Kaspersky Scan Engine
Kaspersky Scan Engine بهترین راهکار تشخیص تهدید در نوع خود را فراهم می کند که تقریباً میتواند با هر برنامهای ادغام شود.
- حفاظت جامع از برنامههای کاربردی وب، سرورهای پراکسی، ذخیرهساز متصل به شبکه و دروازه های ایمیل
- مدیریت و راهاندازی آسان از طریق HTTP و ICAP
- سرویس مستقل، کلاستر مقیاس پذیر یا کانتینر Docker
سناریوهای استفاده
Kaspersky Scan Engine از جدیدترین روشهای تشخیص برای شناسایی و حذف بدافزارها از جمله تروجانها، تهدیدات فیشینگ، کرمها، روتکیتها، جاسوسافزارها و ابزارهای تبلیغاتی مزاحم استفاده میکند.
اسکن فایلهای آپلود شده
محافظت از سیستمهای داخلی در برابر تهدیدات ناشی از فایلهای آپلود شده توسط کاربران نهایی بسیار حائز اهمیت است. فرایند اسکن فایلهای آپلود شده میتواند بدون توجه به اینکه فایلها در چه قسمتی واقع شدهاند - از جمله در شبکه داخلی کارکنان یا در فضای ابری – و در هر مرحلهای از زنجیره تحویل فایل ها از کاربران نهایی به مشتری انجام گردد.
اسکن URL و موارد دانلود شده وب
اسکن خودکار آدرسهای URL که از شبکه داخلی قابل دسترسی هستند و اسکن اشیا که از وب دانلود میشوند، با اتصال به پراکسیها، سرورهای وب/ ایمیل و راهکارهای مشابه از طریق پروتکل ICAP صورت میگیرد. این اقدام موجب متوقف شدن و جلوگیری از تهدیدات به محض عبور از مرز شبکه شما میشود.
حفاظت از NAS و ذخیره ساز فایل های پشتیبان
اطلاعات و ابزارهای حیاتی که بر روی دستگاههای ذخیرهسازی قرار دارند، نیاز به محفاظت دارند؛ چرا که نسخه پشتیبان اطلاعات/ آرشیو شده ممکن است آسیبپذیر باشد.
پیام رسانی ایمن
پیوستها ممکن است حاوی دادههای مخربی باشند، همچنین در ساختار پیامهای MIME ممکن است عوامل مخربی نهفته شده باشد.
محفاظت از خدمات ابری
از میزبانی و توزیع بدافزارها در برنامههای کاربردی مبتنی بر ابر و خدمات ذخیرهسازی جلوگیری کنید.
یکپارچگی آسان
با استفاده از API با ویژگیهایی REST-like و با دسترسی به کدهای منبع باز(open-source code)، شما میتوانید به راحتیKaspersky Scan Engine را تقریبا با هر راهکاری در شبکه خود ادغام کنید. این بدان معناست که میتوانید فناوریهای پیشرو ضد بدافزار را در هر سطح از زیرساخت خود پیادهسازی کنید.
ویژگیهای کلیدی Kaspersky Scan Engine
Kaspersky Scan Engine میتواند در محیطهای ویندوز و لینوکس، به یکی از دو حالت زیر عمل کند:
سرویس REST-like که درخواستهای HTTP را از برنامههای مشتری دریافت میکند، اشیاء ارسال شده در این درخواستها را اسکن میکند، و پس از اسکن، پاسخهای HTTP را با نتایج اسکن برمیگرداند.
سرور ICAP که ترافیک HTTP را از طریق یک سرور پراکسی NAS / Web Application Firewall / NGFW / و هر راهکار دیگری که از طریق پروتکل ICAP ارتباط برقرار میکند، اسکن میکند. بهعلاوه در این مدل از یکپارچهسازی امکان اسکن URLهای درخواست شده توسط کاربران نیز فراهم است و پس از آن صفحات وب با محتوای مخرب، فیشینگ یا ابزارهای تبلیغاتی مزاحم پالایش میشوند.
Kaspersky Scan Engine همچنین به عنوان یک کانتینر Docker لینوکسی (در حالتهای HTTP و ICAP) در دسترس است و میتوان آن را به عنوان یک کانتینر مستقل، در Docker Swarm، Kubernetes، AWS EKS و هر محیط ابری مشابهی راهاندازی کرد.
Kaspersky Scan Engine شامل یک رابط کاربری گرافیکی مبتنی بر وب است که به شما امکان میدهد تا به راحتی تنظیمات محصول را تغییر دهید، رویداد های سرویس آن و نتایج اسکن را بازبینی و بررسی کنید.
پشتیبانی 24/7 Premium
کمک حرفهای هر زمان که به آن نیاز داشته باشید در دسترس شماست. ما با فعالیت در بیش از 200 کشور، از 34 دفتر در سراسر جهان، شما را 24/7/365 تحت پوشش قرار میدهیم.
عملکرد
Kaspersky Scan Engine میتواند در محیطهای ویندوز و لینوکس، به یکی از دو حالت زیر عمل کند:
از مؤلفه Format Recognizer میتوان برای شناسایی و نادیده گرفتن فایلهای با فرمتهای خاص در طول فرآیند اسکن، استفاده کرد. همچنین قابلیت پشتیبانی دهها فرمت از جمله فایلهای اجرایی، آفیس، رسانهای و آرشیو را دارد.
Kaspersky Scan Engine -در حالت خوشهای(کلاستر) نیز اجرا میشود: چندین نمونه از Kaspersky Scan Engine را میتوان در یک شبکه مستقر و از طریق Web UI مدیریت کرد.
ارتباط از طریق پروتکل TLS هنگام اجرا در حالت سرویس REST-like پشتیبانی میشود.
فناوری ضد بدافزار Kaspersky برنده جایزه بهترین و بالاترین نرخ شناسایی بدافزار در نوع خود شده است و میتواند فوراً به تهدیدات در حال ظهور واکنش نشان دهد.
قدرت گرفته از داده های عظیم شبکه امنیت کسپرسکی، اطلاعاتی درباره اعتبار فایلها و منابع وب اطلاعات مختلفی جمعآوری میکند و منجر به تشخیص سریعتر و دقیقتر میشود.
URLهای مخرب، فیشینگ و ابزارهای تبلیغاتی مزاحم را پالایش میکند.
کدهای منبع برای سرویس/کلاینت HTTP و سرویس ICAP در کیت توزیع برای سفارشیسازی، ارائه شده است.
اسناد جامع و پشتیبانی از API بین سکویی. APIهای مشابه برای نسخههای لینوکس/ یونیکس و ویندوز.
آیا در مرحله بعدی به کمک نیاز دارید؟
ما اینجا هستیم تا به بهترین نحو و متناسب با نیازتان، به شما کمک کنیم.