eset present 2010

59
ESET NOD32 Четвертое поколение антивирусных решений

Upload: vladimir

Post on 30-May-2015

3.204 views

Category:

Technology


2 download

TRANSCRIPT

Page 1: Eset present 2010

ESET NOD32

Четвертое поколение антивирусных решений

Page 2: Eset present 2010

ESET на карте мира

Page 3: Eset present 2010

Братислава, Словакия

1988 г. – первая версия NOD

Page 4: Eset present 2010

Угрозы и технологии защиты

Page 5: Eset present 2010

Угрозы и технологии защиты

1980 1990 2000 2010

«In the cloud»

эвристика

с и г н а т у р ы

Page 6: Eset present 2010

Технологии защиты ESET

Анализкода

ЭвристикаПоведенческий

анализ

Родовоедетектиро

вание

Сигнатурныйанализ

Решения другихразработчиков

РешенияESET NOD32

эвристика

Эвристикакак

компонент

Эвристикакак

платформа

эвристика

Page 7: Eset present 2010

Передовые инструменты защиты

Вирусные лаборатории ESET

Система раннего обнаружения угроз ThreatSense.Net –

инструмент немедленного информирования компании

ESET о появлении новых вредоносных программ

23

Page 8: Eset present 2010

ESET NOD32 версия 4

Page 9: Eset present 2010

ESET NOD32Переход на новую версию

Действующим лицензионным пользователям:

• скачать дистрибутив с сайта ESET, используядействующие Имя пользователя и Пароль

• установить программу

Новым пользователям: • активировать регистрационный код • скачать дистрибутив с сайта ESET, используя полученные Имя пользователя и Пароль

• установить программу

! В течение срока действия лицензиипереход на новую версию продуктовESET NOD32 осуществляется бесплатно

Page 10: Eset present 2010

Решения для домашних пользователей

Антивирус ESET NOD32 (коробки, лицензии)

ESET NOD32 Smart Security (коробки, лицензии)

Решения для корпоративных клиентов

Защита серверов и рабочих станций

ESET NOD32 Business Edition / Workstation Edition

ESET NOD32 Smart Security Business Edition

Защита почты

ESET NOD32 for Microsoft Exchange

ESET NOD32 for Linux/BSD

ESET NOD32 for Kerio Mail Server

ESET NOD32 for Lotus Domino

Защита шлюзов

ESET NOD32 Gateway Security for Linux/ BSD

ESET NOD32 for Kerio WinRoute Firewall

Защита файл сервера

ESET NOD32 File Security

Page 11: Eset present 2010

Четвертое поколение продуктовESET NOD32 • обновленное ядро• smart - агенты

Вируснаялаборатория

In the cloud

Smart −агенты Обновляемые компонентыпрограммы

Page 12: Eset present 2010

Host Intrusion Prevention System (HIPS)

Защищает от попыток внешнего воздействия мониторинг процессов, файлов и ключей реестра Использует сочетание технологии поведенческого анализа с возможностями сетевого фильтра позволяет эффективно детектировать, блокировать и предотвращать любые попытки вторжения

Четвертое поколение продуктовESET NOD32

Page 13: Eset present 2010

• отслеживание обновлений безопасности Windows

• сканирование по протоколам HTTPs и POP3s

Четвертое поколение продуктовESET NOD32

Page 14: Eset present 2010

Пользовательский интерфейс• простой и удобный

38

Page 15: Eset present 2010

• понятный и информативный

Пользовательский интерфейс

Page 16: Eset present 2010

40

Пользовательский интерфейс

• модульная структура настроек • удобное администрирование с использованием простых и продвинутых настроек

Page 17: Eset present 2010

Файлысканирование всех широко

используемых типов файлов(программ, изображений, видеофайлов,файлов баз данных и т. п.)

Объекты сканирования

Оперативнаяпамять

сканирование оперативной

памяти на наличие вирусов ипрочих угроз

Почтовые файлысканирование специальных

файлов, предназначенных дляхранения сообщенийэлектронной почты

Секторысканирование загрузочных секторов

на наличие вирусов в MBR

Архивысканирование сжатых файлов вархивах (RAR, ZIP, ARJ, TAR и т. п.)

Упаковщики

программы-упаковщики, которые

отличаются от стандартныхупаковщиков и распаковывают файлыдинамически в системную память (UPX, yoda, ASPack, FGS и т. д.)

