Sourcefire FireAMP (Advanced Malware Protection)

Продукт
Разработчики: Sourcefire
Дата последнего релиза: 2014/02/25
Технологии: ИБ - Межсетевые экраны

Технология Sourcefire FireAMP (AMP – Advanced Malware Protection) для обнаружения, анализа и блокирования всех видов вредоносного программного обеспечения. Технология Sourcefire FireAMP является одной из первой технологией на рынке, значительно повышающей уровень защиты компаний от всех видов сетевых угроз. Sourcefire FireAMP использует следующие сервисы защиты:

  • FireCLOUD – сервис, основанный на «облачных» технологиях и предоставляющий широкие возможности для обнаружения и оценки всех видов сетевых угроз.
  • File Trajectory – сервис, позволяющий отслеживать путь передвижения файлов внутри компании и, таким образом, определять точку входа и пути распространения вредоносного программного обеспечения.
  • File Analysis – сервис, предоставляющий подробную информацию о поведении вредоносного программного обеспечения.
  • Outbreak Control – сервис, дающий возможность пользователям самим создавать правила обнаружения угроз, которые мгновенно будут блокировать сетевые вторжения.
  • Cloud Recall – сервис, основанный на «облачных» технологиях и позволяющий осуществлять непрерывный анализ активностей файлов для обнаружения и блокирования сетевых угроз, которые были пропущены при предыдущих сканированиях.

Технология Sourcefire FireAMP использует небольшую программу-агента, которая позволяет устанавливать связь с аналитическим «облачным» сервисом и получать только необходимые мета-данные для оценки угрозы.AI-агенты для коммуникаций как часть стратегии гиперавтоматизации 2.3 т

«В процессе разработки технологии FireAMP мы общались с более чем 100 крупными компаниями и обнаружили, что даже если организации используют новейшие технологии безопасности, они все равно сталкиваются с проникновением вредоносного программного обеспечения в сеть, - говорит Оливер Фридрихс, старший вице-президент Sourcefire Cloud Technology Group. - Мы разработали технологию FireAMP специально для компаний, которые хотят значительно повысить свой уровень безопасности. С помощью данной технологии организации могут быстро определить, какие системы заражены, как произошло заражение, каковы его масштабы, и как ведет себя вредоносное ПО».

Технология Sourcefire FireAMP обладает гибкими возможностями создания отчетов, используя которые можно получить детализированную информацию о подозрительных компьютерах, а также о точке входа сетевых угроз.

2014: Интеграция

25 февраля 2014 года компания Cisco сообщила об интеграции системы защиты от вредоносного кода Sourcefire FireAMP (Advanced Malware Protection) с разработками Cisco по безопасности контента Cisco E-mail Security Appliance, Cisco Web Security Appliance и Cisco Cloud Web Security.

По мнению вендора, интеграция даст заказчикам всестороннее программное решение защиты от вредоносного кода, которое обнаруживает и блокирует атаку, проводит мониторинг трафика и ретроспективный анализ обработанных файлов посредством использования новой информации об угрозах.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Softline (Софтлайн) (147)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (65)
  ДиалогНаука (60)
  Positive Technologies (Позитив Текнолоджиз) (50)
  Другие (1309)

  Инфосистемы Джет (5)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Inspect (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Другие (51)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  А-Реал Консалтинг (3)
  Другие (63)

  Positive Technologies (Позитив Текнолоджиз) (9)
  UserGate, Юзергейт (ранее Entensys) (7)
  Код Безопасности (3)
  ВАС Экспертс (VAS Experts) (3)
  МСС Международная служба сертификации (3)
  Другие (80)

  Солар (Solar) (1)
  ARinteg (АРинтег) (1)
  Ideco (Айдеко) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Базальт СПО (BaseALT) ранее ALT Linux (1)
  Другие (2)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Лаборатория Касперского (Kaspersky) (23, 172)
  Positive Technologies (Позитив Текнолоджиз) (15, 84)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Смарт-Софт (Smart-Soft) (5, 47)
  UserGate, Юзергейт (ранее Entensys) (21, 45)
  Другие (738, 545)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Лаборатория Касперского (Kaspersky) (1, 3)
  А-Реал Консалтинг (1, 2)
  CloudLinux (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Positive Technologies (Позитив Текнолоджиз) (5, 14)
  UserGate, Юзергейт (ранее Entensys) (2, 5)
  Код Безопасности (2, 4)
  Ideco (Айдеко) (1, 4)
  ВАС Экспертс (VAS Experts) (1, 4)
  Другие (14, 20)

  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Ideco (Айдеко) (1, 1)
  Солар (Solar) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Kaspersky Endpoint Security - 83
  ESET NOD32 Business Edition - 51
  MaxPatrol SIEM - 44
  Dr.Web Enterprise Security Suite - 35
  Kaspersky Enterprise Space Security - 34
  Другие 723

  UserGate UTM - 4
  Kaspersky Endpoint Security - 3
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  ИВК Кольчуга - 4
  UserGate UTM - 3
  StormWall: Многоуровневая распределенная система фильтрации - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 3
  UserGate Next-Generation Firewall (NGFW) - 3
  Другие 22

  MaxPatrol SIEM - 9
  UserGate Next-Generation Firewall (NGFW) - 4
  Ideco NGFW - 4
  VAS Experts: СКАТ DPI Система контроля и анализа трафика - 4
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 4
  Другие 24

  MaxPatrol SIEM - 1
  Ideco NGFW - 1
  Solar JSOC - 1
  Другие 0