Padvish DataGuard؛راهکاری یکپارچه برای حفاظت پیشگیرانه از دادهها
با افزایش تهدیدات سایبری، سازمانها برای حفاظت از دادههای خود در برابر باجافزارها، سوءاستفاده از BitLocker و دسترسیهای غیرمجاز، نیازمند راهکاری پیشگیرانه هستند. Padvish DataGuard با بهرهگیری از سازوکار طعمه (Decoy)، محافظت از MBR و خنثیسازی لحظهای فرآیندهای رمزگذاری مخرب، از نفوذ و گسترش حملات جلوگیری میکند.

Padvish DataGuard

با توجه به افزایش روزافزون تهدیدات سایبری در سراسر جهان، سازمانها در شرایط حساسی قرار گرفتهاند. هر روز اخبار جدیدی از حملات باجافزاری، نفوذ به شبکههای سازمانی، سرقت اطلاعات محرمانه و قفلسازی غیرمجاز سیستمها منتشر میشود. در چنین فضای پرخطری، یکی از چالشهای اساسی پیش روی کسبوکارها، نهادهای دولتی و شرکتهای خصوصی، حفاظت از تمام دادهها و اطلاعات حیاتی در برابر تهدیدات گوناگون است. این تهدیدات شامل باجافزارهای مخرب، سوءاستفاده از قابلیتهایی مانند BitLocker، دسترسیهای غیرمجاز به دادهها چه در داخل سازمان و چه خارج از آن، و همچنین تهدیدات مبتنی بر شبکه میشود.
در نتیجه، سازمانها امروزه بیش از هر زمان دیگری به یک سیستم امنیتی کارآمد و پیشگیرانه نیاز دارند؛ سیستمی که بتواند از داراییهای اطلاعاتی آنها محافظت کند و در برابر حملات باجافزاری مقاومت نشان دهد. به ویژه آن دسته از سازمانهایی که یکپارچگی داده و تابآوری در برابر باجافزارها را به عنوان اولویت اصلی خود تعیین کردهاند و در عین حال میخواهند در کنار راهکارهای امنیتی موجود خود، از قابلیت محافظت از داده نیز بهرهمند شوند.
Padvish DataGuard
در این میان، پادویش دیتاگارد (Padvish DataGuard) به عنوان یک پلتفرم امنیتی نسل جدید، برای این نیاز حیاتی طراحی شده است. این راهکار هوشمند با بهرهگیری از سازوکار طعمه (Decoy)، محیطی فریبنده برای مهاجمان ایجاد میکند تا آنها را شناسایی و متوقف سازد. همچنین با محافظت از MBR (بخش بوت اصلی سیستم)، اجازه نمیدهد هیچ بدافزاری بتوانند کنترل بوت سیستم را در دست بگیرد. و بدین ترتیب از نفوذ و گسترش حملات در سطح شبکه جلوگیری به عمل میآید.همچنین رمزگذاری شفاف فایلها، بدون اینکه کاربران متوجه فرآیند رمزگذاری شوند، امنیتی پایدار، خودکار و غیرقابل نفوذ برای دادهها تأمین مینماید.
شایان ذکر است که پادویش دیتاگارد در راستای همزیستی کامل با سایر محصولات امنیتی طراحی و پیادهسازی شده است. این بدان معناست که سازمانها بدون نیاز به حذف راهکارهای قبلی خود، میتوانند دیتاگارد را در کنار آنها نصب و اجرا کنند. این پلتفرم تمامی قابلیتهای اصلی پادویش را به جز آنتیویروس، در اختیار کاربران قرار میدهد. بنابراین سازمانها میتوانند با اطمینان کامل دیتاگارد را به عنوان یک انتخاب هوشمندانه و مکمل در نظر بگیرند.
حفاظت از داده ها

رمزگذاری DRM
پادویش دیتاگارد با استفاده از رمزگذاری مبتنی بر مدیریت حقوق دیجیتال (DRM)، محرمانگی دادهها را در تمام طول چرخه عمر آنها تضمین میکند. در این راهکار، فایلها بلافاصله پس از ایجاد شدن، به صورت خودکار رمزگذاری میشوند. فرآیند رمزگذاری و رمزگشایی کاملاً شفاف طراحی شده و کاربران نیازی به انجام هیچ اقدام اضافی ندارند. حتی در صورت نشت یا سرقت یک فایل، محتوای آن همچنان رمزگذاری شده و غیرقابل خواندن باقی میماند. هر فایل دارای یک کلید رمزگذاری منحصربهفرد است که در یک ساختار سلسلهمراتبی مرکزی مدیریت میشود. علاوه بر این، تمامی محافظتها حتی در حالت آفلاین (بدون اتصال به شبکه) نیز فعال و پایدار باقی میمانند.

محافظت توسط داده بان
پادویش دیتا کاپ (Padvish Data Cop) با انجام پشتیبانگیریهای کاملاً خودکار، بسیار سریع و بهینه از نظر فضای ذخیرهسازی، امنیت دادههای کاربران را تضمین میکند. این پشتیبانها در برابر بدافزارها و هرگونه دستکاری مقاوم هستند. فرآیند پشتیبانگیری به صورت تمام خودکار انجام میشود و کاربران نیازی به هیچ گونه تنظیمات اولیه ندارند. سرعت انجام عملیات بسیار بالاست و کل فرآیند در چند ثانیه تکمیل میگردد. از نظر بهرهوری در مصرف فضا، این راهکار فوقالعاده عمل میکند و تنها ۵ درصد از فضای دیسک را اشغال مینماید. علاوه بر این، تمامی پشتیبانهای گرفتهشده در برابر بدافزارها و هر نوع دستکاری مخرب، مقاوم و مصون باقی میمانند.

