<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>protectie anti-malware Archives - NORSIT</title>
	<atom:link href="https://norsit.ro/tag/protectie-anti-malware/feed" rel="self" type="application/rss+xml" />
	<link>https://norsit.ro/tag/protectie-anti-malware</link>
	<description>Success services</description>
	<lastBuildDate>Wed, 14 Jul 2021 12:08:33 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.8</generator>

<image>
	<url>https://norsit.ro/wp-content/uploads/2021/01/cropped-Favico-32x32.jpg</url>
	<title>protectie anti-malware Archives - NORSIT</title>
	<link>https://norsit.ro/tag/protectie-anti-malware</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Barracuda Advanced Threat Protection &#8211; cea mai bună metodă de oprire a amenințărilor cibernetice avansate asupra infrastructurilor IT&#038;C</title>
		<link>https://norsit.ro/barracuda-advanced-threat-protection</link>
		
		<dc:creator><![CDATA[Quartz Matrix]]></dc:creator>
		<pubDate>Tue, 28 Aug 2018 09:12:50 +0000</pubDate>
				<category><![CDATA[Security Zone]]></category>
		<category><![CDATA[amenintari cibernetice]]></category>
		<category><![CDATA[barracuda advanced threat protection]]></category>
		<category><![CDATA[protectie anti-malware]]></category>
		<category><![CDATA[protectie date]]></category>
		<category><![CDATA[protectie infrastructura it]]></category>
		<category><![CDATA[securitate cibernetica]]></category>
		<category><![CDATA[solutii securitate date companii]]></category>
		<guid isPermaLink="false">https://www.norsit.ro/blog/?p=1462</guid>

					<description><![CDATA[<p>Atacurile asupra infrastructurilor IT cresc rapid în volum și sunt din ce în ce mai sofisticate. Noile tulpini malware sunt</p>
<p>The post <a rel="nofollow" href="https://norsit.ro/barracuda-advanced-threat-protection">Barracuda Advanced Threat Protection &#8211; cea mai bună metodă de oprire a amenințărilor cibernetice avansate asupra infrastructurilor IT&amp;C</a> appeared first on <a rel="nofollow" href="https://norsit.ro">NORSIT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Atacurile asupra infrastructurilor IT cresc rapid în volum și sunt din ce în ce mai sofisticate. Noile tulpini malware sunt concepute pentru a evita tehnicile tradiționale de detectare. Acestea sunt adesea propagate prin atacuri direcționate de tip Zero-Day. Aceste noi variante de malware apar mai repede și în număr mai mare ca oricând. Se anticipează că variantele noi de ransomware vor apărea cu o rată mai mare de 200 pe trimestru în perioada următoare. Barracuda vine cu solutia potrivita.</p>
<p style="text-align: justify;">O analiză a ultimelor 30 de zile a atacurilor avansate de tip Zero-Day a ridicat gradul de risc la nivelul <strong><span style="color: #ff0000;">Sever</span>.</strong> Acest lucru este ilustrat în următoarea statistică realizată de Centrul de Statistică Barracuda:</p>
<div id="attachment_3074" style="width: 1023px" class="wp-caption aligncenter"><img aria-describedby="caption-attachment-3074" decoding="async" fetchpriority="high" class="wp-image-3074" src="https://norsit.ro/wp-content/uploads/2018/08/atacuri-cibernetice-avansate-statistici-barracuda-300x122.png" alt="Atacuri cibernetice" width="1013" height="412" srcset="https://norsit.ro/wp-content/uploads/2018/08/atacuri-cibernetice-avansate-statistici-barracuda-300x122.png 300w, https://norsit.ro/wp-content/uploads/2018/08/atacuri-cibernetice-avansate-statistici-barracuda-150x61.png 150w" sizes="(max-width: 1013px) 100vw, 1013px" /><p id="caption-attachment-3074" class="wp-caption-text">Atacuri cibernetice</p></div>
<h3 style="text-align: justify;"><strong>Advanced Threat Protection</strong></h3>
<hr />
