當前,針對性攻擊、零日威脅、惡意軟件等已成為企業所面臨的重大安全威脅。據賽門鐵克公司發布的十九期《賽門鐵克互聯網安全威脅報告》顯示,有針對性的攻擊正在愈演愈烈:2013年,針對性攻擊與2012年相比增長了91%,且攻擊手段變得越來越有針對性、組織性和計劃性。與此同時,零日漏洞危害也日益巨大:2013年,漏洞的數量增長速度驚人。在賽門鐵克所維護的全球最大的漏洞數據網站中約有6萬個漏洞。而這其中危險性最大的零日漏洞數量已達23個。
面對越來越復雜的IT安全環境,企業要想進行有效的安全防護,除了單點的保護之外,更重要的是需要統一的安全解決方案。作為全球領先的信息保護專家,賽門鐵克深知:一個好的安全解決方案并不僅是在產品層面體現出來,更要從客戶的需求出發做到不斷的完善與統一。
針對以上威脅與現狀,賽門鐵克為企業推出了一款快速而強大的端點安全解決方案:Symantec Endpoint Protection。其實現了高級防御功能,可幫助物理和虛擬系統防御各種類型的攻擊。
據悉,Symantec Endpoint Protection 最大的優勢在于其以 Symantec Insight 為后盾,將企業所需的基本安全工具無縫融入一個采用單一管理控制臺的高性能代理中。通過Insight 利用遍布 200 多個國家或地區超過 1.75 億系統的集體智慧,可以識別新威脅和零日威脅,而且,這一方案可以比單獨基于特征或行為的解決方案更快速、更準確地檢測到新的威脅。而賽門鐵克的實時 SONAR 主動防護技術可以在程序運行時進行檢查,識別并阻止已知和未知的惡意行為。此外,利用賽門鐵克全球情報網絡,Endpoint Protection 可提供新威脅信息并自動采取措施應對新威脅,其可以在不影響系統運行速度的前提下提供世界一流的防護。
可見,Endpoint Protection強大的威脅防御能力是不言而喻的。而另一方面,如今企業在選擇安全產品或方案時已不僅僅只會將目光放在防御能力上,在激烈的市場競爭下,企業目前越來越注重追求安全與效率的雙贏。因此,在實現高安全防護的同時是否能保持高性能的體驗,也是企業選在安全產品的重要標準。
那么,Symantec Endpoint Protection又能否滿足企業的如上要求?
在 Endpoint Protection 中,賽門鐵克融入了 Insight 技術,與傳統解決方案相比,該技術可減少高達 70% 的掃描工作量。而新的智能型掃描引擎可以做到在計算機空閑時工作。該方案還可以將安全的文件與那些有風險的文件分開,以加快掃描速度,減少掃描次數,使掃描更智能化。
此外,Symantec Endpoint Protection是針對虛擬環境而構建,其將大部分掃描移出各虛擬機,減少磁盤輸入/輸出 90% 之多。其對虛擬機的自動識別和管理,也使企業創建特定的虛擬機策略輕松易行。
綜上所述,Symantec Endpoint Protection實現了對已知和未知威脅的主動檢測,也實現了對病毒、蠕蟲、特洛伊木馬、間諜軟件、僵尸、零日威脅和 rootkit等病毒和間諜軟件的防護 ;另外,其基于規則的防火墻引擎、瀏覽器防護和一般漏洞利用禁止功能 (GE) 可防止系統遭受偷渡式下載和基于網絡的攻擊,實現了對于網絡威脅的防護。
這種融合防病毒、反間諜軟件、桌面防火墻、入侵防御、設備和應用程序控制以及網絡準入控制等多種技術融入單一代理中的模式,也讓企業實現了集中式管理和流程的自動化,從而讓企業更深入地了解威脅,提高威脅響應速度。面對新型威脅,Symantec Endpoint Protection正在幫助企業構筑起無可匹敵的安全。