當(dāng)前,針對(duì)性攻擊、零日威脅、惡意軟件等已成為企業(yè)所面臨的重大安全威脅。據(jù)賽門鐵克公司發(fā)布的十九期《賽門鐵克互聯(lián)網(wǎng)安全威脅報(bào)告》顯示,有針對(duì)性的攻擊正在愈演愈烈:2013年,針對(duì)性攻擊與2012年相比增長(zhǎng)了91%,且攻擊手段變得越來越有針對(duì)性、組織性和計(jì)劃性。與此同時(shí),零日漏洞危害也日益巨大:2013年,漏洞的數(shù)量增長(zhǎng)速度驚人。在賽門鐵克所維護(hù)的全球最大的漏洞數(shù)據(jù)網(wǎng)站中約有6萬個(gè)漏洞。而這其中危險(xiǎn)性最大的零日漏洞數(shù)量已達(dá)23個(gè)。
面對(duì)越來越復(fù)雜的IT安全環(huán)境,企業(yè)要想進(jìn)行有效的安全防護(hù),除了單點(diǎn)的保護(hù)之外,更重要的是需要統(tǒng)一的安全解決方案。作為全球領(lǐng)先的信息保護(hù)專家,賽門鐵克深知:一個(gè)好的安全解決方案并不僅是在產(chǎn)品層面體現(xiàn)出來,更要從客戶的需求出發(fā)做到不斷的完善與統(tǒng)一。
針對(duì)以上威脅與現(xiàn)狀,賽門鐵克為企業(yè)推出了一款快速而強(qiáng)大的端點(diǎn)安全解決方案:Symantec Endpoint Protection。其實(shí)現(xiàn)了高級(jí)防御功能,可幫助物理和虛擬系統(tǒng)防御各種類型的攻擊。

據(jù)悉,Symantec Endpoint Protection 最大的優(yōu)勢(shì)在于其以 Symantec Insight 為后盾,將企業(yè)所需的基本安全工具無縫融入一個(gè)采用單一管理控制臺(tái)的高性能代理中。通過Insight 利用遍布 200 多個(gè)國(guó)家或地區(qū)超過 1.75 億系統(tǒng)的集體智慧,可以識(shí)別新威脅和零日威脅,而且,這一方案可以比單獨(dú)基于特征或行為的解決方案更快速、更準(zhǔn)確地檢測(cè)到新的威脅。而賽門鐵克的實(shí)時(shí) SONAR 主動(dòng)防護(hù)技術(shù)可以在程序運(yùn)行時(shí)進(jìn)行檢查,識(shí)別并阻止已知和未知的惡意行為。此外,利用賽門鐵克全球情報(bào)網(wǎng)絡(luò),Endpoint Protection 可提供新威脅信息并自動(dòng)采取措施應(yīng)對(duì)新威脅,其可以在不影響系統(tǒng)運(yùn)行速度的前提下提供世界一流的防護(hù)。
可見,Endpoint Protection強(qiáng)大的威脅防御能力是不言而喻的。而另一方面,如今企業(yè)在選擇安全產(chǎn)品或方案時(shí)已不僅僅只會(huì)將目光放在防御能力上,在激烈的市場(chǎng)競(jìng)爭(zhēng)下,企業(yè)目前越來越注重追求安全與效率的雙贏。因此,在實(shí)現(xiàn)高安全防護(hù)的同時(shí)是否能保持高性能的體驗(yàn),也是企業(yè)選在安全產(chǎn)品的重要標(biāo)準(zhǔn)。
那么,Symantec Endpoint Protection又能否滿足企業(yè)的如上要求?
在 Endpoint Protection 中,賽門鐵克融入了 Insight 技術(shù),與傳統(tǒng)解決方案相比,該技術(shù)可減少高達(dá) 70% 的掃描工作量。而新的智能型掃描引擎可以做到在計(jì)算機(jī)空閑時(shí)工作。該方案還可以將安全的文件與那些有風(fēng)險(xiǎn)的文件分開,以加快掃描速度,減少掃描次數(shù),使掃描更智能化。
此外,Symantec Endpoint Protection是針對(duì)虛擬環(huán)境而構(gòu)建,其將大部分掃描移出各虛擬機(jī),減少磁盤輸入/輸出 90% 之多。其對(duì)虛擬機(jī)的自動(dòng)識(shí)別和管理,也使企業(yè)創(chuàng)建特定的虛擬機(jī)策略輕松易行。
綜上所述,Symantec Endpoint Protection實(shí)現(xiàn)了對(duì)已知和未知威脅的主動(dòng)檢測(cè),也實(shí)現(xiàn)了對(duì)病毒、蠕蟲、特洛伊木馬、間諜軟件、僵尸、零日威脅和 rootkit等病毒和間諜軟件的防護(hù) ;另外,其基于規(guī)則的防火墻引擎、瀏覽器防護(hù)和一般漏洞利用禁止功能 (GE) 可防止系統(tǒng)遭受偷渡式下載和基于網(wǎng)絡(luò)的攻擊,實(shí)現(xiàn)了對(duì)于網(wǎng)絡(luò)威脅的防護(hù)。
這種融合防病毒、反間諜軟件、桌面防火墻、入侵防御、設(shè)備和應(yīng)用程序控制以及網(wǎng)絡(luò)準(zhǔn)入控制等多種技術(shù)融入單一代理中的模式,也讓企業(yè)實(shí)現(xiàn)了集中式管理和流程的自動(dòng)化,從而讓企業(yè)更深入地了解威脅,提高威脅響應(yīng)速度。面對(duì)新型威脅,Symantec Endpoint Protection正在幫助企業(yè)構(gòu)筑起無可匹敵的安全。