40
корпоративной сети нарушителями внутри периметра сети. Эта мера
реализуется решениями класса СЗИ от НСД / Endpoint Protection.
Обеспечение антивирусной защиты на всех сетевых узлах
организации. Антивирусное ПО должно обнаруживать факты вирусного
заражения оперативной памяти, локальных носителей информации, томов,
каталогов, файлов, а также файлов, получаемых по каналам связи, электронных
сообщений на рабочих местах, серверах, виртуальных машинах в реальном
времени, лечить, удалять или изолировать угрозы. Сигнатурные базы
антивирусного ПО должны регулярно обновляться и находиться в актуальном
состоянии.
Обеспечение мониторинга и контроля действий ПО на защищаемых
хостах путем контроля запускаемых служб и сервисов, эвристического анализа
их функционирования. Такая мера реализуется решениями класса HIPS (Host
Intrusion Prevention).
Обеспечение контроля подключения внешних устройств,
блокировки неиспользуемых портов на защищаемых хостах для исключения
подключения к защищаемым хостам несанкционированных устройств: как
носителей информации с потенциально вредоносными программами, так и
внешних шлюзов доступа к интернету (например, 4G-модем), обеспечивающих
неконтролируемый и незащищенный канал доступа в интернет. Эта мера
реализуется решениями класса СЗИ от НСД / Endpoint Protection.
Обеспечение продвинутой защиты хостов с помощью
поведенческого анализа функционирования процессов на защищаемых хостах,
машинного обучения, эвристического анализа файлов, контроля приложений,
защиты от эксплойтов для выявления и блокировки неизвестных угроз (угроз
нулевого дня) в режиме реального времени. Данная мера реализуется
решениями класса NGEPP (Next Generation Endpoint Protection).
Использование агентских решений по защите от вирусов,
шифрующих данные на зараженном хосте. К ним относятся продуктивные