<p style="text-align: justify;"><strong>Barracuda Advanced Threat Protection este un serviciu integrat, bazat pe cloud, care analizează traficul pe toți vectorii de amenințare.</strong> Utilizează tehnici avansate de machine-learning pentru a face față cu brio malware-ului în continuă evoluție. Totodată, include noi variante capabile să exploateze unul sau mai mulți vectori de amenințare. Oprirea amenințărilor avansate împotriva infrastructurii IT și protejarea utilizatorilor și a datelor acestora necesită o apărare stratificată multi-layer.</p>
<p style="text-align: justify;">Într-un test independent realizat de <a href="https://www.mrg-effitas.com/" target="_blank" rel="noopener noreferrer">MRG Effitas</a> și <a href="https://www.av-comparatives.org/" target="_blank" rel="noopener noreferrer">AV-Comparatives</a> în anul 2016, <strong>Barracuda CloudGen Firewall</strong> alături de tehnologia <a href="https://www.qmart.ro/securitate-date#/producator-barracuda" target="_blank" rel="noopener noreferrer"><strong>Barracuda Advanced Threat Protection</strong></a> a fost <strong>singura soluție testată care a obținut o eficacitate de 100% și o rată de 0% false-positive</strong>. Sistemul de securitate multi-layer Barracuda filtrează posibilele amenințări prin utilizarea unei analize sofisticate pentru optimizarea eficienței și pentru asigurarea unui răspuns rapid la orice tip de atac, fără a compromite performanța rețelei sau politicile de securitate implementate.</p>
<p style="text-align: justify;">Cum funcționează acest sistem sofisticat de protecție împotriva <a href="https://norsit.ro/securitate-cibernetica" target="_blank" rel="noopener">amenințărilor cibernetice avansate</a> este ilustrat în următorul clip:</p>
<h3 style="text-align: justify;"><strong>Ce presupune metoda de securitate împotriva amenințărilor cibernetice de tip multi-layer?</strong></h3>
<hr />
<p style="text-align: justify;">Această metodă eficientă are la bază analiza amenințărilor în mai multe etape, după cum urmează:</p>
<h4 style="text-align: justify;"><span style="color: #008cba;">Etapa 1: Are la bază utilizarea semnăturilor avansate de amenințări deja existente</span></h4>
<p style="text-align: justify;">Barracuda menține o bază de date masivă de semnături de amenințare cunoscute. Aceasta este utilizată pentru a <a href="https://norsit.ro/serviciu/securitate-cibernetica/managed-services/detectie-vulnerabilitati" target="_blank" rel="noopener">detecta</a> și bloca orice amenințare cunoscută. Ori de câte ori este identificată o nouă amenințare, semnătura sa este adăugată imediat în baza de date și distribuită în timp real tuturor produselor și soluțiilor de securitate.</p>
<h4 style="text-align: justify;"><span style="color: #008cba;">Etapa 2: Analiza comportamentală și euristică</span></h4>
<p style="text-align: justify;">Orice <a href="https://norsit.ro/serviciu/securitate-cibernetica/managed-services/monitorizare-e-mail-antispam" target="_blank" rel="noopener">e-mail</a> sau datele care nu sunt blocate în etapa 1 sunt apoi supuse analizei comportamentale și euristice în această fază de analiză. În acest layer, codul și comportamentul sunt analizate într-un mediu controlat. Acest nivel caută activități suspecte, precum replicarea, suprascrierea fișierelor și încercările de inducere în eroare.</p>
<h4 style="text-align: justify;"><span style="color: #008cba;">Etapa 3: Analiza codului static</span></h4>
<p style="text-align: justify;">Analiza codului static examinează părțile din orice fișier executabil pentru a găsi un cod îndoielnic fără a executa în realitate codul. Aceasta este o metodă rapidă și extrem de eficientă de filtrare a programelor malware înainte de a trimite fișiere către etapa finală de sandboxing.</p>
<h4 style="text-align: justify;"><span style="color: #008cba;">Etapa 4 &#8211; Sandboxing</span></h4>
