UEM de Zoho implementa protección antivirus unificada basada en IA

ManageEngine, la división de gestión de TI empresarial de Zoho Corporation, anunció la ampliación de la función de Antivirus de Nueva Generación (NGAV) en su solución de gestión unificada de endpoints (UEM), Endpoint Central.
En el entorno cibernético actual, un NGAV es crucial para abordar los vacíos que las soluciones de antivirus tradicionales dejan sin detectar.
El NGAV de Endpoint Central aprovecha un modelo de Deep learning implementado con redes neuronales, en combinación con la detección de comportamiento para detectar amenazas conocidas y desconocidas, incluidas aquellas con patrones de ataque nunca antes vistos.
Además, ofrece protección en tiempo real basada en edge-AI y funcionalidades offline al llevar a cabo flujos de trabajo de monitoreo, análisis y reparación de forma local en el dispositivo.
Menor superficie de ataque.
Al respecto Mathivanan Venkatachalam, vicepresidente de ManageEngine, explica que:

«Los endpoints han sido uno de los vectores de amenaza más utilizados por los cibercriminales por mucho tiempo. Durante la última década, hemos estado añadiendo constantemente capacidades de seguridad de endpoints como evaluación y corrección de vulnerabilidades, seguridad de navegadores, gestión de privilegios de endpoints, prevención de fuga de datos y anti-ransomware, ayudando a las organizaciones a minimizar la superficie de ataque. Con el lanzamiento de la capacidad NGAV, estamos añadiendo protección contra malware basada en IA a Endpoint Central, completándolo como un EPP (End Point Protection), proporcionando así a los clientes un enfoque integral de ciberdefensa».
Ventajas del NGAV.
Endpoint Central utiliza un agente único y ligero para su amplia gama de funciones de alto nivel, como la gestión del ciclo de vida de los dispositivos, la solución remota de problemas, la gestión de la experiencia del usuario y la seguridad de los endpoints.
Además de reducir el impacto de TI de las organizaciones, este enfoque unificado ofrece:
Amplio alcance de las políticas de corrección:
Los equipos de seguridad pueden aplicar las revisiones necesarias, poner en cuarentena los dispositivos afectados de Internet e intranet, forzar el restablecimiento de las credenciales de inicio de sesión, revertir los dispositivos a sus versiones de referencia aprobadas por TI y eliminar las aplicaciones vulnerables.
Investigación de incidentes sin fisuras:
Las funciones integradas de solución remota de problemas y gestión del sistema ofrecen una investigación instantánea y exhaustiva de los incidentes de los dispositivos en cuarentena.
Circuitos de retroalimentación para reforzar la postura de seguridad:
Las políticas de seguridad pueden actualizarse continuamente en función de las amenazas detectadas por el motor NGAV, mejorando constantemente la postura de ciberseguridad.
|
|
| Recomendados | ||
| Debes saber esto | ||










