Intelligent antivirus i skyen
I løbet af de sidste 10 år har de store antivirus-leverandører flyttet deres management interfaces i skyen. Det er dog ikke det vi mener med “antivirus i skyen”. De konkurrerende løsninger baserer sig nemlig stadig på lokalt installerede signatur-databaser, og udnytter derfor slet ikke det potentiale, der er i skyen. Med Webroot ligger signatur-databasen i skyen, og derfor kan enorme mængder af viden og ressourcer bruges i realtid, uden at det belaster brugernes maskiner.
Kort forklaret sender Webroot klienten hashes af filer samt adfærdsmønstre til skyen, hvor Webroots sofistikerede backend analyserer resultaterne. Webroot bruger erfaringer fra millioner af andre brugere til at opdatere deres backend, som derfor bliver “selvlærende”. Derudover samarbejder Webroot med andre ledende aktører indenfor IT-sikkerhed, såsom Juniper og Cisco. Du kan læse mere om Webroots arkitektur, og få den fulde forståelse for hvorfor løsningen er revolutionerende her.
Webroot giver jer mulighed for at beskytte endpoints der kører på OS X såvel som Windows. Derfor bliver det muligt at få et samlet overblik over alle jeres endpoints, uanset hvilket operativsystem de benytter.
Eftersom Webroots signatur-database ligger i skyen er jeres endpoints fuldt beskyttet fra det øjeblik de nye trusler bliver identificeret – og ikke først når den lokale signatur-database er blevet opdateret.
Når Webroot støder på en fil eller applikation, som ikke allerede er kendt, benyttes sandbox teknologi til at afvikle applikationen i et sikkert miljø, indtil det kan bekræftes, at den ikke udgør nogen trussel. Mens applikationen afvikles fra sandboxen analyseres adfærden nøje – bliver der f.eks. ændret i registreringsdatabasen eller prøver programmet at deaktivere sikkerhedssoftware. Alle ændringer der foretages bliver registreret, således at der senere kan laves en tilbagerulning, såfremt det viser sig, at programmet er skadeligt.
Webroot er optimeret til at beskytte jeres servere optimalt, samtidig med at klienten har et meget lille footprint. Alle de gængse Windows server-platforme supporteret, og Webroot kan benyttes til at holde jeres virtuelle servere beskyttet – herunder VMware, Citrix og Microsoft Hyper-V.
Langt de fleste inficeringer sker når endpoints er forbundet til internettet, men Webroot holder naturligvis også jeres endpoints beskyttet, når de er offline. Udover at applikationer og filer, der er mistænkelige, afvikles i sandbox-tilstand, benytter Webroot to mekanismer som kaldes Journaling og roll-back. Journaling gør at alle ændringer, der foretages, mens jeres endpoints er offline, bliver registreret – eksempelvis filændringer samt ændringer i registreringsdatabasen og memory etc. Når jeres endpoints kommer online igen vil alle disse ændringer blive analyseret med det samme, og administratoren har derefter mulighed for at lave en roll-back, hvor alle ændringer som eventuelt skadelige filer og applikationer måtte have foretaget kan rulles tilbage (roll-back).
Derudover er Webroot agenten altid opdateret med de aller hyppigste malware-definitioner, således at disse kan blokeres med det samme, selvom jeres endpoints er offline. Endeligt giver Webroot jer også mulighed for at sætte diverse policies op, så der kan sættes restriktioner på USB-sticks og CD drev mv., når jeres endpoints er offline.