當前,針對性攻擊、零日威脅、惡意軟件等已成為企業(yè)所面臨的重大安全威脅。據(jù)賽門鐵克公司發(fā)布的十九期《賽門鐵克互聯(lián)網(wǎng)安全威脅報告》顯示,有針對性的攻擊正在愈演愈烈:2013年,針對性攻擊與2012年相比增長了91%,且攻擊手段變得越來越有針對性、組織性和計劃性。與此同時,零日漏洞危害也日益巨大:2013年,漏洞的數(shù)量增長速度驚人。在賽門鐵克所維護的全球最大的漏洞數(shù)據(jù)網(wǎng)站中約有6萬個漏洞。而這其中危險性最大的零日漏洞數(shù)量已達23個。
面對越來越復雜的IT安全環(huán)境,企業(yè)要想進行有效的安全防護,除了單點的保護之外,更重要的是需要統(tǒng)一的安全解決方案。作為全球領先的信息保護專家,賽門鐵克深知:一個好的安全解決方案并不僅是在產(chǎn)品層面體現(xiàn)出來,更要從客戶的需求出發(fā)做到不斷的完善與統(tǒng)一。
針對以上威脅與現(xiàn)狀,賽門鐵克為企業(yè)推出了一款快速而強大的端點安全解決方案:Symantec Endpoint Protection。其實現(xiàn)了高級防御功能,可幫助物理和虛擬系統(tǒng)防御各種類型的攻擊。
據(jù)悉,Symantec Endpoint Protection 最大的優(yōu)勢在于其以 Symantec Insight 為后盾,將企業(yè)所需的基本安全工具無縫融入一個采用單一管理控制臺的高性能代理中。通過Insight 利用遍布 200 多個國家或地區(qū)超過 1.75 億系統(tǒng)的集體智慧,可以識別新威脅和零日威脅,而且,這一方案可以比單獨基于特征或行為的解決方案更快速、更準確地檢測到新的威脅。而賽門鐵克的實時 SONAR 主動防護技術可以在程序運行時進行檢查,識別并阻止已知和未知的惡意行為。此外,利用賽門鐵克全球情報網(wǎng)絡,Endpoint Protection 可提供新威脅信息并自動采取措施應對新威脅,其可以在不影響系統(tǒng)運行速度的前提下提供世界一流的防護。
可見,Endpoint Protection強大的威脅防御能力是不言而喻的。而另一方面,如今企業(yè)在選擇安全產(chǎn)品或方案時已不僅僅只會將目光放在防御能力上,在激烈的市場競爭下,企業(yè)目前越來越注重追求安全與效率的雙贏。因此,在實現(xiàn)高安全防護的同時是否能保持高性能的體驗,也是企業(yè)選在安全產(chǎn)品的重要標準。
那么,Symantec Endpoint Protection又能否滿足企業(yè)的如上要求?
在 Endpoint Protection 中,賽門鐵克融入了 Insight 技術,與傳統(tǒng)解決方案相比,該技術可減少高達 70% 的掃描工作量。而新的智能型掃描引擎可以做到在計算機空閑時工作。該方案還可以將安全的文件與那些有風險的文件分開,以加快掃描速度,減少掃描次數(shù),使掃描更智能化。
此外,Symantec Endpoint Protection是針對虛擬環(huán)境而構建,其將大部分掃描移出各虛擬機,減少磁盤輸入/輸出 90% 之多。其對虛擬機的自動識別和管理,也使企業(yè)創(chuàng)建特定的虛擬機策略輕松易行。
綜上所述,Symantec Endpoint Protection實現(xiàn)了對已知和未知威脅的主動檢測,也實現(xiàn)了對病毒、蠕蟲、特洛伊木馬、間諜軟件、僵尸、零日威脅和 rootkit等病毒和間諜軟件的防護 ;另外,其基于規(guī)則的防火墻引擎、瀏覽器防護和一般漏洞利用禁止功能 (GE) 可防止系統(tǒng)遭受偷渡式下載和基于網(wǎng)絡的攻擊,實現(xiàn)了對于網(wǎng)絡威脅的防護。
這種融合防病毒、反間諜軟件、桌面防火墻、入侵防御、設備和應用程序控制以及網(wǎng)絡準入控制等多種技術融入單一代理中的模式,也讓企業(yè)實現(xiàn)了集中式管理和流程的自動化,從而讓企業(yè)更深入地了解威脅,提高威脅響應速度。面對新型威脅,Symantec Endpoint Protection正在幫助企業(yè)構筑起無可匹敵的安全。