Самораспаковывающиеся архивы

сканирование файлов, содержащихся архивах, которые

распаковываются при запуске и, как правило, имеют расширение

EXE

Page 18: Eset present 2010

Сканирование файлов• Оптимизированное сканирование

• Автоматический запуск защиты файловой

системы в режиме реального времени

• Расширенная эвристика запуска файлов

• Все файлы сканируются приоткрытии, исполнении или создании

• Технология ThreatSense ™ своевременное обнаружение новых и измененных файлов

• Защита запускается во времязагрузки операционной системы ипредназначена для непрерывногосканирования файлов

Page 19: Eset present 2010

••••

Сканирование компьютера• обычное сканирование• выборочное сканирование

Объекты сканирования:по параметрам профилясъемные носителижесткие дискисетевые диски

Профили• набор предпочитаемых

параметров сканированиякомпьютера можно сохранитьв виде профиля

24

Page 20: Eset present 2010

Три уровня очистки1). Пользователь в настройках указывает действия, которые должна выполнить программа:

уровень для наиболее опытных пользователей, которыеточно знают, какие шаги следует предпринимать в случаезаражения

2). Программа автоматически выбирает и

выполняет предварительно определенное

действие (в зависимости от типа заражения):обнаружение и удаление зараженных файлов сопровождается информационным сообщением в правом нижнем углу экрана

3). Наиболее «агрессивный» уровень −

все зараженные объекты удаляются

программа очищает или удаляет все зараженные файлы, включая архивные; исключение составляют системные файлы

22

Page 21: Eset present 2010

Карантин• Изоляция и безопасное хранение зараженных файлов

• Файлы размещаются на карантин, если:• не могут быть вылечены или безопасно удалены

• удаление не рекомендуется

• ошибочно отнесены к зараженным

• Три режима:• перемещение файла на карантин

• восстановление из карантина

• передача файла из карантина на анализ

Page 22: Eset present 2010

Журнал• Обнаруженные угрозы

для просмотра всех данных о событиях, имеющихотношение к обнаружению проникновений

• События

для решения проблем системнымиадминистраторами ипользователями

• Сканирование потребованию

результаты всех выполненныхпроцессов сканирования

• Журнал персонального файервола ESET

записи обо всех событиях, имеющих отношение кперсональному файерволу

Анализ записей персонального файерволаможет помочь в обнаружении попытоксетевого взлома системы.

28

Page 23: Eset present 2010

Фильтрация протоколов

• Защита от вирусов для протоколов POP3 и

HTTP обеспечивается модулем сканирования с

помощью технологии ThreatSense™

• Контроль осуществляется автоматически,

независимо от используемого веб-браузера и

почтового клиента

• Проверка SSL протоколов РОР3s и HTTPs

• Возможность создания пользовательскогосписка доверенных сертификатов

• «Исключенные сертификаты» - сертификаты,которые считаются безопасными

33

Page 24: Eset present 2010

Защита доступа в Интернет• Система настроена на работу со стандартами, которые поддерживают большинство веб-браузеров

• Реализована проверка протоколов HTTP и HTTPs

• Управление адресами - формирование списков адресов

• Функция «Активный режим» предназначена для полной проверки

всего трафика «на лету»

34

Page 25: Eset present 2010

Защита почтовых клиентовMicrosoft OutlookOutlook Express Windows Mail

Windows Live Mail

Mozilla ThunderbirdThe Bat!

• Контроль трафика почтового клиента

по протоколам POP3, POP3s и IMAP

• Добавление уведомлений к тексту

сообщений электронной почты

• В случае обнаружения зараженного

сообщения выводится окно

уведомления с информацией:

имя отправителя, адрес эл.почты, название угрозы

Page 26: Eset present 2010

• Управление съемными носителями

35

Четвертое поколение продуктовESET NOD32

Page 27: Eset present 2010

• Расширенное сканирование архивов

Четвертое поколение продуктовESET NOD32

Page 28: Eset present 2010

Персональный файервол <Пять режимов фильтрации>

• Режим на основе политики блокирует все соединения, не удовлетворяющие ни одному из ранее определенных разрешающих правил

• Автоматический режимс исключениями

позволяет настраивать

пользовательские правила

• Режим обучения система сохраняет правила на

основе предварительно определенных параметров

• Интерактивный режим удобный инструмент для построения собственной конфигурации

• Автоматический режим простой и удобный в эксплуатации режим без необходимости создания правил

38

Page 29: Eset present 2010

26

Новые возможности Антиспама

• Улучшена фильтрация входящих сообщений

• Поддерживаются различные наборы методов и технологий

• Сканирования: эвристика, алгоритмы распознавания, анализБайеса, сканирование на основе правил, проверка по глобальной базеотпечатков

«Белые» и «черные» списки, списки исключений

Функция самообучения на базе байесовского фильтра

Защита популярных почтовых клиентов(Microsoft Outlook, Outlook Express, Windows

Mail, Windows Live Mail, Mozilla Thunderbird и The Bat!)