<p style="text-align: justify;">Etapa finală de analiză este bazată pe executarea fișierelor într-un mediu controlat. Este rulează orice fișier suspect care a trecut de analiza etapelor anterioare. În această etapă, Barracuda Advanced Threat Protection poate detecta amenințări care sunt concepute pentru a se sustrage de la metodele clasice de sandboxing bazate pe virtualizare.</p>
<div id="attachment_1470" style="width: 647px" class="wp-caption aligncenter"><a href="https://norsit.ro/wp-content/uploads/2018/08/solutie-securitate-cibernetica-barracuda-advanced-protection.png"><img aria-describedby="caption-attachment-1470" decoding="async" class="wp-image-1470 size-full" src="https://norsit.ro/wp-content/uploads/2018/08/solutie-securitate-cibernetica-barracuda-advanced-protection.png" alt="Barracuda Advanced Threat Protection" width="637" height="429" /></a><p id="caption-attachment-1470" class="wp-caption-text">Barracuda Advanced Threat Protection</p></div>
<p style="text-align: justify;"><strong><span lang="RO" style="font-family: 'Arial',sans-serif; color: #333333;">Tehnologia Barracuda Advanced Threat Protection este parte integrantă a soluțiilor de securitate Barracuda destinate companiilor. Aceasta asigură o protecție eficientă a infrastructurilor IT ale acestora. </span>Echipa noastră de specialiști certificați în soluțiile Barracuda vă stă la dispoziție pentru identificarea, implementarea și managementul celor mai potrivite metode de securitate pentru compania dumneavoastră.</strong></p>
<p style="text-align: justify;"><strong><span lang="RO" style="font-family: 'Arial',sans-serif; color: #333333;">Puteți testa soluțiile de securitate cibernetică Barracuda în mod gratuit pentru 30 de zile. Descoperiți-le beneficiile și modul în care vă protejează infrastructura IT.</span></strong></p>
<div id="attachment_1471" style="width: 810px" class="wp-caption aligncenter"><a href="https://norsit.ro/wp-content/uploads/2018/08/barracuda-advanced-protection-securitate-cibernetica-companii.png"><img aria-describedby="caption-attachment-1471" decoding="async" class="wp-image-1471 size-full" src="https://norsit.ro/wp-content/uploads/2018/08/barracuda-advanced-protection-securitate-cibernetica-companii.png" alt="Securitate cibernetică" width="800" height="318" /></a><p id="caption-attachment-1471" class="wp-caption-text">Securitate cibernetică</p></div>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://norsit.ro/barracuda-advanced-threat-protection">Barracuda Advanced Threat Protection &#8211; cea mai bună metodă de oprire a amenințărilor cibernetice avansate asupra infrastructurilor IT&amp;C</a> appeared first on <a rel="nofollow" href="https://norsit.ro">NORSIT</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cisco AMP (Advanced Malware Protection) pentru protecție avansată anti-malware</title>
		<link>https://norsit.ro/cisco-amp-advanced-malware-protection-1</link>
		
		<dc:creator><![CDATA[Quartz Matrix]]></dc:creator>
		<pubDate>Thu, 05 Jul 2018 14:38:16 +0000</pubDate>
				<category><![CDATA[Security Zone]]></category>
		<category><![CDATA[advanced malware protection]]></category>
		<category><![CDATA[cisco amp]]></category>
		<category><![CDATA[cisco amp for endpoint]]></category>
		<category><![CDATA[cisco amp for mail]]></category>
		<category><![CDATA[cisco amp for network]]></category>
		<category><![CDATA[cisco amp for web and e-mail security]]></category>
		<category><![CDATA[protectie anti-malware]]></category>
		<category><![CDATA[solutii anti-malware]]></category>
		<guid isPermaLink="false">https://www.norsit.ro/blog/?p=1423</guid>

					<description><![CDATA[<p>Amenințările cibernetice din mediul online sunt o certitudine CERT-RO a publicat raportul alertelor din 2017 pentru România, situația fiind una</p>
