[AiProtection] Îmi protejează AiProtection rețeaua de acasă?

Categorii

Conținut

AiProtection, încorporează securitate pe trei axe de ultimă oră de la motorul Trend Micro Deep Packet Inspection (DPI), vă oferă securitate la nivel de întreprindere în casă— făcând routerele ASUS echipate cu această tehnologie cele mai securizate routere de casă. AiProtection monitorizează constant securitatea și siguranța a rețelei de acasă pentru liniștea dvs.


În primul rând, scanând setările routerului de crăpături în securitate și apoi eliminând aceste vulnerabilități, AiProtection previne riskurile de securitate din rețeaua de acasă. În al doilea rând, pe durata activității de internet, AiProtection, cu reputația serviciului de web de ultimă oră Trend Micro (WRS) și DPI, vă protejează neîntrerupt din a accesa din greșeală siteuri periculoase. În final, AiProtection atenueaza împotriva intruziunilor dintr-o varietate de amenințări cibernetice: malware, siteuri malițioase și vulnerabilități de sistem. Mai mult, alerte sunt oferite când un dispozitiv din rețea este compromis și are comportament suspicios.

 

                                                                                   DPI engine detection flow



Prevenire - Verificări de securitate pentru Router

Multe probleme simple pot compromite securitatea, precum o parolă de router simplă, Wi-Fi necriptat, sau acces la distanță neblocat. Setări incorecte pot permite hackerilor să schimbe setările și să treacă de firewall pentru a controla dispozitive, fura informații personale sensibile sau chiar și pentru a folosi camera prin IP de la distanță.

O dată ce toate setările de bază sunt verificate și pornite, routerul dvs și toate dispozitivele conectate la rețeaua de acasă vor fi sigure și securizate față de interferențe externe. Veți avea liniștea de a ști că hackerii vor fi ținuți la distanță și că datele sunt în siguranță și intimitatea dvs este bine protejată.

                                                                     Router security assessment

 

Protecție - Blocarea siteurile malițioase

Blocarea siteurilor malițioase poate preveni accesarea siteurilor malițioase astfel protejând calculatoarele de la infecții cu troieni sau de a fi exploatate fără să știți. AiProtection cu Trend reputația serviciului de web Micro (WRS) vă ajută să identificați URL-uri malicioase.

 

Fluxul de lucru pentru blocarea siteurilor malițioase

a. Utilizatorii încearcă să viziteze un site normal:

 



b. Utilizatorii încearcă să acceseze un site malițios:

 

 

Categorii de blocare a siteurilor malițioase


•    Proxy Avoidance

•    Potentially Malicious Software

•    Spyware

•    Phishing

•    Spam

•    Adware

•    Virus Accomplice / Malware Accomplice

•    Cookies

•    Dialers

•    Hacking

•    Joke Program

•    Password Cracking

•    Remote Access

•    Program Made for AdSense

•    Disease Vector

•    Malicious Domain


Notă : Sistemul de Reputație Web WRS

Cu una dintre cele mai mari baze de date de reputația domeniilor din lume, tehnologia de reputație web a Trend Micro urmărește credibilitatea domeniilor web.

AiProtection cu WRS de la Trend Micro oferă un scor de reputație bazat pe factori precum, vechimea siteului, istoricul schimbărilor de locație și indicii de activități suspicioase descoperite prin analize de comportament tip malware. Trend Micro a avansat în felul în care atribuie reputație web pentru a ține pasul cu noile tipuri de atacuri criminale care se pot schimba foarte rapid sau care încearcă se se ascundă.


Protecție - Protecția vulnerabilităților


Cu din ce în ce mai multe dispozitive tip Internet-of-Everything (IoE) care sunt online, securizarea acestor dispozitive devin una dintre cele mai mari provocări pentru securitiate.

• Este posibil să existe vulnerabilități în dispozitivele IoE

Dispozitivele IoE sunt de obicei construite pe baza unor versiuni de pachete open source vechi și nepatchuite și astfel aceste dispozitive sunt din ce în ce mai vulnerabile către exploatări.

• Vânzătorii de dispozitive IoE pot fi reticenți la aplicări de patch-uri pentru astfel de dispozitive

Patchuirea unui dispozitiv vulnerabil poate rezulta în incompatibilități cauzând dispozitivul să nu funcționeze corespunzător. Așadar vânzătorii dispozitivelor pot fi reticenți să ofere patch-uri de securitate pentru acestea până ce au făcut testele corespunzătoare.

• Vânzătorii de dispozitive IoE pot să nu ofere niciodată patch-uri de securitate

Este posibil ca vânzătorii de dispozitive IoE să nu se fi gândit vreodată se oferece acest lucru sau este posibil să nu ofere niciodată patch-uri pentru dispozitive.

• Patch-uri de securitate nu sunt oferite pentru sisteme de operare sau aplicații tip legacy

De exemplu, Microsoft a încetat să mai ofere patch-uri de securitate pentru Windows XP în Aprilie 2014 deși sistemul de operare încă este folosit.

 

Din moment ce toate dispozitivele IoE sunt conectate la internet prin router și din moment ce vulnerabilități pot exista în dispozitivele IoE, necesitatea protecției vulnerabilităților nu a fost niciodată mai mare.

AiProtection cu protecție pentru vulnerabilitate poate ajuta la prevenirea exploatării unei vulnerabilități cunoscute chiar și când acelor dispozitive/sisteme vulnerabile nu le-au fost instalate patch-uri de securitate. Cu motorul DPI implementat, AiProtection este capabil să identifice și să blocheze atacuri cunoscute înainte ca pachetele de atach să ajungă la dispozitivele vulnerabile. Traficul malițios este blocat de AiProtection și  nu ajunge niciodată la dispozitivele IoE vulnerabile.

 

Atenuarea - Detectarea dispozitivelor infectate și blocarea lor

Când o gazdă este infectată cu un bot sau un Trojan, se va conecta pe ascuns la un server malițios, care este numit și server C&C (Command & Control), pentru a prelua comenzi de la atacator. Această gazdă devine un calculator zombie al Botnet-ului. Atacatorul poate controla gazda infectată prin serverul malițios. Intreaga conexiune se numește conexiune C&C. Atacatorul poate fura deasemenea informațiile sensibile ale victimei prin această conexiune C&C.

Dacă log-ul dispozitivului arată că o gazdă a încercat să se conecteze la un server malițios și a fost blocat, atunci acesta este un indiciu că gazda a fost infectată.

 

 

 
AiProtection cu Trend Micro’s Web Reputation Services (WRS) vă ajută să identificați comunicații C&C.

 
 

                                                                Infected device detection and blocking work flow



NOTĂ:  AiProtection oferă o opțiune [Alert Preference]. Această opțiune, când este pornită, vă va trimite un email de alertă dacă sunt evenimente ce țin de securitate.