Kaspersky Scan Engine
Kaspersky Scan Engine – это лучшее в классе решение для обнаружения и борьбы с киберугрозами, которое с легкостью интегрируется почти с любыми приложениями.
Kaspersky Scan Engine предназначен для комплексной защиты веб-приложений, прокси-серверов, сетевых хранилищ данных и почтовых шлюзов. Решение просто в развертывании и эксплуатации, оно работает через протоколы HTTP или ICAP в качестве самостоятельного сервиса, масштабируемого кластера, или контейнера Docker.
KSE использует новейшие технологии обнаружения для выявления и уничтожения различных киберугроз, в том числе троянов, фишинга, червей, руткитов, шпионских и рекламных программ и т.п.
Сценарии использования
Защита внутренних систем заказчика от угроз из файлов, загружаемых конечными пользователями. Где бы ни располагалось файловое хранилище – во внутренней сети заказчика или в облаке – KSE позволяет реализовать процедуру проверки загружаемых файлов на любом этапе цепочки доставки файлов от конечного пользователя к заказчику.
Автоматическая проверка URL, к которым выполняется обращение из внутренней сети, и сканирование объектов, которые загружаются из внешней сети благодаря интеграции с Proxy, Web/Mail серверами и другими аналогичными решениями по протоколу ICAP. Угроза будет нейтрализована и предотвращена на самых ранних этапах нахождения в сети заказчика.
Благодаря богатому REST-API и наличию исходного кода, вы можете выполнить интеграцию Kaspersky Scan Engine с любым решением в вашей сети. Тем самым вы сможете добавить первоклассную технологию для борьбы с киберугрозами на каждый уровень вашей инфраструктуры.
Основные возможности Kaspersky Scan Engine
У Kaspersky Scan Engine есть два режима работы в Windows- и Linux-средах.
REST-like сервис получает HTTP-запросы от клиентских приложений и сканирует передаваемые объекты, затем возвращает HTTP-ответы с результатами проверки.
ICAP-сервер сканирует HTTP-трафик, проходящий через прокси-сервер, сетевые хранилища данных, межсетевые экраны или любые другие приложения, работающие через протокол ICAP. Данная модель интеграции также позволяет сканировать URL-адреса, которые запрашивают пользователи, после чего отфильтровывать веб-страницы с вредоносным или рекламным контентом.
KSE для Linux также доступен в виде docker-контейнера (в HTTP- и ICAP-режимах) и может быть развернут в виде отдельного контейнера или в Docker Swarm, Kubernetes, AWS EKS, или любых аналогичных облачных средах.
Решение Kaspersky Scan Engine оснащено графическим пользовательским веб-интерфейсом, где можно легко настроить службу или просмотреть события и результаты сканирования.
Функции решения
- Знаменитые технологии защиты «Лаборатории Касперского» эффективно обнаруживают вредоносное ПО и мгновенно реагируют на угрозы.
- Эффективность «биг дата»: глобальная распределенная сеть Kaspersky Security Network предоставляет информацию о репутации файлов и интернет-ресурсов, обеспечивая более быстрое и надежное обнаружение угроз.
- Фильтрация вредоносных, фишинговых и рекламных URL-адресов.
- Возможность настройки фильтрации с помощью модуля Format Recognizer — он может определять и пропускать файлы определенных форматов в процессе сканирования. Модуль поддерживает десятки форматов, в том числе исполняемые файлы, файлы Office, медиафайлы и архивы.
- Поддерживается кластерный режим работы, когда заказчик ставит себе в сеть несколько экземпляров KSE и управляет ими через веб-интерфейс.
- Возможность взаимодействия по протоколу TLS при работе в режиме REST-like сервиса.
- Исходный код для клиента и сервиса HTTP, а также сервиса ICAP предоставляются вместе с решением.
- Полная документация и поддержка кросс-платформенных API – одинаковые API в версиях для Linux/UNIX и Windows.