قوانین DLP
پادویش دیتاگارد امکان تعریف و اعمال دقیق سیاستهای دسترسی به دستگاهها و دادهها را در تمامی نقاط پایانی فراهم میسازد و کنترل کاملی بر اینکه چه کسی، در کجا، به چه چیزی، در چه زمانی، با کدام دستگاه، از چه طریقی به داده دسترسی دارد، در اختیار مدیران سازمان قرار میدهد. این کنترل ششبُعدی شامل هویت کاربر یا گروه (چه کسی)، نقطه پایانی، بخش شبکه یا موقعیت مکانی (کجا)، زمان یا ساعت کاری (چه زمانی)، نوع یا کلاس دستگاه (کدام دستگاه)، برنامه یا فرآیند اجراکننده (چگونه) و همچنین نوع فایل یا سطح طبقهبندی داده (چه چیزی) میشود.
قابلیت های ویژه
دفاع یکپارچه از سیستم از طریق حفاظت دادهمحور در تمامی لایهها
تکمیل آنتیویروسهای موجود و عدم تداخل با آنها
امنیت رفتارمحور بدون وابستگی به امضا
نظارت سیاستمحور بر برنامهها، دستگاهها و ترافیک شبکه
نظارت مستمر، تحلیل بلادرنگ و گزارش جامع
پشتیبانگیری خودکار و سبک با تضمین سلامت و تمامیت داده
دفاع 5 لایه ای در برابر باج افزار

معماری Padvish DataGuard
محافظت داده
- DataCop Protection: پشتیبانگیری از کل دادهها به صورت کاملا خودکار و محافظت شده با سرعت بسیار بالا و حداقل استفاده از فضای دیسک
- DRM Encryption: رمزگذاری شفاف وخودکار بلافاصله بعد از ایجاد فایل
- DLP Rules: تعریف و اعمال سیاستهای دقیق دسترسی به داده
ضدباج افزار
- Tamper Protection: برای محافظت در برابر رمزگذاری فایلها
- Backup Protection: برای تهیه نسخههای پشتیبان سریع و سبک مبتنی برVSS
- MBR Protection: محافظت ازMBR در برابر تغییرات مخرب و باج افزارها
- Bait Mechanism: برای شناسایی رفتار باج افزار با استفاده از فایلهای طعمه
- BitLocker Protection: برای جلوگیری از سوءاستفاده مهاجمان از ابزار رمزگذاری داخلی ویندوز، این مولفه پیشرفته
- اولین بار در این محصول به دنیای امنیت سایبری معرفی شد.
سیاست های شبکه
- Firewall: دو لایه محافظتی برای کنترل کامل ترافیک ورودی و خروجی مبتنی بر معماری ویندوز
- Web Control: جلوگیری هوشمند از دسترسی به دامنه های غیرمجاز
- App Control: امکان تعریف قوانین کنترل برنامه بر نقاط پایانی و مسدودسازی اجرای برنامههای غیرمجاز
- Device Control: مدیریت کامل تجهیزات جانبی و اعمال سیاست برای انواع تجهیزات جانبی
سوالات متداول
پادویش دیتاگارد در چه جاهایی مورد استفاده می باشد؟
سازمان هایی دارای آنتی ویروس که به دنبال لایه حفاظتی افزده برای داده ها هستند. کسبوکارهای که به کنترل سختگیرانه برنامه ها و مدیریت تجهیزات جانبی نیاز دارند و همچنین محیط هایی که به دفاعی قدرتمند در برابر باج افزار و اطمینان از درستینسخه های پشتیبان خودکار نیاز دارند.
آیا این پلتفرم مانع از اجرای نرم افزار های غیرمجاز می شود؟
بله،این قابلیت با تعریف قوانین منعطف بر اساس شرکت سازنده، نام محصول یا محتوای نرمافزارها، مانع از اجرای نرمافزارهای غیرمجاز میشود و شامل شناسایی و لیست کردن برنامهها در یک پایگاه داده متمرکز از نرمافزارهای نصب شده است.
منظور از فایروال دو لایه چیست؟
پادویش دارای یک فایروال دولایه است که بر پایه معماری ویندوز بنا شده است. مبتنی بر بسته و بدون وضعیت (Stateless) عمل میکند و بستههای ورودی و خروجی را در سطح هسته کنترل مینماید. و مبتنی بر اتصال بوده و ترافیک سطح اپلیکیشن را به صورت هوشمند بازرسی میکند تا اتصالات را بر اساس رفتار برنامه کنترل نماید.
آیا امکان تعریف قوانین پیشرفته براساس نام دستگاه یا شناسه وجود دارد؟
پادویش امکان تعریف قوانین پیشرفته را بر اساس نام دستگاه، شناسه (ID) یا مشخصات سازنده و محصول (VID/PID) فراهم میکند. این قوانین با قابلیتهای اجرایی متنوعی مانند ثبت وقایع دسترسی، دسترسی فقط خواندنی، مسدودسازی کامل یا قرنطینه (Lockdown) همراه هستند. در بخش مدیریت دستگاه، قابلیت بانک دستگاهها امکان مشاهده متمرکز و برچسبگذاری تمامی دستگاههای جانبی شبکه، تجهیزات سختافزاری و دستگاههای مجاز را میدهد.