<p>The post <a rel="nofollow" href="https://norsit.ro/cisco-amp-advanced-malware-protection-1">Cisco AMP (Advanced Malware Protection) pentru protecție avansată anti-malware</a> appeared first on <a rel="nofollow" href="https://norsit.ro">NORSIT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><span style="color: #008cba"><strong>Amenințările cibernetice din mediul online sunt o certitudine</strong></span></h2>
<p><a href="https://cert.ro/">CERT-RO</a> a publicat raportul alertelor din 2017 pentru România, situația fiind una nefavorabilă pentru <a href="https://norsit.ro/securitate-cibernetica" target="_blank" rel="noopener">securitatea cibernetică</a>. Potrivit acestui raport, pierderile de date și campaniile de ransomware la scară largă au fost în prim-plan în 2017. Marile companii din domeniu indicau o dublare a infecțiilor cu ransomware în 2017 (Symantec) și o proporție de aproape 60% din totalul atacurilor cu malware în rândul companiilor în primul semestru din 2017 (Malwarebytes), în timp ce la începutul anului 2018 estimările FBI indicau 4.000 de atacuri cibernetice de tip ransomware pe zi.</p>
<p>Tot în 2017, s-au desfășurat două campanii majore de ransomware, respectiv renumita WannaCry și NotPetya. Cele două au fost în prim-plan și pe agenda publică din România, după ce au afectat sute de mii de sisteme din sectoare diverse precum: sănătate, transport, manufactură și administrație publică din aproximativ 150 țări. CERT-RO a publicat alerte, actualizări și recomandări pe parcursul celor două campanii, în vederea prevenirii infectării utilizatorilor din România sau a remedierii în caz de infectare.</p>
<h2><span style="color: #008cba"><strong>Cisco AMP vă aduce protecția anti-malware necesară</strong></span></h2>
<div id="attachment_1425" style="width: 810px" class="wp-caption aligncenter"><a href="https://norsit.ro/wp-content/uploads/2018/07/protectie-detectie-anti-malware.jpg"><img aria-describedby="caption-attachment-1425" decoding="async" loading="lazy" class="wp-image-1425" title="Diferența dintre detecția malware și depistarea unui ecosistem malware" src="https://norsit.ro/wp-content/uploads/2018/07/protectie-detectie-anti-malware.jpg" alt="Malware ecosystem vs malware detection" width="800" height="450" srcset="https://norsit.ro/wp-content/uploads/2018/07/protectie-detectie-anti-malware.jpg 1024w, https://norsit.ro/wp-content/uploads/2018/07/protectie-detectie-anti-malware-150x84.jpg 150w, https://norsit.ro/wp-content/uploads/2018/07/protectie-detectie-anti-malware-300x169.jpg 300w, https://norsit.ro/wp-content/uploads/2018/07/protectie-detectie-anti-malware-768x432.jpg 768w" sizes="(max-width: 800px) 100vw, 800px" /></a><p id="caption-attachment-1425" class="wp-caption-text">Diferența dintre detecția malware și depistarea unui ecosistem malware</p></div>
<p>Pentru a vă proteja compania sau instituția și dispozitivele din organizația dumneavoastră, Cisco vine în ajutor cu o soluție eficientă de securitate cibernetică. <strong>Cisco Advanced Malware Protection</strong> oferă o analiză continuă a fișierelor ce tranzitează rețeaua, permițând o <a href="https://norsit.ro/serviciu/securitate-cibernetica/managed-services/detectie-vulnerabilitati" target="_blank" rel="noopener">detecție</a> și blocare rapidă a codurilor malițioase. În plus, oferă vizibilitate a traiectoriei fișierelor în rețea pentru o retrospecție detaliată: pe unde a intrat, când, cum a intrat, ce a afectat, care este comportamentul etc.</p>
<p>Poate fi oferit ca serviciu la nivel de Endpoint pentru o protecție și analiză la acest nivel. De asemenea, și la nivel de rețea prin appliance-urile NGFW cu FirePower și soluțiile de web și mail security. Pentru o protecție completă și vizibilitate maximă a traiectoriei codurilor malițioase se recomandă folosirea <strong>Cisco Advanced Malware Protection </strong> pentru rețea împreună cu varianta Endpoint.</p>
