SEP 12.1销售培训文档.ppt

上传人:文库蛋蛋多 文档编号:2334299 上传时间:2023-02-12 格式:PPT 页数:26 大小:7.20MB
返回 下载 相关 举报
SEP 12.1销售培训文档.ppt_第1页
第1页 / 共26页
SEP 12.1销售培训文档.ppt_第2页
第2页 / 共26页
SEP 12.1销售培训文档.ppt_第3页
第3页 / 共26页
SEP 12.1销售培训文档.ppt_第4页
第4页 / 共26页
SEP 12.1销售培训文档.ppt_第5页
第5页 / 共26页
点击查看更多>>
资源描述

《SEP 12.1销售培训文档.ppt》由会员分享,可在线阅读,更多相关《SEP 12.1销售培训文档.ppt(26页珍藏版)》请在三一办公上搜索。

1、1,Symantec Endpoint Protection 12.1,Presentation Identifier Goes Here,2,1、SEP11.0 回顾,主动式解决方案,以往的威胁和攻击动机促成了SEP的保护技术,Presentation Identifier Goes Here,3,终端安全威胁演化的进程,好奇,犯罪,1986,2010,IPS(主机),IPS(网络),设备控制,应用控制,防间谍软件,物质收益,名声,攻击的动机,威胁的种类,防火墙,深入分析终端威胁与防护方法,Presentation Identifier Goes Here,4,SEP 11.0 整合终端安全

2、管理要素,Presentation Identifier Goes Here,5,Symantec Endpoint Protection 11.0,防病毒,反间谍软件,防火墙,入侵防御,外设控制,网络准入控制(Add-On),防病毒及防间谍软件,Presentation Identifier Goes Here,6,防病毒 和防间谍软件的主要功能,最好的防护恶意软件的产品强化了实时保护和拦截功能自动移除强化了反间谍软件功能新增的rootkit保护功能改善了性能为系统提供更好的保护,同时降低了对系统的影响新的客户端用户界面,犯罪软件,间谍软件,蠕虫,病毒,网络威胁防护的功能,Presentat

3、ion Identifier Goes Here,7,网络威胁防护的主要特性,最好的基于规则的防火墙引擎适应性特殊规则检查网络上的密文和明文IPS 引擎对漏洞利用攻击的一般性拦截(GEB)基于包或流的IPS定制的IPS 签名,与 Snort类似位置感知,缓存溢出,后门,混合型威胁,对已知漏洞的利用,主动性威胁防护,Presentation Identifier Goes Here,8,主动性威胁防护的主要功能,行为的威胁防护与Whole Security Confidence Online完全集成非基于签名的恶意软件检测和拦截防护零时差攻击设备控制拦截外设拦截读写执行系统锁定和操作系统保护增强

4、了对本地文件系统和应用的保护,系统设备,零时差漏洞利用,系统特权,网络访问控制(Add-On),Presentation Identifier Goes Here,9,网络访问控制主要功能,NAC-ready端点保护端点遵从的评估和补救预先定义的防病毒,防间谍软件和个人防火墙检查产商带来的不确定性问题 能够使用其他厂商的防病毒、防间谍和个人防火墙软件预定义的操作系统和补丁检查最好的配置检查功能范围最广的网络访问控制方法,不满足遵从性的终端,远程工作的员工,未授权的端点,无线网络,赛门铁克提供全方位的端点安全防护-SEP12.1+SNAC12.1,Symantec Protection Suit

5、e 3.0,10,Symantec端点安全管理器,Presentation Identifier Goes Here,11,2、SEP12.1 展望,以Insight为核心的新一代防护技术,Why Symantec Insight?,Introducing Symantec Endpoint Protection 12,12,现在,超过75%的恶意程序影响我们的日常使用,*Sample prices observed on underground forums,恶意软件正在悄然变化,恶意程序已经改变战术,Introducing Symantec Endpoint Protection 12,1

6、3,从:一个分布式的蠕虫攻击数以万计的PC,到:木马被植入到很多终端.钓鱼站点为每一位访客都准备了木马给予署名的文件越来越失去效力,malware infect more and more machines,Symantec Endpoint Protection 12.1,Introducing Symantec Endpoint Protection 12,14,“游戏”规则正在改变,PassMark Software,Feb.,2011-http:/,无可比拟的安全保护令人炫目的性能优势为您提供新的业务机会新的奖励计划,Symantec Endpoint Protection 12.1

7、的组成,Introducing Symantec Endpoint Protection 12,15,很不幸,没有一项技术能定义这些数以万计的灰名单。(现在大多数的恶意程序都恰巧藏匿在这些灰名单中),Today,both good and bad software obey a long-tail distribution.,Bad Files,Good Files,普遍性,白名单很细腻,长尾灰名单亟待建立,黑名单很丰富,Why Symantec Insight?,Introducing Symantec Endpoint Protection 12,16,过去,没有一种保护技术能解决“Lon

8、g Tail”问题,以Symantec Insight为核心的检测技术,Introducing Symantec Endpoint Protection 12,17,Insight工作原理,Introducing Symantec Endpoint Protection 12,18,查找关联,检查扫描数据库,对网络上几乎每一个文件进行评价,提供非法/可用数据,建立网络连接,关联,文件是新的么?坏的信誉么?,Introducing Symantec Endpoint Protection 12,19,使用信誉优化扫描性能,信誉优化扫描跳过每一个确定信誉好的文件导致更快的扫描时间,传统的扫描要扫描

9、每一个文件,在一个典型的系统,70的活动应用程序可以跳过!,提升的 IPS,一个分层恶意软件阻断安全引擎,通过网络到系统内部.基于内容驱动的引擎,并且内容迅速更新IPv6 支持,Introducing Symantec Endpoint Protection 12,20,Network Intercept,Firewall 升级,Introducing Symantec Endpoint Protection 12,21,NDIS5/NDIS6 支持Firewall 规则 可以被应用到 IPv6 传输中Decoupled FW Dependencies with AV/DC/IDS提升Wind

10、ows Firewall集成,应用程序和设备控制-支持个性化硬件设备策略,Introducing Symantec Endpoint Protection 12,22,X64 支持 服务器操作系统支持提升日志功能升级默认策略来应对今天的威胁环境,性能优势,Introducing Symantec Endpoint Protection 12,23,PassMark Software,Feb.,2011 and AV Test,Feb,2011 Report,修复能力(higher is better),扫描速度(lower is better),超强的保护,Introducing Symant

11、ec Endpoint Protection 12,24,Protection Leader,Presentation Identifier Goes Here,25,Symantec Endpoint Protection 12,Up to 70%reduction in scan overheadSmarter UpdatesFaster Management,Powered by Insight Real Time Behavior Monitoring with SONAR,Tested and optimized for virtual environmentsHigher VM densities,Introducing Symantec Endpoint Protection 12,26,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号