Sangfor Endpoint Secure utilise une approche différente pour défendre les systèmes contre les logiciels malveillants et les menaces APT par rapport aux solutions actuelles d'antivirus de nouvelle génération (NGAV) ou de détection et de réponse des points d'extrémité (EDR).
Endpoint Secure apporte une réponse globale aux infections par logiciels malveillants et aux brèches APT sur l'ensemble du réseau de l'entreprise, tout en facilitant la gestion, l'exploitation et la maintenance. La solution est évolutive pour répondre aux besoins de toute organisation ayant besoin d'une gestion sur site, d'une gestion dans le cloud ou d'une solution hybride en matière de sécurité, de protection, de détection et de réponse des points finaux.
Aperçu de la sécurité des points finaux de Sangfor
Prévention
Prévention
Découverte des points d'extrémité et gestion unifiée des points d'extrémité
Gestion des vulnérabilités et des correctifs
Vérification de la configuration
Pendant l'attaque
Détection passive
Détection basée sur la signature (AV traditionnel)
Détection basée sur le comportement (NG-AV)
IA et apprentissage automatique (NG-AV)
Sandboxing (NG-AV)
Protection active
Micro-segmentation
Honeypot pour les ransomwares
Authentification à deux facteurs
Détection des attaques par la force brute
Post-attaque
Détection des menaces résiduelles
Chasse aux menaces
Analyse médico-légale
Corrélation et visualisation des menaces
Principales fonctionnalités de Sangfor Endpoint Secure
Protection contre le phishing et les intrusions sur le web avec réponse automatisée
Protection contre les ransomwares et récupération
Synergie avec le réseau et le cloud
Protection contre le phishing et les intrusions sur le web avec réponse automatisée
Protection renforcée contre les attaques de phishing et d'intrusion sur le web pour contrer le nombre croissant d'incidents dans le monde.
Détection précise des attaques de phishing et d'intrusion sur le web, avec des informations détaillées, notamment une chaîne d'exécution visuelle complète permettant d'identifier l'origine de l'attaque et les comportements qui y sont associés.
Les utilisateurs peuvent configurer Sangfor Endpoint Secure pour qu'il réponde automatiquement à ces attaques, notamment en mettant fin aux processus malveillants et en supprimant les fichiers malveillants afin d'empêcher les mouvements latéraux.
Protection contre les ransomwares et récupération
Protection contre tous les types de ransomware grâce à des moteurs de détection statiques et dynamiques basés sur l'IA.
Détecte les processus suspects liés aux ransomwares et les bloque en seulement 3 secondes pour garantir un impact minimal sur les actifs des utilisateurs.
Les indicateurs de compromission des ransomwares sont collectés à partir de plus de 12 millions d'appareils déployés avec Sangfor Endpoint Secure, ce qui lui permet d'atteindre un taux de précision de détection de 99,83 %.
En plus des protections existantes contre les ransomwares, telles que les pots de miel et l'authentification à deux facteurs RDP, Sangfor Endpoint Secure offre des capacités de récupération des ransomwares. Celles-ci comprennent la récupération de fichiers et la récupération via la sauvegarde d'instantanés Windows Volume Shadow Copy Service (VSS) pour sécuriser et restaurer entièrement vos données en cas de chiffrement par ransomware.
Synergie avec le réseau et le cloud
Endpoint Secure s'intègre à Sangfor NGAF, IAG et Cyber Command pour permettre une détection et une réponse avancées et coordonnées aux menaces. La corrélation des menaces entre le terminal, le réseau et le cloud permet de détecter des menaces sophistiquées qui échappent aux solutions ponctuelles et de produire une chaîne de preuves intégrée pour rationaliser la chasse aux menaces post-attaque et la remédiation des faiblesses.
Protection renforcée contre les attaques de phishing et d'intrusion sur le web pour contrer le nombre croissant d'incidents dans le monde.
Détection précise des attaques de phishing et d'intrusion sur le web, avec des informations détaillées, notamment une chaîne d'exécution visuelle complète permettant d'identifier l'origine de l'attaque et les comportements qui y sont associés.