<p><em><strong>Licențiere necesară: subscripție anuală pentru semnături Cisco AMP pentru fiecare appliance și subscripție anuală pe număr de utilizatori la Cisco AMP pentru Endpoint</strong></em></p>
<div id="attachment_1426" style="width: 810px" class="wp-caption alignnone"><a href="https://norsit.ro/wp-content/uploads/2018/07/cisco-amp-cloud.jpg"><img aria-describedby="caption-attachment-1426" decoding="async" loading="lazy" class="wp-image-1426" title="Cloud" src="https://norsit.ro/wp-content/uploads/2018/07/cisco-amp-cloud.jpg" alt="Cloud" width="800" height="450" /></a><p id="caption-attachment-1426" class="wp-caption-text">Cloud</p></div>
<h2><span style="color: #008cba"><strong>Cisco Advanced Malware Protection</strong></span></h2>
<p>Este o tehnologie ce profită de infrastructura cloud. Utilizând AMP Public Cloud sau AMP Private Cloud (dacă îi este permis), are eficiență crescută în decizii atât în ceea ce privește analiza, cât și la nivel de securitate. Utilizarea cloudului este o alegere comună în mai multe aplicații: e-mail, managementul relațiilor cu clienții, aplicații de backup etc.</p>
<p>Sunt patru întrebări comune legate de serviciile ce utilizează platforme cloud. Acestea se învârt în jurul a trei criterii importante: protecția datelor, securitatea și disponibilitatea AMP Cloud.</p>
<ol>
<li>Ce tip de date sunt trimise în cloud?</li>
<li>Cum sunt protejate datele în timpul transmisiei?</li>
<li>Cum este întreținut serviciul cloud și cum este protejat de acces neautorizat?</li>
<li>Cum este asigurată disponibilitatea serviciilor cloud?</li>
</ol>
<p>În continuare, voi descrie ce date sunt trimise spre cloud, de ce sunt trimise datele respective și ce măsuri de protecție pentru datele respective sunt luate de către angajații Cisco. Abordarea Cisco referitoare la protecția datelor, disponibilitatea și securitatea <strong>Advanced Malware Protection</strong> <strong>Cloud</strong> nu urmărește doar un set de checklist-uri simpliste, ci o mentalitate de încorporare a securității, fiabilitate și protecția datelor încă din etapa de design și primele ședințe până la faza finală.</p>
<div id="attachment_1427" style="width: 810px" class="wp-caption alignnone"><a href="https://norsit.ro/wp-content/uploads/2018/07/securitate-avansata-anti-malware-cisco-amp.jpg"><img aria-describedby="caption-attachment-1427" decoding="async" loading="lazy" class="wp-image-1427" title="Securitate avansata" src="https://norsit.ro/wp-content/uploads/2018/07/securitate-avansata-anti-malware-cisco-amp.jpg" alt="Securitate avansata" width="800" height="450" /></a><p id="caption-attachment-1427" class="wp-caption-text">Securitate avansata</p></div>
<h2><span style="color: #008cba"><strong>Cisco AMP Cloud</strong></span></h2>
<p>Următoarele produse utilizează AMP Cloud pentru protecția infrastructurii dumneavoastră:</p>
<ul>
<li><strong>Cisco AMP for Endpoints</strong> – Protecție împotriva infecțiilor de tip malware pentru dispozitive. Aplicația comunică cu AMP Cloud pentru a putea oferi o protecție și analiză eficientă a datelor.</li>
<li><strong>Cisco AMP for Network</strong> – Protecție împotriva infecțiilor de tip malware pentru rețea. Proiectată specific pentru <a href="https://www.qmart.ro/search?controller=search&amp;orderby=position&amp;orderway=desc&amp;search_query=firepower&amp;submit_search" target="_blank" rel="noopener noreferrer">produsele Cisco NGIPS și NGFW</a>, oferă vizibilitate, control și o analiză continuă pentru o protecție împotriva atacurilor cibernetice sofisticate și precis direcționate de tip malware.</li>
<li><strong>Cisco AMP for Content </strong>– Protecție pentru e-mail și conținut web, bazată pe reputația fișierelor și analiza continuă a acestora.</li>
</ul>
<p>Securitatea și diponibilitatea AMP Cloud se bazează pe următoarele elemente cheie:</p>
<ul>
