简介
赛门铁克Symantec Endpoint Protection 12.1企业版/Symantec Endpoint Protection 12.1中小企业版以基于云的声誉技术Symantec Insight为后盾,为端点提供了无可匹敌的安全保障和最佳的性能。您能够以先进的方式防御针对物理环境和虚拟环境发起攻击的多种攻击介质,并且可以将所需的所有基本安全工具集成到一个采用单一管理控制台的高性能代理中。
注册获得测试版DVD可以了解赛门铁克Symantec Endpoint Protection 12.1企业版/Symantec Endpoint Protection 12.1中小企业版如何在不降低性能的同时提供领先的防护。 Symantec™ Endpoint Protection 以 Symantec Insight™ 为后盾,是一款快速而强大的端点安全解决方案。它实现了高级防御功能,可帮助物理和虚拟系统防御各种类型的攻击。通过将您所需的基本安全工具无缝融入一个采用单一管理控制台的高性能代理中,Endpoint Protection 可以在不影响系统运行速度的前提下提供世界一流的防护。
主要功能
主动检测威胁 — Insight 和 SONAR 主动防护技术可检测新的威胁和快速变异的恶意软件,阻止恶意行为,其中包括新的和以前未知威胁的恶意行为。
病毒和间谍软件防护 — 防御病毒、蠕虫、特洛伊木马、间谍软件、僵尸、零日威胁和 rootkit。
网络威胁防护 — 基于规则的防火墙引擎、浏览器防护和一般漏洞利用禁止功能 (GE) 可防止系统遭受偷渡式下载和基于网络的攻击。
融合多种技术于单一代理 — 将防病毒、反间谍软件、桌面防火墙、入侵防御、设备和应用程序控制以及网络准入控制融入单一代理中。
智能管理 — 集中式管理和流程自动化有助于更深入地了解威胁,提高威胁响应速度。
• 关联了用户、文件和网站之间存在的数百亿种关系,可快速识别只有少数几个系统中存在的变异威胁。
• 将扫描工作量减少了 70% 之多,因为它只扫描存在风险的文件。
• 变异和加密恶意软件难逃检测或无法围绕其进行编码。
SEP企业版确实不错,主要适用于网络部署
SEP12.1里的Insight技术和Sonar技术
赛门铁克Insight——将存在风险的文件与安全的文件区分开来,可提高恶意软件的检测速度和准确性。赛门铁克SEP12.1是由Insight技术所驱动的,也就是基于信誉的技术。
Insight技术通过遍布全球的1.75亿赛门铁克用户建立搜集网络,通过这个网络搜集各类文件信息,根据文件的使用频率、存在位置、使用年限等进行判断,了解文件的来源、以及这些文件想做什么,并对其进行信誉分级。
目前,赛门铁克已经对全球25亿份文件进行了信誉评估,而且每周还会评估3100万份文件。每当终端下载一个文件,Insight就会对赛门铁克相关文件信誉数据库进行检测、比对,判断这个文件是否安全、用户是否可以使用。有效的防范变异频繁仅感染少数特定系统的恶意文件,反之这类病毒的变异次数越多,其信誉度也就越低,也就越容易被安全系统识别出来。从而使攻击者陷入窘局,他们为了躲避常规安全检测,需要不断变异,而频繁的变异却容易被Insight所发现。
基于信誉的信誉库相当大,不太可能全部下载到用户端,所以当用户端没有接入网络的时候,是无法通过Insight信誉技术对终端实现保护的,而这时传统的病毒签名保护技术会发挥作用。
其次,信誉技术更为重要的作用,是对黑白名单技术和特征码技术比对所处的盲区和长尾区域进行甄别,专门针对模棱两可的文件去做评估。
针对防护能力,赛门铁克Insight会针对所以文件进行评估,最初的文件并没有好坏之分,所以对于文件本身而言,即使说它现在没有被列入低信誉评级中,同样也可以去判断出其信誉程度是多少,给用户更多的选择去决定是否要运行这个文件,以提供更好的保护。Insight技术会对信誉好的文件做标记,这些文件不会重复扫描,同时Insight不会对文件的任何内容进行上传的动作,整个信誉评级完全自动化完成。
所以赛门铁克Insight技术主要的应用有两块,提供更好的保护,性能感受和减少系统资源占用。Insight的最大优势在于分布于全球的节点、庞大的信誉比对库、将传统的被动式防御专为预测式防御。
实时SONAR3第三代主动行为防护——在程序运行时对其进行检查,识别并阻止恶意行为,即便是新的和以前未知威胁的恶意行为也不例外。
SONAR的全称是Symantec Online Network for Advanced Response。它可以进行实时方式运行,实时监控文件活动以查找恶意文件活动的迹象。它是世界上唯一的混合行为信誉引擎,可以监控400多种不同的应用程序的行为,所以我们的客户通过Insight和SONAR技术可以为我们的客户的IT信息保驾护航,高枕无忧。
SEP12.1专为虚拟环境构建
1.Symantec Endpoint Protection可使虚拟机之间的扫描和更新随机化,防止资源使用量骤增。
2.Virtual Image Exception可将标准虚拟机映像中的文件加入到白名单中,从而优化扫描。
3.Symantec Endpoint Protection Manager中可自动识别虚拟客户端,从而使创建特定的虚拟机策略轻松易行。
磁盘的IO使用将是原来的1/21,CPU的使用将是原来的1/5,扫描所用时间是原来的1/5。这些数据足以证明SEP12.1在虚拟机上的性能有了大大提高。
SEP企业级版本和中小企业级版本的区别
Symantec Endpoint Protection中小企业版只能支持5-99 名员工。而SEP12.1企业级版本可以支持超过100名员工。它们这两款产品都具有防病毒,防间谍软件入侵检测/防御一般漏洞,利用禁止功能同时还可以支持MAC OS的防护。
与此同时,SEP企业级版还支持LINUX的防护,设备与应用程序的控制,网络准入控制,自我强制实施与赛门铁克工作流紧密集成,同时还增强虚拟化的功能
SEP 12.1企业/SEP 12.1中小企业版以基于云的声誉技术Symantec Insight为后盾,为端点提供了无可匹敌的安全保障和最佳的性能。您能够以先进的方式防御针对物理环境和虚拟环境发起攻击的多种攻击介质,并且可以将所需的所有基本安全工具集成到一个采用单一管理控制台的高性能代理中。
SEP12.1报价
产品名称产品编码促销价
公司信息:
上海聪信网络科技有限公司
ShangHai CongXin Network Science and technology Co., LTD.
地 址:中山西路2368号华鼎大厦25楼B座
公 司 网 址://www.congxin.net
联 系 人:销售部
上海联系电话:021-51086660
北京联系电话:010-51285668
广州联系电话:020-61135825
全国服务热线:400-602-1811