网络安全 频道

赛门铁克 SEP 12 小企业版功能精解

  【IT168 专稿】Symantec Endpoint Protection是赛门铁克多年以来市场领先的企业级防病毒的最新产品,在单一代理中整合了赛门铁克防病毒与高级威胁防护,为用户提供前所未有的防护,抵御各种恶意软件,从而保护便携式电脑丶台式机和服务器的安全。

  为了保护用户抵御当前威胁和未来新兴威胁,Symantec Endpoint Protection纳入了主动防护技术,自动分析应用行为和网络沟通,从而检测并主动拦截威胁。用户可获得单一解决方案,集成了防病毒丶反间谍软件丶防火墙丶基于主机和网络的入侵防护方案以及应用和设备控制,并十分易于部署和管理。

  Symantec Endpoint Protection通过整合赛门铁克屡获殊荣的技术,包括Sygate丶Whole Security和Veritas,降低了与管理多重端点安全产品相关的管理成本。凭借提高的运行效率为用户提供一流的全面集成解决方案,并且只需一家供应商支持便可实现跨平台作业。同时,赛门铁克全球智能网络丶8家赛门铁克安全响应中心丶4家赛门铁克安全运营中心丶1.2亿个系统和部署于180个国家的4万多个传感器也将为其提供支持。

  赛门铁克安全和数据管理部门总裁Tom Kendra表示:“Symantec Endpoint Protection是企业更加容易采用,也更为有效的多重安全解决方案,并不断增强防病毒的能力以应对当前新兴的威胁环境。它重新设置了端点安全工具栏,降低管理费用丶时间和成本,从而帮助用户有效管理安全,并使受到保护的企业对其资产和业务满怀信心。”

  Symantec Endpoint Protection是唯一通过单一集成代理丶在单一管理控制台注册便可提供基本安全技术(防病毒丶反间谍软件丶桌面防火墙丶入侵防护和设备控制)的产品。此外,Symantec Endpoint Protection还拥有支持Network Access Control(NAC)的新型简化管理控制台,并提供一系列培训和支持服务,帮助合作伙伴和用户加速部署。

  增强端点安全

  Symantec Endpoint Protection主要是为了确保用户获得真正的集成体验,实现全面丶强健的端点防护。该解决方案降低80%以上的内存空间,从而有效利用资源。该方案混合了基于签名的病毒防护与新型主动威胁检测技术,从而有效地应对传统和新型威胁。主要包括以下技术:

  • 增强型防病毒和反间谍软件技术——提供优化的实时恶意软件检测,加以拦截并修复。它的主要特征包括性能优化丶新型用户界面和来自Veritas的新型深度扫描技术,从而可以发现并移除经常逃避检测的rootkit。

  • 新型主动威胁防护——通过利用基于行为的扫描,抵御未知或零日威胁。通过设定检测所有行为的运算法则,大幅降低了误报的发生。此外,还包括来自Whole Security的独特技术Proactive Threat Scan,能够检测并拦截恶意软件,无需签名便可防止其爆发。根据指定的安全策略,设备控制可帮助用户严格限制设备访问权,包括USB存储丶备份驱动等,从而降低数据丢失的风险。

  • 新型网络威胁防护——整合了Generic Exploit Blocking,利用独特的基于漏洞的IPS技术。由于这种IPS技术是嵌入在网络层级,因此可以在恶意软件进入系统之前加以拦截。GEB与传统基于漏洞利用的IPS技术不同之处在于,它可以凭借单一签名拦截所有新型漏洞利用,从而提高检测,加速修复。Sygate同样提供了基于规则的新型防火墙。该防火墙可以进行动态调整port设置,防止威胁扩散,并检测加密和纯文本的网络流量。

0
相关文章