Перейти к содержимому

PT MultiScanner

    Многоуровневая защита от вирусных угроз

    Обзор продукта

    PT MultiScanner — система защиты от вредоносных программ. Она выявляет вирусные угрозы, блокирует их распространение в инфраструктуре и обнаруживает скрытое присутствие зловредов, используя оптимальный набор антивирусов и уникальные правила PT Expert Security Center.

    Эффективнее моновендорной защиты

    Не нужно зависеть от надежности конкретного AV-вендора — продукт объединил опыт лучших производителей антивирусов и нашу экспертизу.

    Полная прозрачность

    PT MultiScanner позволяет отслеживать и блокировать распространение вирусных угроз в режиме «единого окна», упрощая работу специалистов по ИБ.

    Решение для любых инфраструктур

    Широкие возможности интеграции и масштабирования позволяют продукту одинаково успешно работать и в небольших компаниях, и в крупных корпорациях.

    Защита всех каналов распространения файлов

    Система многопоточной проверки файловых ресурсов Positive Technologies MultiScanner выявляет и блокирует вредоносную активность в почтовом, сетевом и веб-трафике, в файловых хранилищах, на веб-порталах.

    Ключевые возможности

    Эффективное выявление вредоносных программ

    Оперативная и точная локализация вирусных угроз

    Выявление скрытых угроз в инфраструктуре

    Быстрый старт

    Благодаря поддержке множества стандартных интерфейсов взаимодействия — SPAN, MTA, ICAP, REST API — PT MultiScanner легко интегрируется в существующую инфраструктуру. Весь процесс установки продукта занимает менее часа, а новые источники для сканирования добавляются в несколько кликов.

    Сценарии использования

    Защита веб-порталов

    PT MultiScanner можно использовать для защиты веб-приложений от атак с помощью вредоносного ПО — совместно с межсетевым экраном уровня приложений.

    Защита электронной почты

    PT MultiScanner можно использовать для выявления и блокировки вредоносного ПО в почтовых вложениях, интегрируя его с почтовыми серверами.

    Внутренние сервисы

    На основе PT MultiScanner можно реализовать локальный сервис для сотрудников в виде веб-портала. В этом случае загрузка файлов для проверки и просмотр результатов будут производиться через веб-интерфейс.

    Также сотрудники могут отправлять подозрительные файлы на проверку на специализированный почтовый адрес PT MultiScanner внутри организации.

    Защита файловых хранилищ

    PT MultiScanner можно использовать для выявления и блокировки вредоносного ПО в корпоративных файловых хранилищах. При загрузке нового объекта на корпоративный сетевой ресурс продукт будет проводить его проверку.

    Проверка веб-трафика пользователей

    PT MultiScanner можно использовать для повышения уровня защищенности на границе контролируемого периметра, интегрируя систему со средствами контроля и анализа трафика. В качестве таких средств могут выступать системы обнаружения и предотвращения вторжений (IDS, IPS), прокси-серверы и другие средства, поддерживающие протокол ICAP.

    Анализ сетевого трафика

    В этом сценарии PT MultiScanner анализирует зеркалированный трафик, маршрутизируемый через сетевое оборудование, поддерживающее технологию SPAN, и выполняет антивирусную проверку передаваемых объектов.

    Расследование инцидентов ИБ

    Продукт позволяет обнаружить точки входа вредоносного ПО в инфраструктуру, отследить участников и все этапы распространения угрозы. Этот сценарий особенно актуален для использования в SOC.

    Единая экосистема Positive Technologies

    PT MultiScanner легко интегрируется с любыми другими решениями Positive Technologies и помогает повысить их эффективность.

    Баланс удобства и пользы

    Система имеет интуитивно понятный веб-интерфейс. Вся необходимая специалисту по ИБ информация визуализируется на дашбордах.

    Позволяет отслеживать обнаружение угроз и формирует сводку по результатам проверок за выбранный период времени
    Объединяет отдельные элементы атаки из разных потоков данных в единую угрозу, помогая специалистам по ИБ быстрее и точнее реагировать на массовые заражения
    Продукт позволяет просматривать детальные результаты сканирования каждого подозрительного объекта: его источник, тип вредоносного ПО, связанные угрозы и т.д.