<li><strong>Physical Security</strong> – Pentru protejarea data centerului în care se află Cisco AMP Cloud.</li>
<li><strong>System Security</strong> – Procedurile urmărite pentru a proteja AMP Cloud de atacuri cibernetice și alte amenințări.</li>
<li><strong>System Availability</strong> – Pentru a asigura disponibilitatea serviciului AMP Cloud. Astfel, clienții Cisco au acces la beneficiile sofisticate de detecție a amenințărilor.</li>
</ul>
<p>Pentru mai multe detalii, accesați fișierul <strong>AMP Data Security</strong>, disponibil în magazinul nostru online Qmart: <a href="https://www.qmart.ro/bundle-cisco-amp-si-umbrella" target="_blank" rel="noopener noreferrer"><strong>Bundle Cisco AMP și Umbrella</strong></a>.</p>
<hr />
<h2><span style="color: #008cba"><strong>Cisco AMP for Endpoints</strong></span></h2>
<p>Organizațiile se străduiesc să găsească o soluție care să poată aborda eficient întregul ciclu de viață al unui malware avansat. Problemele principale sunt asigurarea protecției, a răspunsului la incident și a remedierii împotriva celor mai recente amenințări fără supraîncărcarea bugetului sau sacrificarea eficienței operaționale. O parte din probleme provin din lipsa de comunicare eficientă între tehnologiile de detecție, cele de blocare și cele de remediere. Adesea, aceste probleme lasă o organizație vulnerabilă la reinfectare chiar dacă, aparent, problema a fost remediată.</p>
<p>Cisco AMP for Endpoints previne atacurile, oferind ultimele tehnologii de protecție inteligentă. Are încorporate un antivirus (AV) pentru detecția si blocarea atacurilor cibernetice chiar de la intrarea acestora, un sistem de analiză a fișierelor necunoscute și un sistem proactiv de blocare a atacurilor și minimizarea vulnerabilităților. Dacă aceste protecții permit totuși unui malware să intre în sistem, Cisco AMP for Endpoints monitorizează continuu toate activitățile din sistem pentru a detecta rapid un comportament suspicios și astfel anunță echipa de securitate. Apoi, oferă o analiză amănunțită și o vizibilitate sporită a istoricului sistemului și a activității malware-ului, dar și alte informații esențiale (de unde a venit, unde a mai fost și ce face acesta). AMP protejează dispozitive precum laptopuri, statiii de lucru, servere și dispozitive mobile. Este compatibil cu sistemele de operare Windows, Mac OS, Linux, Android și iOS.</p>
<h3><span style="color: #008cba"><strong>Beneficiile utilizării Cisco AMP for Endpoints</strong></span></h3>
<ul>
<li><strong>Protection that goes beyond prevention:</strong> Cisco AMP for Endpoints nu doar previne atacurile cibernetice. Analizează traficul de fișiere continuu. Acest lucru permite securitatea retrospectivă. Aveți posibilitatea să urmăriții un istoric pentru a putea observa: procese, activitatea fișierelor și comunicații pentru a înțelege pe deplin o infecție și pentru a descoperi sursa acesteia și să inițializați o remediere.</li>
<li><strong>Monitoring that enables unmatched visibility: </strong>Cisco AMP for Endpoints oferă mai mult decât retrospectivă. Acesta introduce un nou nivel de inteligență, legând și corelând diferitele forme de retrospecție într-o linie de activitate disponibilă pentru analiză în timp real. Acesta poate apoi să caute modele de comportament malware de la un endpoint la un mediu întreg.</li>
</ul>
<div style="width: 1034px" class="wp-caption alignnone"><img decoding="async" loading="lazy" title="beyond the event horizon security" src="https://norsit.ro/wp-content/uploads/2018/07/cisco-amp-for-endpoint.jpg" alt="Beyond the event horizon security" width="1024" height="576" /><p class="wp-caption-text">Beyond the event horizon security</p></div>
<ul>
<li><strong>Investigation that turns the hunted into the hunter: </strong>AMP for Endpoints schimbă activitatea de la căutarea faptelor și a indiciilor, ca parte a unei anchete, către o vânătoare concentrată pentru încălcări, bazată pe evenimente reale, cum ar fi detectarea malware-ului și comportamentul <em>Indications of Compromise</em> (IoC).</li>