Отбор нежелательных сообщений автоматически и в зависимости от настроек пользователя

Page 30: Eset present 2010

• Приложение тщательно проверяет ПК и отображает собранные данные в обобщенном виде

• Осуществляет контроль изменений:в операционной системев реестрев регистрационных данных приложенийв настройках браузеров

• Позволяет быстро обнаружить скрытые в системе руткиты без необходимости запуска полного сканирования ПК

33

ESET SysInspector

Page 31: Eset present 2010

• Восстановление системы в случае повреждения

• Создание пользовательского диска «аварийного восстановления» позволяет:

Загрузить компьютер с этого диска

Провести сканирование системы

Удалить вредоносные программы

Главное преимущество:

Антивирус запускается независимо от операционной системы компьютера, имея при этом доступ к жесткому диску и всей файловой системе

34

ESET SysRescue

Page 32: Eset present 2010

минимизация нагрузки на систему

высокая скорость работы

идентификация ПК

энергосбережение

Скорость работы антивирусаVirus Bulletin, платформа Microsoft Windows ХР SP3,

апрель 2009г.

Четвертое поколение продуктовESET NOD32

Page 33: Eset present 2010

Продукты ESET NOD32для домашних пользователей

Page 34: Eset present 2010

Продукты ESET NOD32 для домашнихпользователей

Page 35: Eset present 2010

ESET NOD32 Smart SecurityИнтеллектуальное комплексное решение дляобеспечения безопасности домашнего компьютера

Компоненты продукта:

Антивирус

Антиспам

Персональный файервол

Антишпион

Функционал продукта:

• комплексная защита от всех видовинтернет-угроз

• защита сетевых соединений

• автоматическая блокировка хакерских атак

• защита от нежелательной почты

Page 36: Eset present 2010

ESET NOD32 Smart SecurityИнтеллектуальное комплексное решение дляобеспечения безопасности домашнего компьютера

Особенности продукта:

• комплексная защита домашнего компьютера

• глубокая интеграция защитных компонентов

• проактивная защита от неизвестных угроз

• обновляемое эвристическое ядроThreatSense ™

• высокая скорость работы

• минимальная загрузка системы

• простой и удобный интерфейс на русскомязыке

Page 37: Eset present 2010

Антивирус ESET NOD32Легкий в использовании продукт для защиты домашнегокомпьютера

Компоненты продукта:

Антивирус

Антишпион

Функционал продукта:

• защита от вирусов, червей и троянов

• защита от шпионского, рекламного ипотенциально опасного ПО

• защита от фишинга

• защита от руткитов

Page 38: Eset present 2010

Антивирус ESET NOD32Легкий в использовании продукт для защиты домашнегокомпьютера

Особенности продукта:

• проактивная защита от неизвестных угроз

• обновляемое эвристическое ядро ThreatSense ™

• регулярное обновление сигнатурных баз

• высокая скорость работы

• минимальная загрузка системы

• простой и удобный интерфейс на русском языке

Page 39: Eset present 2010

33

ESET Smart SecurityHome Edition

ESET NOD32 AntivirusHome Edition

Поставка от 2 ПК до 24 ПК

Один ключ для активации на все ПК клиента.

Продукты ESET Home Edition

Без функции централизированого управления и «зеркала»

Page 40: Eset present 2010

Антивирус ESET NOD32 MobileУдобный и легкий продукт для защиты мобильныхустройств

Особенности продукта:

• Защита смартфонов и карманных ПК от вирусов,троянских и шпионских программ, червей, руткитов идругого опасного и нежелательного программногообеспечения

• Использование технологии ThreatSense ™для детектирования известных и неизвестныхмобильных и компьютерных угроз

• Блокировка нежелательных SMS-сообщений

• Защита электронной почты и доступа ко всем данным насмартфоне пользователя

Page 41: Eset present 2010

Антивирус ESET NOD32 Mobile• Сканирование и анализ данных, полученных через

Bluetooth, WiFi, инфракрасный порт, GPRS и EDGE

• Тщательное сканирование архивных файлов с возможностью настройки глубины вложенности архива

• Простой и удобный интерфейс на русском языке

• Минимальная нагрузка на ресурсы мобильного устройства

Page 42: Eset present 2010

Корпоративные решения ESET NOD32

Четвертое поколение систем защиты

Page 43: Eset present 2010

33

Линейка корпоративных продуктов для защиты рабочих станций и файл серверов. Малый/средний бизнес, корпоративные решения.

