網(wǎng)絡(luò)安全問題并沒有因為我們的有所作為而得到根治,網(wǎng)絡(luò)威脅中的惡意軟件已由大規(guī)模進(jìn)攻演變成了目標(biāo)性攻擊(高級持續(xù)性威脅APT),這類臭名昭著的攻擊明目張膽地將企業(yè)作為攻擊目標(biāo),但企業(yè)單憑防病毒功能已無法完全攔截抵抗。根據(jù)賽門鐵克互聯(lián)網(wǎng)安全威脅報告顯示,中小型企業(yè)所遭受的“目標(biāo)性惡意軟件攻擊”約占此種攻擊總量的三分之一,目前已成為網(wǎng)絡(luò)罪犯重點攻擊増長速度最快的群體。
面對這種超乎想象的企業(yè)安全風(fēng)險,企業(yè)除了需要防御病毒和惡意軟件仍需其他功能,企業(yè)需要及時迅速、行之有效的方式來防護自身網(wǎng)絡(luò)安全。賽門鐵克的Symantec Endpoint Protection中小企業(yè)2013版和Symantec Endpoint Protection12.1.5能采用更智能、更安全的方式運營業(yè)務(wù)。
及時迅速
當(dāng)今的網(wǎng)絡(luò)安全防護不像原來那么簡單了,在防御技術(shù)更加完善的今天,惡意攻擊手段也在不斷翻新,病毒只需幾分鐘就可以讓企業(yè)陷入崩漬,而如何能為企業(yè)提供同樣快的保護成為不可忽視的重點。
Symantec Endpoint Protection中小企業(yè)2013版從安裝開始就可以節(jié)省您的時間,只需數(shù)分鐘,安裝后代理會主動下載最新的安全定義和更新。安全更新和新功能在后臺作為服務(wù)的標(biāo)準(zhǔn)組成部分自動安裝,使系統(tǒng)始終保持最新狀態(tài),確保提供最新、最及時的保護,讓員工不必浪費時間去修復(fù)突然受感染的計算機。
Symantec Endpoint Protection 12.1.5中融入了Symantec Insight技術(shù),也就是基于信譽的技術(shù)可精確識別文件信譽,僅掃描有風(fēng)險的文件。而自動識別可信的、信譽度高的文件,Insight技術(shù)將其列入白名單中。這與傳統(tǒng)解決方案相比,可減少高達(dá)70%的掃描工作量。在Insight驅(qū)動下的兼容掃描引擎只用于在計算機閑置時完成大部分工作,降低了網(wǎng)絡(luò)負(fù)載,減少了系統(tǒng)影響,同時其內(nèi)存使用量也很小,在同類產(chǎn)品的掃描速度和總性能影響中居于高位。
行之有效
現(xiàn)在企業(yè)已經(jīng)普遍意識到了網(wǎng)絡(luò)安全的重要性,也加大了在維護網(wǎng)絡(luò)安全方面的人力物力的投資,而付出了這些也不一定能得到有效的保護,更別提解決問題的速度了。
據(jù)此,Symantec Endpoint Protection中小企業(yè)2013版也有獨特的解決方式來使安全防護有效發(fā)揮作用。
在運行中,Symantec Endpoint Protection中小企業(yè) 2013版不需要專門的IT員工,也不必參加培訓(xùn),它自己可以分析已下載的文件和應(yīng)用程序,員工可以通過此功能了解已下載的文件和應(yīng)用程序是否可信任,它在不影響員工工作流程的情況下及時阻止病毒,防御利用通過互聯(lián)網(wǎng)交互的應(yīng)用程序漏洞的惡意軟件攻擊,識別搜索結(jié)果中的不安全網(wǎng)站和危險網(wǎng)站。而且也不用員工費心更新,它自己通過互聯(lián)網(wǎng)連接執(zhí)行透明的自動更新。此外,運行Symantec Endpoint Protection中小企業(yè) 2013版若實行云端托管也無需額外安裝硬件。
Symantec Endpoint Protection12.1.5中源自GIN的lnsight技術(shù)可通過分析文件的信譽阻止變異威脅井加快掃描,是以員工可通過該程序了解這些文件和應(yīng)用程序是否可以信任,在速度上有了勝算,同時,以GIN作為強大后盾的SONAR技術(shù),能實時監(jiān)控應(yīng)用程序行為井阻止目標(biāo)性攻擊和零時差威脅,借助功能強大且集成了智能安全技術(shù)、防病毒和策略鎖定的單個代理,讓員工專注于企業(yè)業(yè)務(wù)。