Les utilisateurs peuvent configurer Sangfor Endpoint Secure pour qu'il réponde automatiquement à ces attaques, notamment en mettant fin aux processus malveillants et en supprimant les fichiers malveillants afin d'empêcher les mouvements latéraux.
Protection contre tous les types de ransomware grâce à des moteurs de détection statiques et dynamiques basés sur l'IA.
Détecte les processus suspects liés aux ransomwares et les bloque en seulement 3 secondes pour garantir un impact minimal sur les actifs des utilisateurs.
Les indicateurs de compromission des ransomwares sont collectés à partir de plus de 12 millions d'appareils déployés avec Sangfor Endpoint Secure, ce qui lui permet d'atteindre un taux de précision de détection de 99,83 %.
En plus des protections existantes contre les ransomwares, telles que les pots de miel et l'authentification à deux facteurs RDP, Sangfor Endpoint Secure offre des capacités de récupération des ransomwares. Celles-ci comprennent la récupération de fichiers et la récupération via la sauvegarde d'instantanés Windows Volume Shadow Copy Service (VSS) pour sécuriser et restaurer entièrement vos données en cas de chiffrement par ransomware.
Endpoint Secure s'intègre à Sangfor NGAF, IAG et Cyber Command pour permettre une détection et une réponse avancées et coordonnées aux menaces. La corrélation des menaces entre le terminal, le réseau et le cloud permet de détecter des menaces sophistiquées qui échappent aux solutions ponctuelles et de produire une chaîne de preuves intégrée pour rationaliser la chasse aux menaces post-attaque et la remédiation des faiblesses.
Détection de logiciels malveillants de classe mondiale
Cas d'utilisation
Gestion unifiée de la sécurité des points finaux
Meilleure réponse en temps réel aux violations de logiciels malveillants Identification et atténuation rapides des malveillances est-ouest (propagation latérale) et nord-sud (communications de commande et de contrôle) Identification complète des actifs Politiques de sécurité basées sur les actifs
Protection contre les rançongiciels
Sangfor propose des solutions personnalisables contre les ransomwares, notamment Endpoint Secure et des composants complémentaires tels que NGAF ou HCI backup. Les solutions peuvent être adaptées aux besoins et au budget du client, avec des options supplémentaires flexibles. Elles comprennent également une gestion des opérations de sécurité basée sur le cloud à l'aide de Platform-X.
Protection rentable des points finaux
Sangfor Endpoint Secure simplifie l'exploitation et la maintenance de la sécurité Grâce à la gestion dans le cloud Platform-X de Sangfor, le coût total de possession peut être réduit de 60 % par rapport à d'autres solutions. L'intégration avec Sangfor NGAF peut améliorer le temps de réponse aux brèches de 40%.
Récompenses et réalisations
Gartner « Voice of the Customer »
Sangfor reconnu par ses pairs comme un acteur de premier plan dans le rapport Gartner® Voice of the Customer pour les plateformes de protection des points d'extrémité
Ci-dessous vous trouverez toutes les success stories avec Secure Internet Gateway, classées par secteur d'activité, comme les entreprises, les gouvernements, les écoles et universités, etc.
Vous pouvez installer Endpoint Secure Protect sur un système sur lequel un autre logiciel antivirus ou EDR est installé. Lors de l'installation, il vous sera demandé si un autre logiciel antivirus est installé. Si vous répondez « oui », l'installation vous demandera si vous souhaitez continuer. Si vous choisissez de poursuivre l'installation, celle-ci se poursuivra en mode de compatibilité et l'agent Protect désactivera automatiquement la protection en temps réel afin de ne pas interférer avec le fonctionnement de l'agent AV existant.
Le serveur de gestion Endpoint Secure inclut le module NGAF WAF pour prévenir les attaques basées sur le web. Les versions matérielles et virtuelles du serveur de gestion sont évaluées par l'équipe BlueSecOps de Sangfor afin de déterminer s'il existe des risques ou des vulnérabilités. Le renforcement de la sécurité est effectué pour minimiser les surfaces d'attaque en fermant tous les ports et services inutiles.
Oui, vous pouvez choisir quand les groupes d'agents ou les agents individuels sont mis à niveau. Cela vous donne la flexibilité et le contrôle nécessaires pour échelonner ou retarder les mises à niveau des agents en fonction des besoins de l'organisation.