北京,2016 年 5月 4日 – 近日,賽門鐵克高級威脅防御(Symantec Advanced Threat Protection,ATP)解決方案憑借領先的技術獲得中國兩項年終獎項。作為業內首款無需部署端點代理程序的解決方案,全新賽門鐵克ATP解決方案只需通過一個單一的控制臺上的一鍵點擊,即可檢測并修復控制點內的高級威脅。憑借出色的產品優勢,賽門鐵克ATP解決方案分別獲得《中國計算機報》頒發的‘2015年度網絡空間安全類編輯選擇獎’以及比特網頒發的‘2015 IT風云榜—— 年度優秀解決方案獎’,進一步提升賽門鐵克ATP解決方案在網絡安全領域的領先地位。
▲
隨著高級威脅攻擊事件不斷上升,例如勒索軟件,遠程木馬,高級持續性威脅和零日攻擊等,僅僅憑借在控制點上使用單點產品進行防御已經遠遠不夠。識別威脅數據的流程不僅需要通過端點、網絡與電子郵件網關,并且需要手動操作,流程十分耗時,這使得攻擊者有機可乘。賽門鐵克最新發布的第21期《互聯網安全威脅報告》中指出,在2015年內發現的零日漏洞是上一年的2倍,數量高達54個,與2014年相比增長125%。賽門鐵克ATP解決方案能夠將所有控制點的可疑活動相關聯,并對可能對企業造成最大風險的威脅進行優先級劃分。一旦識別出真正威脅,該解決方案可對其進行快速隔離,并防止新的威脅事件發生。
賽門鐵克ATP解決方案能夠幫助用戶:
通過交叉控制點檢測和環境搜索,發現電子郵件、終端以及網絡控制點中的高級威脅、零日攻擊等各種威脅。
通過關聯賽門鐵克海量的全球安全大數據,并結合本地控制端威脅信息,對可能給企業造成嚴重風險的威脅進行優先級劃分。
控制端點并快速修復威脅。只需在單一控制臺上一鍵點擊,即可實現對終端的控制并攔截控制點內的威脅攻擊。
利用現有控制點中的代理程序。憑借Symantec Endpoint Protection和 Email Security.Cloud技術,用戶無需部署任何新代理程序。
賽門鐵克公司大中華區安全解決方案技術部安全產品和安全咨詢服務高級技術總監羅少輝
表示:“安全專家需要保持高度警覺,時刻監控和防御下一次網絡攻擊。賽門鐵克ATP解決方案能夠幫助客戶通過單一的控制臺全面了解企業的安全狀況。該解決方案的推出將帶動安全行業的快速發展。通過采用全新的賽門鐵克ATP解決方案,企業能夠過濾噪音,快速發現并修復攻擊。”
賽門鐵克ATP解決方案可在多個方面幫助客戶降低噪音。首先,賽門鐵克全球威脅安全大數據將與本地客戶的數據相結合,以幫助企業更加準確地查看企業基礎設施內可能發生的大型安全威脅。此外,賽門鐵克ATP解決方案新增賽門鐵克 CynicTM服務,這是一種全新的基于云沙盒和有效載荷觸發服務,能夠發現目前存在的高級威脅,并對其進行優先級劃分。不僅如此,賽門鐵克ATP解決方案還整合了 SynapseTM技術,能夠提供跨控制點關聯功能,可在所有端點、網絡以及電子郵件中收集可疑活動,并對可能給企業帶來嚴重風險的安全威脅進行優先級劃分。
羅少輝繼續表示:“全新的賽門鐵克ATP解決方案結合了Synapse 與 Cynic 技術,所提供的檢測能力比現有的市場產品高出30%。以往,安全專家需要手動檢查可疑文件是否得到有效的阻攔。而賽門鐵克ATP解決方案內置的全新技術可代替客戶做相關工作,有效節省企業自身的搜索與修復時間。”
羅少輝補充道:“一般來說,企業使用的安全產品平均到達 75 個,這種超負荷降低了檢測效率,為攻擊者提供了可乘之機。通過賽門鐵克ATP解決方案,安全專家只需一鍵點擊便可修復所有三個控制點上任意位置的威脅漏洞。”
無需安裝新的終端代理程序,賽門鐵克ATP解決方案極大增強了現有 Symantec Endpoint Protection和 Email Security.cloud 技術。用戶能夠在一個小時內完成該解決方案的安裝,數分鐘后即刻開始搜索攻擊。賽門鐵克ATP解決方案將能夠向第三方安全事故管理器(SIEMs)輸出豐富的網絡安全大數據。此外,隨著賽門鐵克ATP解決方案的不斷更新,賽門鐵克公司計劃向防火墻和其他安全產品等第三方技術合作伙伴開放該解決方案,進一步幫助用戶提高其現擁有的安全產品的價值。
支持引言:
泛歐證交所威脅和漏洞管理負責人Marc Green表示:“為泛歐洲最大的證券交易所提供安全防護存在諸多挑戰。我們在2014年的IPO更為保護數據工作增加了巨大的復雜性。全球皆知,僅僅一個小型技術故障便能夠使金融市場發生動蕩,并帶來金融、法律以及聲譽損失。因此,泛歐證交所選擇與安全領域中的領導提供商賽門鐵克公司合作,以保護我們的基礎設施,并簽約參與了賽門鐵克高級威脅防御解決方案的初始版本測試。事實證明,該解決方案能夠通過更加簡單、快速和高效的方法幫助我們更好地查看泛歐證交所的所有端點的安全狀況。目前,泛歐證交所已經能夠對攻擊進行優先級排序,實際發生的安全事故明顯減少。”
Gartner表示: “放眼未來,在現實中,面對任何類別的攻擊,無論‘高級’與否,提升防范、檢測、響應和預測能力都是必要的措施。不僅如此,這些能力不應相互孤立,而是進行智能型協作,形成一種集成的自適應系統,構建一個面向高級威脅的完整保護流程”
IDC European Security Practice研究總監Duncan Brown表示:“隨著企業安全資產變得日益復雜,首席信息安全官需要一個平臺來集成并管理企業的安全運營,以應對不斷變化的威脅格局。與此同時,他們還需要一種機制能夠將安全運營盡可能變得自動化,以應對技能短缺問題,尤其需要能夠快速檢測并修復威脅的能力。”
威普羅公司副總裁兼企業安全解決方案全球負責人 Sheetal Mehta 表示:“賽門鐵克高級威脅防御解決方案的推出進一步穩固了我們與賽門鐵克公司的戰略合作伙伴關系。在網絡威脅肆意盛行的今天,賽門鐵克公司通過將出色的威脅檢測和修復技術嵌入至現有的安全產品組合中,使我們堅信賽門鐵克ATP解決方案將會極大地提高客戶的防御能力。利用威普羅公司在企業安全解決方案的專業知識,結合賽門鐵克強大的技術能力,我們將極大地幫助用戶增強他們對網絡防護和風險管理戰略的信心。”
HCL Technologies高級副總裁兼技術總監Kalyan Kumar表示:“在當今如此多變的世界中,由于數據存儲于公共、個人和虛擬環境中,企業所面臨的安全挑戰比以往任何時候都更加嚴峻。企業推行的BYOD使數據風險管理變得愈加重要。在這種局面下,賽門鐵克高級威脅防御解決方案提供行業領先的應對措施,不僅能夠作為早期預警系統使用,還能夠幫助用戶充分利用賽門鐵克的海量安全大數據,在企業環境中,對尚未被其他控制點產品發現的活動進行優先級排序。這正是我們的客戶所尋求的 —— 簡單的管理和防御下一個大型數據泄露的工具。”