通過運行Symantec Endpoint Protection中小企業(yè) 2013版和ymantec Endpoint Protection12.1.5,員工盡可以集中全部精力來開展業(yè)務(wù),而不必過分擔(dān)心企業(yè)網(wǎng)絡(luò)防護問題。
以GIN為后盾的Insight 和SONAR
關(guān)于實時監(jiān)控和分析文件的能力問題,不得不提到就是GIN技術(shù),此技術(shù)在其獨特的云服務(wù)中也發(fā)揮功效。GIN平臺夜以繼日地收集來自賽門鐵克數(shù)百萬用戶和傳感器的匿名遙測,可以快速識別威脅并做出響應(yīng),并通過它自動發(fā)現(xiàn)新的攻擊,并監(jiān)控攻擊者網(wǎng)絡(luò)。
而在前文提到的速度和可行性這兩點中, Symantec Insight 和SONAR等主動式防御技術(shù)發(fā)揮了巨大的功效,Symantec Endpoint Protection中小企業(yè) 2013版和Symantec Endpoint Protection12.1.5以此能環(huán)環(huán)緊扣地攔截針對性攻擊。
Symantec Insight專利技術(shù)利用賽門鐵克數(shù)百萬客戶的匿名軟件部署模式來分析判定哪個軟件受到世界各地用戶的信賴,哪個軟件屬于未知或需要規(guī)避。由于針對性攻擊采用變異的和定制的惡意軟件來逃避傳統(tǒng)的病毒指紋、啟發(fā)式檢測、模擬器以及虛擬執(zhí)行(VX)系統(tǒng),所以像Insight這樣的技術(shù)是識別和攔截針對性攻擊的僅有方法之一,有它在,Symantec Endpoint Protection12.1.5才能發(fā)揮不可替代的功效,也使整個方案的可用性極高。
而SONAR行為偵測技術(shù)能夠自動監(jiān)控受保護的端點上所有正在運行中的軟件行為,實時分析每個運行中的應(yīng)用行為,以迅速識別具有針對性攻擊行為的軟件,其全稱是Symantec Online Network for Advanced Response,顧名思義,它在程序運行過程中實時監(jiān)控文件活動,并對其進(jìn)行檢查,識別而后阻止惡意行為,即便是新的和以前未知威脅的惡意行為也不例外。SONAR是世界上唯一的混合行為信譽引擎,可以監(jiān)控400多種不同的應(yīng)用程序的行為,在速度上奪得防護網(wǎng)絡(luò)安全的頭籌。
一次投資 持久保護
此外,企業(yè)發(fā)展是離不開云計算的,不管現(xiàn)在還是未來,一定會對自身的網(wǎng)絡(luò)安全防護系統(tǒng)提出云端運行的要求。
Symantec Endpoint Protection中小企業(yè)2013版可以便捷、安全的實行云托管,意味著這對企業(yè)的硬件沒有要求,可通過網(wǎng)絡(luò)安全更新為端點提供持續(xù)保護。同時,云托管服務(wù)可以讓員工們投入所有精力處理重要工作,由于該軟件以透明方式進(jìn)行自動更新,因此可以始終提供最新的安全保障,只需支付符合任何預(yù)算的訂購費用,以此實現(xiàn)所有保護不會消耗公司的財務(wù)資源的目的。
對于不使用云托管服務(wù)的用戶來說它也不是就沒有了用武之地,Symantec Endpoint Protection中小企業(yè)2013版允許選擇內(nèi)部管理,使用現(xiàn)場服務(wù)器。如果用戶需要使用現(xiàn)場服務(wù)器管理端點保護解決方案,可以選擇內(nèi)部管理應(yīng)用程序,同時可以隨時從內(nèi)部管理切換到云托管服務(wù),不需要額外的支付,這種一次性的投資在以后也不會因為企業(yè)能力的提升而荒廢,也給企業(yè)的發(fā)展提供極大的靈活性。
據(jù)此,Symantec Endpoint Protection中小企業(yè)2013版和Symantec Endpoint Protection12.1.5通過Insight和SONAR等技術(shù),在防御速度上有優(yōu)勢,在防護操作上可行性高,為企業(yè)的IT信息保駕護航,讓APT威脅不再橫行。