<li><strong>Containment that is truly simple: </strong>AMP for Endpoints oferă o vizibilitate sporită a evenimentelor ce au loc în infrastructura dumneavoastră și posibilitatea de a viza anumite aplicații, fișiere, programe malware sau cauze sursă. Astfel, întreruperea atacului nu este doar rapidă, ci și ușoară.</li>
<li><strong>Dashboards that are actionable and contextual: </strong>Rapoartele nu se limitează la enumerarea evenimentului și agregare. Cisco AMP for Endpoints permite un răspuns rapid și ușor direct din tabelul interactiv.</li>
</ul>
<div style="width: 1214px" class="wp-caption alignnone"><img decoding="async" loading="lazy" title="Cisco AMP for Endpoints" src="https://norsit.ro/wp-content/uploads/2018/07/dashboard-cisco-amp-for-endpoint.jpg" alt="Cisco AMP for Endpoints" width="1204" height="655" /><p class="wp-caption-text">Cisco AMP for Endpoints</p></div>
<ul>
<li><strong>Integrated platforms that work better together: </strong>Cisco AMP for Endpoints poate fi integrat cu soluția Cisco AMP for Network și alte implementări Cisco AMP pentru a spori vizibilitatea și controlul în întreaga organizație.</li>
</ul>
<p>Cisco AMP for Endpoints poate proteja dispozitivele următoare: Microsoft Windows, servere, Apple Mac OS, Linux, Android și iOS.</p>
<hr />
<h2><span style="color: #008cba"><strong>Cisco AMP for Networks</strong></span></h2>
<p>Programele de tip malware au evoluat foarte mult în ultimii ani, astfel că acestea pot intra în rețea fără a fi descoperite. Odată instalate, acestea își asigură o rampă de lansare pentru un atac cibernetic persistent. De aici și nevoia unei analize continue a rețelei si traiectoriei fișierelor. Acest lucru este necesar pentru a observa cu ușurință de unde a intrat și ce a afectat programul de tip malware.</p>
<p><strong>Cisco AMP for Networks</strong>, inițial dezvoltat pentru dispozitive de securitate precum Cisco Firepower Network, AMP for Networks asigură securitatea în timp real la nivel de rețea pentru detecția, urmărirea, analiza și eliminarea amenințărilor. Cisco AMP for Networks și Cisco AMP for Endpoints lucrează împreună pentru a spori detecția și pentru a îmbunătăți vizibilitatea amenințărilor cibernetice din organizația dumneavoastră.</p>
<h3><span style="color: #008cba"><strong>Care este metoda și care este punctul de intrare? Ce sisteme sunt afectate?</strong></span></h3>
<p>Inovația constă în utilizarea Cisco AMP Big Data Analytics. Astfel, se poate face o analiză continuă a fișierelor și a dispozitivelor din rețea. Se  determina ușor pe unde a intrat malware-ul, ce sisteme a afectat și care este comportamentul acestuia. Aceste informații vă ajută să înțelegeți rapid scopul malware-ului și calea pe care o folosesc atacatorii pentru a obține o poziție solidă în sistem.</p>
<div style="width: 1216px" class="wp-caption alignnone"><img decoding="async" loading="lazy" title="Cisco AMP Big Data Analytics" src="https://norsit.ro/wp-content/uploads/2018/07/cisco-amp-for-network.jpg" alt="Cisco AMP Big Data Analytics" width="1206" height="831" /><p class="wp-caption-text">Cisco AMP Big Data Analytics</p></div>
<h3><span style="color: #008cba"><strong>Cum v-a afectat și care a fost scopul?</strong></span></h3>
<p><strong>Cisco AMP File Analysis</strong>, susținut de Talos Security Intelligence and Research Grup și integrat în sandbox-ul AMP (Threat Grid), oferă o zonă foarte sigură pentru analiza comportamentului malware-ului și al fișierelor sursă. În urma analizei, se obțin detalii despre comportamentul fișierelor, numele fișierului original, capturi de ecran a ceea ce face malware-ul. Astfel, cu aceste informații se poate face o analiză mai eficientă pentru a izola focarul și viitoarele atacuri cibernetice.</p>
