移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

面对新型威胁 如何构筑无可匹敌的安全?

时间:2014-08-28 14:43来源:TuZhiJiaMi企业信息安全专家 点击:
当前,针对性攻击、零日威胁、恶意软件等已成为企业所面临的重大安全威胁。据赛门铁克公司发布的十九期《赛门铁克互联网安全威胁报告》显示,有针对性的攻击正在愈演愈烈:2013年,针
Tags赛门铁克(131)网络威胁(394)  

  当前,针对性攻击、零日威胁、恶意软件等已成为企业所面临的重大安全威胁。据赛门铁克公司发布的十九期《赛门铁克互联网安全威胁报告》显示,有针对性的攻击正在愈演愈烈:2013年,针对性攻击与2012年相比增长了91%,且攻击手段变得越来越有针对性、组织性和计划性。与此同时,零日漏洞危害也日益巨大:2013年,漏洞的数量增长速度惊人。在赛门铁克所维护的全球最大的漏洞数据网站中约有6万个漏洞。而这其中危险性最大的零日漏洞数量已达23个。

  面对越来越复杂的IT安全环境,企业要想进行有效的安全防护,除了单点的保护之外,更重要的是需要统一的安全解决方案。作为全球领先的信息保护专家,赛门铁克深知:一个好的安全解决方案并不仅是在产品层面体现出来,更要从客户的需求出发做到不断的完善与统一。

  针对以上威胁与现状,赛门铁克为企业推出了一款快速而强大的端点安全解决方案:Symantec Endpoint Protection。其实现了高级防御功能,可帮助物理和虚拟系统防御各种类型的攻击。

  据悉,Symantec Endpoint Protection 最大的优势在于其以 Symantec Insight 为后盾,将企业所需的基本安全工具无缝融入一个采用单一管理控制台的高性能代理中。通过Insight 利用遍布 200 多个国家或地区超过 1.75 亿系统的集体智慧,可以识别新威胁和零日威胁,而且,这一方案可以比单独基于特征或行为的解决方案更快速、更准确地检测到新的威胁。而赛门铁克的实时 SONAR 主动防护技术可以在程序运行时进行检查,识别并阻止已知和未知的恶意行为。此外,利用赛门铁克全球情报网络,Endpoint Protection 可提供新威胁信息并自动采取措施应对新威胁,其可以在不影响系统运行速度的前提下提供世界一流的防护。

  可见,Endpoint Protection强大的威胁防御能力是不言而喻的。而另一方面,如今企业在选择安全产品或方案时已不仅仅只会将目光放在防御能力上,在激烈的市场竞争下,企业目前越来越注重追求安全与效率的双赢。因此,在实现高安全防护的同时是否能保持高性能的体验,也是企业选在安全产品的重要标准。

  那么,Symantec Endpoint Protection又能否满足企业的如上要求?

  在 Endpoint Protection 中,赛门铁克融入了 Insight 技术,与传统解决方案相比,该技术可减少高达 70% 的扫描工作量。而新的智能型扫描引擎可以做到在计算机空闲时工作。该方案还可以将安全的文件与那些有风险的文件分开,以加快扫描速度,减少扫描次数,使扫描更智能化。

  此外,Symantec Endpoint Protection是针对虚拟环境而构建,其将大部分扫描移出各虚拟机,减少磁盘输入/输出 90% 之多。其对虚拟机的自动识别和管理,也使企业创建特定的虚拟机策略轻松易行。

  综上所述,Symantec Endpoint Protection实现了对已知和未知威胁的主动检测,也实现了对病毒、蠕虫、特洛伊木马、间谍软件、僵尸、零日威胁和 rootkit等病毒和间谍软件的防护 ;另外,其基于规则的防火墙引擎、浏览器防护和一般漏洞利用禁止功能 (GE) 可防止系统遭受偷渡式下载和基于网络的攻击,实现了对于网络威胁的防护。

  这种融合防病毒、反间谍软件、桌面防火墙、入侵防御、设备和应用程序控制以及网络准入控制等多种技术融入单一代理中的模式,也让企业实现了集中式管理和流程的自动化,从而让企业更深入地了解威胁,提高威胁响应速度。面对新型威胁,Symantec Endpoint Protection正在帮助企业构筑起无可匹敌的安全。

------分隔线----------------------------

推荐内容