CS Computer Systems

Zaštita od APT napada i zero-day malwarea

Zaštita od APT napada i zero-day malwarea

IT poslovanje predstavlja dinamičnu i brzo razvijajuću djelatnost s kojom se podjednako brzo razvijaju različite nove prijetnje i ugroze (engl. malware) po njenu sigurnost. Priroda tih ugroza danas je takva da su one tehnološki visoko sofisticirane, usmjerene sve više na pojedince umjesto na mase, viševektorske i višefazne te prikrivene. Govorimo o  zero-day i ATP napadima. Tradicionalna rješenja poput vatrozida, IPS i desktop antivirusnih rješenja više ne mogu odgovoriti na potrebu za brzim i pravovremenim otkrivanjem takvih ugroza, jer je mehanizam njihove zaštite signature-based. Drugima riječima, ta rješenja uspoređuju potencijalno kompromitirajući sadržaj s bazom poznatih ugroza zbog čega ne mogu prepoznati novostvorenu ugrozu, jer još uvijek ne posjeduju njen potpis. Ugroze na taj način prođu neopaženo u mrežu, zaraze korisnička računala i/poslužitelje i počnu sa svojim štetnim djelovanjem. Do trenutka kada se otkrije njihova prisutnost može proći i više mjeseci čime se poduzeću može nanijeti nepopravljiva šteta.

CS Computer Systems prepoznao je potrebu za rješenjima koja će moći odgovoriti na takve probleme. Riječ je o tehnologijama koje ne ovise o potpisima, već koje se temelje na statičkoj dekompoziciji sadržaja prometa i na dinamičkoj sandboxing analizi njegovog ponašanja. Na taj način moguće je pravovremeno prepoznati i zaustaviti sigurnosnu kompromitaciju mreže i računala, a poslovanje zaštiti od svih gubitaka koji s njome dolaze.