精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

賽門鐵克宣稱其終端防護產品已超越所有競爭者

責任編輯:editor004 作者:qniu |來源:企業網D1Net  2017-10-30 11:24:25 本文摘自:安全牛

賽門鐵克最新發布的SEP 14.1,在其去年引入的無特征碼機器學習惡意軟件檢測基礎上,添加了新的功能,并集成了其他賽門鐵克安全解決方案。其目的,是為了在單一代理中,為終端提供端到端的防護。

  其新增功能包括:

欺騙與設備強化;

與新版本賽門鐵克終端檢測及響應的集成;

2017年7月收購Skycure后新并入的移動威脅防御。

欺騙是SEP中的新面孔,就是在環境中部署欺騙器——誘餌文件、文件夾和注冊表。欺騙器被設計成在成功進入系統的攻擊者看來很有價值;但其實從里面得不到任何結果。其理念就是要吸引攻擊者,讓他在徒勞的尋找中拖慢腳步,并警報安全團隊入侵者的存在。

賽門鐵克產品市場營銷總監解釋稱:

安全團隊可通過觀察對手的行動來學習——他們會怎樣顯現自己的惡意軟件。然后,防御者就能緩解攻擊,并在其安全態勢中加入新的理解,以便防止未來類似的攻擊。

賽門鐵克是傳統終端安全供應商中首家在終端產品中集成進欺騙技術的。“這意味著,我們為勒索軟件和零日漏洞利用攻擊,提供了多層防御,我們提升了客戶的整體安全態勢。”

如果有欺騙器觸發并警報了安全團隊,這意味著攻擊已經發生。新集成的終端檢測響應(EDR)產品(高級威脅防護,或者說 ATP 3.0),便可進場幫助進行事件響應。

該終端產品將會識別出有壞人正試圖破壞某個欺騙器,并會通過一組被觸發的描述性警報,通告安全運營中心(SOC)攻擊者破壞欺騙器文件的方式。這有助于安全團隊理解對手的意圖。

比如說,系統中有沒有什么沒打上補丁的漏洞?這是種主動防御機制,能幫客戶檢測并響應實際發生,但可能到目前為止都尚未為人所知的入侵。

首先,欺騙功能檢測隱秘攻擊的存在。其次,它會告訴安全團隊攻擊者試圖做什么,哪些系統文件是他們想要染指的等等(提供額外的情報以調整安全姿態,清除當前攻擊和以后的類似攻擊)。再次,它能大幅拖慢攻擊,讓安全團隊可以采取行動。

然后,與EDR的集成,可驅動事件響應員收集正在進行的漏洞利用的相關數據,為鎖定泄露源提供額外信息。欺騙功能與EDR及賽門鐵克分析的集成,可向防御者呈現入侵的端到端視圖,確保有效響應。

與新的 ATP 3.0 EDR搭檔推出的,是新的EDR云產品——功能相同,但以云端SaaS的形式提供。該云產品不局限于賽門鐵克終端環境,混合環境的客戶同樣可用。該產品會記錄終端活動,收集可用于查找無文件攻擊之類新型攻擊的數據。通過預置事件響應手冊,將最老練安全分析師的技術和最佳實踐帶往任何公司企業,大幅降低響應成本,提升調查人員的生產力。

設備強化是SEP 14的新增擴展。該功能可使客戶鎖定已知良好應用,監視不怎么熟悉的App,隔離可疑應用——其應用隔離功能。每個App都會被評估并給出風險評分。賽門鐵克已擁有號稱“全球最大民用黑名單及白名單數據庫”。Office套裝這種重要應用將受到保護,免受未修復零日漏洞利用的傷害。灰色App將受到監視,以便可阻止通過這些App下載的文件。賽門鐵克將之稱為“城堡與監獄”,好App放到城堡中受保護,可疑App送進監獄,其所作所為都將受到監控。

通過SEP移動增加的移動威脅防御,也是新增功能。這是并購Skycure后對其移動安全產品的集成與更名。SEP移動將桌面品質的安全帶入了移動設備,企業環境中所用設備,無論是BYOD還是企業自有產品,無論是安卓還是iOS設備,都受到保護。

移動威脅攻擊方法目前并未受到足夠重視。移動設備管理器(MDM)廣泛使用,但它們也就僅僅是管理器,并不提供設備防御。SEP移動則可為移動設備提供保護。

賽門鐵克在本周聲明中勾勒出的戰略,將新產品與圍繞SEP 14.1的日漸集成作為核心元素。其目的,是為了通過單一框架,提供全面終端防護。除了新產品,現有產品如今也被集成進來,比如說,并購BlueCoat得來的CloudSOC CASB。

大量安全功能的集成是非常雄心勃勃的。我們認為自己超越了終端安全界所有其他供應商;無論是現有供應商,還是適用面受限的新興產品。

相關閱讀

賽門鐵克并購 Blue Coat 的益處顯現

這是要在移動安全領域發力的節奏 賽門鐵克并購Skycure

46億收購了Blue Coat的賽門鐵克在終端安全產品上做出了哪些改變?

