Check Point SandBlast Agent выполняет защиту конечных точек сети, для этого применяются методы автоматического обнаружения, анализа и предотвращения атак, в том числе атак нулевого дня.
Решение Check Point SandBlast Agent выполняет оперативный анализ угроз и при необходимости помещает скомпрометированные файлы в карантин или блокирует зараженный хост. После вредоносной атаки производится анализ поврежденных файлов и при необходимости выполняется их восстановление.
Для эффективной работы решения используется ряд модулей. Anti-Bot модуль выполняет анализ работы хостов в сети компании со сторонними ресурсами, анализирует реакции сторонней системы и проверяет ее на схожесть с ботами. Если определяется вредоносная активность, сетевое соединение блокируется, а информация об инциденте сохраняется в облаке.
Еще один полезный модуль - Anti-Ransomware, с его помощью Check Point SandBlast Agent выявляет вредоносные программы-вымогатели, блокирует их работу и уведомляет администратора сети о найденном вирусе.
- Anti-Bot. Решение производит мониторинг сетевой активности конечных точек и позволяет обнаруживать уже зараженные устройства.
- Threat Emulation. Эта технология обнаруживает атаки нулевого дня и прочие неизвестные угрозы.
- Threat Extraction. Данная технология активно препятствует проникновению неизвестных вредоносных программ на рабочую станцию.
- Forensics. Ускоряет процесс распознавания полного жизненного цикла атаки.