产品
product
Broadcom(赛门铁克Symantec防病毒)
Symantec Endpoint Security是一款功能强大、高效易用、可扩展性强的端点安全解决方案,提供全面的恶意软件防护、威胁检测、响应和管理功能。
产品简介
产品描述页面
产品图片

              Endpoint Security Enterprise 和 Endpoint Security Complete 均基于端点保护行业标准 Symantec Endpoint Protection (SEP) 构建,Symantec Endpoint Protection(SEP)是一款由赛门铁克公司推出的企业级网络安全产品,旨在为网络中的笔记本电脑、台式机和服务器提供全面的恶意软件防护和安全保障。

              Symantec Endpoint Protection 结合了病毒防护和高级威胁防护,能主动保护客户端计算机的安全,使 其不受病毒、蠕虫、特洛伊木马和广告软件等已知和未知威胁的攻击。

产品功能
Symantec Endpoint Security主要功能
  • 基础安全功能
    防病毒功能:作为安全解决方案的核心,SEP能够检测并删除各种恶意软件,包括病毒、蠕虫、特洛伊木马等。
    防火墙功能:通过应用防火墙策略,SEP能够控制网络流量,阻止未经授权的访问和数据泄露。
  • aan7t-c6rjv.jpg
    高级威胁防护
    机器学习与行为分析:SEP利用机器学习和行为分析技术,能够检测和阻止未知威胁,提高安全防护的准确性和效率。
    Insight和SONAR技术:通过多年的积累和遍布全球的情报网络衍生的Insight和SONAR技术,SEP能够提供更准确、更高效的检测能力。
  • aioji-a22vh.jpg
    端点检测与响应
    EDR功能:SEP具备端点检测与响应(EDR)功能,能够实时识别并响应端点上的安全事件,包括流氓Wi-Fi、网络攻击等。
    热点信誉技术:利用热点信誉技术,SEP能够识别并避免连接到不安全的Wi-Fi网络,从而保护用户的数据安全。
  • av8qr-7g2y6.jpg
    跨平台支持
    支持多种操作系统和平台,包括Windows、Mac、Linux以及iOS和Android移动终端,实现了端点的全面覆盖。
  • aa92p-4bl5q.jpg
    单一代理
    通过单一代理实现预防、检测、深度取证和补救功能,降低了管理复杂性和成本‌。
  • 0q4w3-p35rt.jpg
    ‌全球情报网络
    通过实时更新病毒库和情报网络,能够及时获取较新的威胁信息,并快速作出响应。
产品特点
Symantec Endpoint Protection 使用以下整体安全方法在整个攻击链中保护您的环境,其中包括以下阶段:入侵、感染、侵 袭和渗透、补救和预防。
  • td1.png
    第 1 阶段:入侵
    在入侵阶段中,黑客通常使用目标攻击(例如社会工程,零日漏洞,SQL 注入、目标性恶意软件或其他方法)进入组织的 网络。 Symantec Endpoint Protection 可在使用以下技术进入系统之前防止攻击:
    • 入侵防护/防火墙(网络威胁防护):分析所有传入通信和传出通信,并提供浏览器主动防护以阻止这些威胁,然后才能 在计算机上执行操作。基于规则的防火墙和浏览器主动防护可防止基于 Web 的攻击。
    • 应用程序控制:控制文件访问和注册表访问以及如何允许进程运行。
    • 设备控制:限制访问选择硬件并控制可以上载或下载信息的设备类型。
    • 内存漏洞利用缓解:中立零日漏洞利用,例如 Heap Spray、SEHOP 重写以及供应商未修补的流行软件中的 Java 漏洞 利用。
    • Web 和云访问防护:控制所有端口和协议的网络流量,而不论企业用户位于什么位置。请参见: 配置 Web 和云访问防护
  • td2.png
    第 2 阶段:感染
    在目标性攻击中,黑客通常使用社会工程、零日漏洞、SQL 注入、目标性恶意软件或其他方法进入组织的网络。 Symantec Endpoint Protection 使用以下技术在这些攻击感染系统之前进行检测和阻止:
    • 内存漏洞利用缓解:检测恶意软件。
    • 文件信誉分析 (Insight):基于使用 Symantec Global Intelligence Network 的人工智能。此高级分析检查用户、 网站和文件的数十亿个相关链接,以识别和防御快速突变的恶意软件。通过分析关键属性(例如,文件下载的原 点) ,Symantec 可以准确地识别文件是否包含病毒,并在文件到达客户端计算机之前分配信誉分数。
    • 高级计算机学习:分析 Global Intelligence Network 中包含的好文件和坏文件的数万亿个示例。高级计算机学习是一种 无签名技术,可以在预执行时阻止新的恶意软件变体。
    • 高速模拟:使用多态自定义打包程序检测隐藏的恶意软件。扫描程序在轻量级虚拟机中以毫秒为单位运行每个文件,导 致威胁显示自身,从而提高检测率和性能。
    • 防病毒文件保护(病毒和间谍软件防护):使用基于签名的防病毒和文件启发式方法来查找和根除系统上的恶意软件, 以防止病毒、蠕虫、特洛伊木马、间谍软件、Bot、广告软件和 Rootkit。
    • 行为分析 (SONAR):利用机器学习提供零日防护,通过在文件执行时实时监控近 1,400 个文件行为以确定文件风险, 从而阻止新的和未知的威胁。
  • td3.png
    ‌侵袭和渗透
    数据渗透是通过计算机的未授权的数据传输。一旦入侵者控制这些目标系统,他们就可能窃取知识产权或其他机密数据。攻 击者使用捕获的信息进行分析和进一步开发或欺诈。
    • 入侵防护/防火墙:阻止他们通过网络运行时的威胁。
    • 行为分析:有助于停止感染扩散。
产品咨询
  • 您的姓名*
  • 公司名称*
  • 您的邮箱*
  • 电话号码*
  • 您想了解的产品
  • 留言内容
  • 验证码*