На конференции McAfee FOCUS 11 было представлено решение нового поколения для защиты рабочих станций - McAfee Deep Defender. Оно способно обнаружить почти любое вредоносное программное обеспечение на уровне ядра, утверждают его создатели. McAfee DeepSAFE обеспечивает высокий уровень безопасности благодаря тому, что может работать даже без операционной системы.Выпуск решения для обеспечения безопасности, которое задействует аппаратное обеспечение, стал возможен благодаря совместной работе McAfee и Intel (Intel сейчас владеет McAfee). Разработка способна блокировать руткиты и атаки формата APT. McAfee Deep Defender использует технологию McAfee DeepSAFE, защищающую все данные между процессором и операционной системой - это помогает защитить находящееся в оперативной памяти системное программное обеспечение. В дополнение к этому McAfee Deep Defender предлагает: Мониторинг ОЗУ и ЦП в реальном времени: технология McAfee DeepSAFE позволяет выявлять труднообнаруживаемый вредоносный код, предоставляет администраторам информацию об использовании памяти и запущенных процессах и позволяет выполнять блокировку и ограничение. Обнаружение неизвестных вирусов: не обязательно знать руткит для того, чтобы его найти. Защита от известных и неизвестных угроз: ПО будет сообщать, блокировать, помещать в карантин и удалять известные и неизвестные и невидимые вирусы при их попытке попасть в ОЗУ. При обнаружении подозрительных объектов или неизвестных угроз McAfee Deep Defender отправит копию кода в сеть McAfee Global Threat Intelligence и предпримет заданные ему действия: блокирование, лечение или помещение карантин. Централизованное управление McAfee ePolicy Orchestrator: с помощью универсальной консоли ePolicy Orchestrator, которая используется и в других продуктах McAfee для защиты, пользователи получают возможность централизованного управления и протоколирования. Источник новости: McAfee