Security 2.0从端点起步.docVIP

Security 2.0从端点起步.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Security 2.0从端点起步   赛门铁克大中华区总裁吴锡源表示:安全未来的趋势在于端点防护,因为人一定要通过终端进入网络互联。   Security 2.0是赛门铁克提出的未来安全愿景,确保消费者和公司互联世界的信心,随时随地保护基础架构、信息和交互。近日,赛门铁克全球推出了项目代号Hamlet的Symantec Endpoint Protection 11.0(SEP 11.0)和Symantec Network Access Control 11.0(SNAC 11.0),这成为其Security 2.0计划中的重要一步。赛门铁克大中华区总裁吴锡源表示:“网络边界是人,未来的信息技术的决战市场也在于边界。为此,安全的趋势就在于端点防护。”可以说,SEP11.0是赛门铁克近年来发布的一款最重要的企业级端点防护产品。      产品的整合秘密      目前网络世界的混合式攻击使得用户不得不加装各种功能的防护软件,一个端点多种安全软件和多种代理带来了操作的复杂性,尤其是针对拥有大量端点的企业用户,更增添了管理的复杂性。SEP11.0则在单一代理中整合了赛门铁克防病毒与高级威胁防护,为用户提供前所未有的防护,抵御各种恶意软件,从而保护便携式电脑、台式机和服务器等端点的安全。   为了保护用户、抵御当前威胁和未来新兴威胁,SEP11.0纳入了主动防护技术,自动分析应用行为和网络沟通,从而检测并主动拦截威胁。此解决方案集成了防病毒、反间谍软件、防火墙、基于主机和网络的入侵防护方案以及应用和设备控制,并且十分易于部署和管理。   之所以能够集成这么多功能,是因为这些技术来源于赛门铁克近3年来最重要的几次企业并购,包括Sygate、Whole Security和Veritas。并购之后,赛门铁克并没有简单地将产品功能打包集成,而是耗费一年多的时间重新编写代码,一个大小不足21MB的SEP11.0也应运而生。它不仅功能全面,而且还降低了80%以上的内存空间。这意味着,企业用户在保护端点安全方面只需要SEP 11.0一种产品就可取代现有的所有端点安全软件。   赛门铁克技术拓展经理郭训平解释说:SEP11.0是唯一通过单一集成代理、在单一管理控制台注册便可提供基本安全技术(防病毒、反间谍软件、桌面防火墙、入侵防护和设备控制)的产品。SEP11.0产品可以剖析为两大部分,即端点安全防护和端点准入控制,这反映了安全策略为核心的企业级安全思路。为此,赛门铁克同时发布的SNAC11.0具有端点准入控制功能,作为可选择模块,能够与SEP11.0紧密集成,帮助用户发现并评估端点状态,提供适当的网络访问和修复功能,从而确保满足安全策略和标准。      增强端点安全保护      SEP11.0方案混合了基于签名的病毒防护与新型主动威胁检测技术,从而有效地应对传统和新型威胁。与之前的版本相比,它主要包括以下新的技术:   1.增强型防病毒和反间谍软件技术。它提供优化的实时恶意软件检测,加以拦截并修复。它的主要特征包括性能优化、新型用户界面和来自Veritas的新型深度扫描技术,从而可以发现并移除经常逃避检测的rootkit。   2.新型主动威胁防护技术。通过基于行为的扫描,抵御未知或零日威胁。利用设定检测所有行为的运算法则,大幅降低了误报的发生。此外,还包括来自Whole Security的独特技术Proactive Threat Scan,能够检测并拦截恶意软件,无需签名便可防止其爆发。根据指定的安全策略,设备控制可帮助用户严格限制设备访问权,包括USB存储、备份驱动等,从而降低数据丢失的风险。   3.新型网络威胁防护技术。整合了Generic Exploit Blocking,利用独特的基于漏洞的IPS技术。由于这种IPS技术是嵌入在网络层级,因此可以在恶意软件进入系统之前加以拦截。GEB与传统基于漏洞利用的IPS技术不同之处在于,它可以凭借单一签名拦截所有新型漏洞利用,从而提高检测,加速修复。Sygate同样提供了基于规则的新型防火墙。该防火墙可以动态调整port设置,防止威胁扩散,并检测加密和纯文本的网络流量。      集成的准入控制      随着访问企业资源的用户群体不断扩大,端点保护和安全策略遵从之间结合得更加紧密。SEP11.0的另一大功能就是支持网络准入控制(NAC)。通过将NAC和安全性集成到单一的端点代理,赛门铁克可帮助用户更加快速简便地部署SNAC11.0,包括单一软件和策略更新、统一报告及统一执照和维护等。   赛门铁克推出的SEP11.0适用于全面升级或更换为赛门铁克端点安全防护方案的用户。郭训平表示,为了帮助用户保护投资价值,SNAC11.0是为了那些刚刚部署了端点安全

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档