<div style="width: 1201px" class="wp-caption alignnone"><img decoding="async" loading="lazy" title="Analiza " src="https://norsit.ro/wp-content/uploads/2018/07/analiza-cisco-amp-for-network.jpg" alt="Analiza " width="1191" height="815" /><p class="wp-caption-text">Analiza</p></div>
<p><strong>Cisco AMP for Networks</strong> este disponibil pe următoarele platforme: Cisco NGIPS (Next Gen Intrusion Prevention), Cisco NGFW (Next Gen Firewall), Cisco ISR Branch Routers, Meraki MX Security Appliances.</p>
<hr />
<h2><span style="color: #008cba"><strong>Cisco AMP for Web and E-mail Security</strong></span></h2>
<p>A treia opțiune extinde caracteristicile lui Cisco AMP discutate mai sus la <a href="https://norsit.ro/serviciu/securitate-cibernetica/managed-services/monitorizare-e-mail-antispam" target="_blank" rel="noopener">securitate web și e-mail</a>. În ultimii ani, traficul web și cel de e-mail au devenit principalele metode de transport pentru lansarea atacurilor cibernetice.</p>
<p>Cisco AMP oferă o protecție completă împotriva amenințărilor bazate pe web și descărcărilor de fișiere. Fișierele rău-intenționate pot fi prezente oriunde pe internet, chiar și pe site-uri legitime. De aceea, inspectează toate fișierele descărcate pentru a stabili dacă acestea sunt sigure sau nu. Pentru traficul prin e-mail, Cisco AMP analizează e-mailurile companiei pentru a prezenta amenințări; aceasta include exploatările ascunse în atașamentele de e-mail, precum și protecția împotriva ransomware, phishing și atacurile avansate de e-mail.</p>
<p>La fel ca și la celelalte opțiuni, urmărește și înregistrează continuu activitatea fișierelor care trec prin intermediul gateway-urilor web și de e-mail. Face acest lucru indiferent dacă fișierul este bun sau rău. Dacă un fișier bun devine rău, AMP trimite o alertă retrospectivă. Astfel, fișierul rău intenționat poate fi izolat și eliminat.</p>
<p>Cisco oferă securitatea web și a e-mail-urilor bazată pe AMP pe următoarele opțiuni: Cisco Email Security Cloud, Cisco Email Security Appliance, Cisco Web Security Appliance, Cisco Umbrella – Secure Internet Gateway.</p>
<hr />
<h3><span style="color: #008cba"><strong>Concluzie</strong></span></h3>
<p>Opțiunile discutate mai sus prezintă implementarea Cisco pe partea de securitate a unei infrastructuri de rețea (AMP Everywhere). Cu Cisco AMP aflat în mai multe locuri în rețea se obține o vizibilitate crescută a activităților rău intenționate. Există și posibilitatea de blocare a propagării acestora în organizația dumneavoastră din mai multe puncte cheie.</p>
<div style="width: 1034px" class="wp-caption alignnone"><a href="https://norsit.ro/wp-content/uploads/2018/07/arhitectura-cisco-amp.jpg"><img decoding="async" loading="lazy" title="Securitate" src="https://norsit.ro/wp-content/uploads/2018/07/arhitectura-cisco-amp.jpg" alt="Securitate" width="1024" height="576" /></a><p class="wp-caption-text">Securitate</p></div>
<p>Puteți obține următoarele beneficii în afacerea dumneavoastră:</p>
<ul>
<li>Răspuns rapid împotriva amenințărilor cibernetice</li>
<li>Odată depistat și blocat un malware, acesta va fi blocat peste tot</li>
<li>Ce era necunoscut va deveni cunoscut</li>
</ul>
<p>Pentru mai multe informații si detalii privind <strong>Cisco Advanced Malware Protection</strong> , puteți vizita pagina <a href="https://www.norsit.ro/solutii/cisco-amp">Cisco AMP (Advanced Malware Protection)</a> de pe site-ul Norsit.</p>
<p>The post <a rel="nofollow" href="https://norsit.ro/cisco-amp-advanced-malware-protection-1">Cisco AMP (Advanced Malware Protection) pentru protecție avansată anti-malware</a> appeared first on <a rel="nofollow" href="https://norsit.ro">NORSIT</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
