. So haben Trojaner, System Monitors, Keylogger, bösartige bzw. Tracking Cookies, Browser-Hijacker, Browser Helper Objects, Phishing und andere Malware keine Chance.

Fast kein administrativer Aufwand Die benutzerfreundliche IronPort S-Seriesund die webbasierte GUI machen die Einrichtung und die erste Konfiguration einfach. Die Lesegenauigkeit des IronPort Anti-Malware Systems bringt Kundenanfragen zum Support und teure Desktop-Säuberungen praktisch auf Null. Durch automatische und rechtzeitige Updates werden ständiges manuelles Tuning und wiederholte Wartungen, um neue und unbekannte Bedrohungen zu enttarnen, überflüssig.

Umfassende Transparenz Während das IronPort Anti-Malware System Bedrohungen durch Malware im Umfeld des Unternehmens kontrolliert, benötigen Administratoren und das Management vielleicht Informationen, um die immer wieder entstehenden Bedrohungen für ihr Unternehmen besser zu verstehen. Die umfassende Auswertung des IronPort Anti-Malware Systems gibt Administratoren einen tiefgreifenden Einblick in überwachte oder blockierte Bedrohungen und informiert gleichzeitig über infizierte Clients. Diese Funktionalität gestattet auch einen besseren Blick auf die User-Aktionen und liefert Daten, um zusätzliche Richtlinien zu entwerfen, die Netzwerk und Desktops des Unternehmens noch besser schützen.

Niedrige Gesamtbetriebskosten Die ICAP-basierten Anti-Malware Lösungen der ersten Generation erfordern den Besitz und die Administration von mehreren Servern. Im Gegensatz zu diesen Produkten wird das IronPort Anti-Malware System als leistungsfähige Einzelanwendung angeboten.

Abbildung 1

Der IronPort Web Security Manager liefert eine benutzerfreundliche Oberfläche für die Konfiguration des IronPort Anti-Malware Systems.

Abbildung 2

Leistungsstarke, auf Sicherheit fokussierte Auswertungen liefern detaillierte Informationen zu Malware.