Cisco Secure Endpoint
Het veelvuldig gebruik van mobiele devices en de komst van de cloud, maakt werknemers flexibeler dan ooit tevoren. Dat is goed nieuws voor de productiviteit van uw medewerkers. Tegelijkertijd bent u ook afhankelijk geworden van endpoint devices. Deze bevinden zich veelal buiten het bedrijf en buiten de directe controle van uw ICT-beheerders. Het is goed om u te realiseren dat ook de beveiliging van deze endpoints bepaalt of de beveiliging van uw gehele bedrijfsnetwerk effectief is.
Waarbij sommige organisaties kiezen voor periodieke controle, is de enige juiste aanpak een 24×7 controle. Gevaar ligt op de loer en het niet tijdig opmerken, zorgt ervoor dat de bedrijfsdata gevaar loopt. Cisco Secure Endpoint biedt hier een oplossing voor door:
1. Geavanceerde sandboxing
Geavanceerde sandbox-mogelijkheden voeren automatisch statische en dynamische analyses uit van bestanden tegen meer dan 700 gedragsindicatoren. Deze analyses ontdekken de meest verborgen bedreigingen en helpen uw beveiligingsteam om geavanceerde aanvallen te blokkeren, inzicht te krijgen en op basis hiervan prioriteiten te stellen.
2. Point-in-time malware-detectie en blokkering van malware
Blokkeert malware om uw netwerk in realtime te beschermen. Met behulp van AntiVirus-detectiemethodiek, één-op-één handtekening matching, machine learning en fuzzy fingerprinting, analyseert Cisco Secure Endpoint bestanden die op het punt van binnenkomst staan om bekende en onbekende malware te vangen.
3. Continue analyse en retrospectieve beveiliging
Zodra een bestand het netwerk binnenkomt, blijft Cisco Secure Endpoint de activiteit bekijken, analyseren en opnemen, ongeacht waar het bestand vandaan komt. Als er later kwaadaardig gedrag optreedt, stuurt Cisco Secure Endpoint uw beveiligingsteam een retrospectief waarschuwing dat hen vertelt waar de malware vandaan komt, waar het is geweest en wat het doet. Met een paar klikken kunt u deze vasthouden en herstellen.
4. Bescherming vóór, tijdens en na een aanval
Bescherming voor een aanval
Versterk uw verdediging met real-time threat intelligence van Cisco Talos. E-mailinhoud en transacties worden geïnspecteerd en schadelijke inhoud wordt automatisch geblokkeerd.
Bescherming tijdens een aanval
Met behulp van bestandsreputatie kijkt Cisco’s Secure Endpoint naar de vingerafdruk van elk bestand en stuurt deze naar het cloudgebaseerde intelligentienetwerk van Cisco Secure Endpoint voor een reputatieoordeel. Geavanceerde sandbox-technologie wordt gebruikt om malware te detecteren, waardoor beheerders informatie over het gedrag en het dreigingsniveau van een bestand kunnen beoordelen.
Bescherming na een aanval
Door continue analyse van bestanden, vindt Cisco Secure Endpoint schadelijke bestanden die de gateway zijn gepasseerd. Cisco Secure Endpoint stuurt vervolgens een waarschuwing die u inzicht in de mate van bedreiging geeft.
De voordelen van Cisco Secure Endpoint
- Beschermt tegen phishing- en e-mailaanvallen zoals ransomware en cryptowormen
- Analyseert e-mails op bedreigingen zoals zero-day en verborgen aanvallen in bijlage(n) en kwaadaardige URL’s
- Stopt gecombineerde aanvallen over meerdere bedreigingsvectoren door te integreren met andere Cisco Secure Endpoint implementaties
- Ontdekt verborgen malware en begrijpt hoe het werkt door toepassing van geavanceerde sandboxing mogelijkheden
- Vermindert de tijd tot detectie met retrospectieve alarmering
- Spoort onbekende bestanden op nadat ze via de e-mailgateway zijn binnengekomen door continue analyse
- Voorzien van anti-virus software en breed inzetbaar voor endpoints met Windows, Mac OS, Android of Linux