Рабочие станции Файл сервера

ESET Smart SecurityHome Edition

ESET Smart SecurityBusiness Edition (Централизированое управление)

ESET NOD32 AntivirusHome Edition

ESET NOD32 AntivirusWorkstation Edition (Централизированое управление)

ESET NOD32 AntivirusBusiness Edition

ESET Smart SecurityBusiness Edition

ESET NOD32 AntivirusBusiness Edition

ESET File Security for Linux/BSD/SolarisESET NOD32 Antivirus for Windows File ServerESET NOD32 Antivirus for Novell NetwareESET NOD32 Antivirus for DELL Network Attached Storage

Page 44: Eset present 2010

Системные требования

Поддержка файловых серверов:Windows, Novell Netware и Linux/FreeBSD

Поддерживаемые процессоры:32-разрядный (x86) и 64-разрядный (x64)Intel®, AMD®

Операционные системы:Microsoft Windows 2000 / XP / Vista / Win 7(32- и 64-разрядные версии);Microsoft Windows Server 2000 / 2003 / 2008(32- и 64-разрядные версии)

Интеграция компонентов на базовом уровне13

Page 45: Eset present 2010

ESET Remote Administratorвстроенное зеркало обновлений − экономия трафикаудаленная установка и администрированиеуправление клиентскими ПКформирование задач обновления и сканированиядиспетчер лицензий и уведомленийинформативные отчеты и ведение логов

ESET Remote AdministratorConsol (ERAC) — это клиентскийкомпонент ERA, который позволяетудаленно управлять решениямиESET на клиентских рабочихстанциях.

Поддерживает:Microsoft Windows® NT4 / 2000 / XP / VistaMicrosoft Windows® Server 2000 / 2003 /2008

Page 46: Eset present 2010

ESET Remote Administrator• неограниченное число поддерживаемых

клиентов

• встроенный сервер обновлений с поддержкойпредыдущих поколений продуктов

• репликация между серверами ERA

• синхронизации с Active Directory

• администрирование серверов и рабочих станцийLinux\BSD\Sun

• уведомления по почте или в виде оповещений• поддержка баз данных Microsoft Access,

Microsoft SQL Server, MySQL, ORACLE• не требуется установки дополнительного

программного обеспечения• возможность установки ПО стороннихразработчиков

Page 47: Eset present 2010

••••

•••••

ESET Remote Administratorимя сервераклиентыдиапазон БД сигнатур вирусовсамое старое подключение

• последние предупреждения об угрозах• последние предупреждения файервола• предупреждения о последнем событии

единый список клиентовкраткое описание по всем категориямзадание задач обновления, сканированияэкспорт/импорт клиентских настроекудобная сортировка

46

Page 48: Eset present 2010

ESET Remote AdministratorУдаленная установка

• несколько типов удаленной установки:• автоматическая• используя агент установки ESET (сценарий входа)• по почте

• создание индивидуальных пакетов установки• поиск незащищенных ПК• детальная диагностика процесса удаленной установки

47

Page 49: Eset present 2010

ESET Remote Administrator

Управление сервером• возможность выбора типов реплицируемой информации

• низкий трафик – работает даже по dial-up

• авторизация между серверами ERA для защиты трафика

• возможна репликация по VPN• распространение задач на дочерние сервера

• распределение прав уровней доступа к серверам ERA

48

Page 50: Eset present 2010

ОбновленияСервер зеркала обновлений

создание локального сервера обновленийклиентские ПК загружают обновления с локальногосервера-зеркала в своей сетисокращение нагрузки на внешний канал и уменьшениетрафикапакеты обновления зеркала можно загружать двумяспособами:

по протоколу HTTP (рекомендуется)с помощью общего сетевого диска (SMB)