關鍵字:賽門鐵克集成BlueCoat

本文摘自:安全牛

x 賽門鐵克宣稱其終端防護產品已超越所有競爭者 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

賽門鐵克宣稱其終端防護產品已超越所有競爭者

責任編輯:editor004 作者:qniu |來源:企業網D1Net  2017-10-30 11:24:25 本文摘自:安全牛

賽門鐵克最新發布的SEP 14.1,在其去年引入的無特征碼機器學習惡意軟件檢測基礎上,添加了新的功能,并集成了其他賽門鐵克安全解決方案。其目的,是為了在單一代理中,為終端提供端到端的防護。

  其新增功能包括:

欺騙與設備強化;

與新版本賽門鐵克終端檢測及響應的集成;

2017年7月收購Skycure后新并入的移動威脅防御。

欺騙是SEP中的新面孔,就是在環境中部署欺騙器——誘餌文件、文件夾和注冊表。欺騙器被設計成在成功進入系統的攻擊者看來很有價值;但其實從里面得不到任何結果。其理念就是要吸引攻擊者,讓他在徒勞的尋找中拖慢腳步,并警報安全團隊入侵者的存在。

賽門鐵克產品市場營銷總監解釋稱:

安全團隊可通過觀察對手的行動來學習——他們會怎樣顯現自己的惡意軟件。然后,防御者就能緩解攻擊,并在其安全態勢中加入新的理解,以便防止未來類似的攻擊。

賽門鐵克是傳統終端安全供應商中首家在終端產品中集成進欺騙技術的。“這意味著,我們為勒索軟件和零日漏洞利用攻擊,提供了多層防御,我們提升了客戶的整體安全態勢。”

如果有欺騙器觸發并警報了安全團隊,這意味著攻擊已經發生。新集成的終端檢測響應(EDR)產品(高級威脅防護,或者說 ATP 3.0),便可進場幫助進行事件響應。

該終端產品將會識別出有壞人正試圖破壞某個欺騙器,并會通過一組被觸發的描述性警報,通告安全運營中心(SOC)攻擊者破壞欺騙器文件的方式。這有助于安全團隊理解對手的意圖。

比如說,系統中有沒有什么沒打上補丁的漏洞?這是種主動防御機制,能幫客戶檢測并響應實際發生,但可能到目前為止都尚未為人所知的入侵。

首先,欺騙功能檢測隱秘攻擊的存在。其次,它會告訴安全團隊攻擊者試圖做什么,哪些系統文件是他們想要染指的等等(提供額外的情報以調整安全姿態,清除當前攻擊和以后的類似攻擊)。再次,它能大幅拖慢攻擊,讓安全團隊可以采取行動。

然后,與EDR的集成,可驅動事件響應員收集正在進行的漏洞利用的相關數據,為鎖定泄露源提供額外信息。欺騙功能與EDR及賽門鐵克分析的集成,可向防御者呈現入侵的端到端視圖,確保有效響應。

與新的 ATP 3.0 EDR搭檔推出的,是新的EDR云產品——功能相同,但以云端SaaS的形式提供。該云產品不局限于賽門鐵克終端環境,混合環境的客戶同樣可用。該產品會記錄終端活動,收集可用于查找無文件攻擊之類新型攻擊的數據。通過預置事件響應手冊,將最老練安全分析師的技術和最佳實踐帶往任何公司企業,大幅降低響應成本,提升調查人員的生產力。

設備強化是SEP 14的新增擴展。該功能可使客戶鎖定已知良好應用,監視不怎么熟悉的App,隔離可疑應用——其應用隔離功能。每個App都會被評估并給出風險評分。賽門鐵克已擁有號稱“全球最大民用黑名單及白名單數據庫”。Office套裝這種重要應用將受到保護,免受未修復零日漏洞利用的傷害。灰色App將受到監視,以便可阻止通過這些App下載的文件。賽門鐵克將之稱為“城堡與監獄”,好App放到城堡中受保護,可疑App送進監獄,其所作所為都將受到監控。

通過SEP移動增加的移動威脅防御,也是新增功能。這是并購Skycure后對其移動安全產品的集成與更名。SEP移動將桌面品質的安全帶入了移動設備,企業環境中所用設備,無論是BYOD還是企業自有產品,無論是安卓還是iOS設備,都受到保護。

移動威脅攻擊方法目前并未受到足夠重視。移動設備管理器(MDM)廣泛使用,但它們也就僅僅是管理器,并不提供設備防御。SEP移動則可為移動設備提供保護。

賽門鐵克在本周聲明中勾勒出的戰略,將新產品與圍繞SEP 14.1的日漸集成作為核心元素。其目的,是為了通過單一框架,提供全面終端防護。除了新產品,現有產品如今也被集成進來,比如說,并購BlueCoat得來的CloudSOC CASB。

大量安全功能的集成是非常雄心勃勃的。我們認為自己超越了終端安全界所有其他供應商;無論是現有供應商,還是適用面受限的新興產品。

相關閱讀

賽門鐵克并購 Blue Coat 的益處顯現

這是要在移動安全領域發力的節奏 賽門鐵克并購Skycure

46億收購了Blue Coat的賽門鐵克在終端安全產品上做出了哪些改變?

關鍵字:賽門鐵克集成BlueCoat

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 宁强县| 乌什县| 云林县| 绥阳县| 德江县| 西华县| 黎平县| 临漳县| 英吉沙县| 客服| 离岛区| 永川市| 汉川市| 调兵山市| 湟中县| 许昌市| 师宗县| 北京市| 石家庄市| 仙桃市| 西昌市| 小金县| 金塔县| 瑞昌市| 江永县| 封开县| 丽水市| 红桥区| 海兴县| 永胜县| 莱芜市| 宁城县| 丹巴县| 邛崃市| 龙海市| 阿勒泰市| 肥西县| 丰顺县| 佛冈县| 兴业县| 噶尔县|