обновление БДсигнатур вирусов

программныхкомпонентов

обновлениеядра ESET

Page 51: Eset present 2010

ОбновленияСервер зеркала обновлений

поддержка предыдущих поколенийпродуктов (2 и 3 версии)

простота настройки

встроенный HTTP-сервер

создание дополнительных имногоуровневых зеркал обновлений

обновление из папок общего доступа

Page 52: Eset present 2010

Диспетчер лицензий• управление всеми файлами лицензий пользователя в

рамках одного ERA-сервера• автоматический запуск новой лицензии через консоль ERA

по истечении срока действия предыдущей лицензии

Диспетчер уведомлений• перечень событий настраивается произвольно, в

зависимости от конкретных задач• можно получать уведомления:

• об окончании срока лицензии продуктов ESET

• о выполнении задания

• об ошибке на сервере и пр.

• можно создавать правила уведомлений, либовоспользоваться уже готовыми

• уведомления отображаются в логах, приходят наэлектронный почтовый ящик или поступают ввиде оповещений

51

Page 53: Eset present 2010

Защита отдельных узлов сети

52

Page 54: Eset present 2010

Защита почтовых серверов

Минимальное количество - 25 mailboxes лицензий

Операционная система: Microsoft® Windows® NT 4.0Системные требования Server, Microsoft Windows Server 2000 / 2003 / 2008

Почтовый сервер: Microsoft Exchange Server 5.5 SP3 / 2000 /2003 / 200730Mб свободного пространства на диске ; 32Mб RAM

Минимальное количество - 25 mailboxes лицензий

Архитектура процессора: i386 (Intel® 80386), amd64 (x86_64)Системные требования

Память: 32 Мб; дисковое пространство: 120 Мб дляустановки, а также дополнительное пространство длявременных файлов.

Минимальное количество - 20 mailboxes лицензийПроцессор: Intel Pentium II или выше, с частотой 300 MГц

Системные требования Оперативной память : 128 Mб; дисковое пространство: 50 MбРекомендованная конфигурация Kerio Mail Server для 100активных пользователей: процессор с частотой: 1,5 MГц;оперативной память: 512 Mб

Минимальное количество - 25 mailboxes лицензий

Системные требованияПоддерживает Windows NT4.0/2000/XP/2003;IBM Lotus Domino R5; IBM Lotus Domino R6;IBM Lotus Domino R7; IBM Lotus Domino R8.

Операционная система: Linux; FreeBSD); NetBSD; Sun Solaris

Page 55: Eset present 2010

Защита шлюзов

защищает HTTP- и FTP-шлюзы организации от известных и неизвестныхвирусов, червей, троянских и шпионских программ, фишинг-атак и других интернет-угрозповышает уровень безопасности сети путем выявления угроз на первом уровне защитыминимальное потребление системных ресурсов и высокая производительностьоптимальное решение для использования в сложных системных средах с высоким сетевымтрафиком

Минимальное количество - 25 лицензий

Процессор: i386 (Intel® 80386), amd64 (x86_64)Системные требования Операционные системы: Linux; FreeBSD; NetBSD; Sun Solaris

Оперативная память: 32 MбСвободное место на диске: 20 Mб для установки, такжедополнительное пространство необходимо для временныхфайлов.

представляет собой программное решение для управления доступом винтернет, обеспечивает защиту в сетях любого размераверсия реализована в виде подключаемого модуля для файерволаKerio Winroute, который позволяет управлять любыми действиями науровне протоколов HTTP, FTP, SMTP и POP3

Минимальное количество – 10 лицензий

Процессор: Intel Pentium II или выше; частота 300 MГцСистемные требования Оперативная память: 128 Mб

Операционные системы:Windows 2000 / XP (только для 32-bit систем) / Windows Server2003 (только для 32-bit систем)

Page 56: Eset present 2010

Защита файловых серверов

ESET File Security for Linux/BSD/Solaris

ESET NOD32 Antivirus for Windows File Server

ESET NOD32 Antivirus for Novell Netware

ESET NOD32 Antivirus for DELL Network Attached Storage

Page 57: Eset present 2010

Передовые инструменты защитытехнология «in the cloud»

Система раннего обнаружения – инструментнемедленного информирования компании ESET опоявлении новых угроз

Вирусная лаборатория ESET

Page 58: Eset present 2010

Комплексная защита ESET NOD32 для предприятия

Page 59: Eset present 2010

Спасибо за внимание!

www.eset.com.ua