深圳市海思博软件有限公司 - 企业正版软件服务商

正版咨询热线

4008-359-358

4008-359-358

咨询邮箱:yangyi@hysper.com
咨询热线:13923852046
联系地址:深圳市龙岗区环城南路坂田国际中心H栋九层

当前位置: 网站首页 » 产品中心 » 防病毒、防垃圾邮件 » Symantec Endpoint Protection

Symantec Endpoint Protection

Symantec Endpoint Protection(SEP)是由 赛门铁克(Symantec) 推出的企业级端点安全解决方案,采用客户端/服务器架构,集成了防病毒、反间谍软件、防火墙、入侵防御、设备与应用程序控制等多种安全功能于一体。该产品目前隶属于 Broadcom(博通) 旗下,支持 Windows、macOS 和 Linux 客户端,适用于物理与虚拟环境,是全球大型企业广泛使用的端点安全平台之一。

产品架构

SEP 采用单一代理(Single Agent)架构,通过一个轻量级客户端代理实现所有安全功能的统一部署和管理,核心组件包括:
组件 说明
SEP 客户端 安装在终端设备上的安全代理,执行所有防护功能
SEPM(管理控制台) Symantec Endpoint Protection Manager,集中管理所有客户端的策略、更新和监控
LiveUpdate 自动更新服务,负责病毒定义、IPS 定义和产品更新的增量差分分发
Global Intelligence Network(GIN) 全球最大的威胁情报网络之一,由数以亿计的传感器组成,为 Insight 和 SONAR 技术提供数据支撑

核心防护技术

SEP 采用分层防御(Layered Defense)策略,覆盖攻击链的入侵、感染、侵袭与渗透、补救和预防四个阶段:

病毒与间谍软件防护

  • 基于特征的扫描:传统签名检测,持续扫描所有计算机文件
  • 文件启发式分析:无需签名即可识别可疑文件
  • Microsoft Outlook 自动防护:扫描传入和传出的电子邮件

主动型威胁防护(APT 防御)

  • SONAR(行为分析):实时监控近 1,400 个文件行为,在威胁执行时进行检测和阻止,提供零日防护
  • Symantec Insight(文件信誉分析):基于 GIN 全球智能网络,分析文件下载频率、存在时长和源位置等属性,为文件分配信誉分数
  • 高级机器学习(AML):分析 GIN 中数万亿个好文件和坏文件样本,在预执行阶段阻止新型恶意软件变体
  • 高速模拟(Emulator):在轻量级虚拟机中以毫秒级速度运行文件,使多态和自定义打包的恶意软件暴露自身

网络与主机漏洞缓解

  • 入侵防护系统(IPS):自动检测和禁止网络攻击
  • 防火墙:基于规则的防火墙,防止未经授权的用户访问
  • 内存漏洞利用缓解:防御 Heap Spray、SEHOP 重写及 Java 漏洞利用等零日攻击
  • 浏览器主动防护:阻止基于 Web 的攻击

设备与应用程序控制

  • 设备控制:限制对特定硬件的访问,控制可上传或下载信息的设备类型
  • 应用程序控制:控制文件访问、注册表访问及进程运行权限
  • 系统锁定(Lockdown):仅允许已知可信应用程序运行,适用于信息站等单一用途设备

Web 与云访问防护

  • 将网络通信重定向至 Symantec Web Security Service
  • 根据管理员设置的规则允许或阻止通信
  • 支持与 Cloud Secure Web Gateway 集成

SEP 16 新一代架构

SEP 16 是最新一代版本,基于全新的 Endpoint Security 代理(ESA)架构,相比旧版本有显著提升:
  • 组合代理架构:将 WSS 代理和 SEP 产品整合为单一代理,可同时连接 Cloud SWG 和 Endpoint Security 管理控制台
  • 随选扫描速度提升 50%
  • 内存占用减少约 25%(开启所有功能和产品时)
  • 更简洁的用户界面和更严格的安全性
  • 支持通过 SES(Symantec Endpoint Security) 和 Enterprise Cloud(EC) 两个管理控制台进行管理
  • 与其他 Symantec 产品共享代理,简化管理并提供统一用户体验

管理与运维

  • 集中管理:通过 SEPM 控制台统一管理所有客户端的策略、更新和监控
  • Active Directory 集成:支持 AD 域集成,简化用户和组管理
  • SIEM 告警同步:支持与企业 SIEM 系统集成
  • RESTful API:支持自动化运维
  • 离线应急响应:支持离线环境下的威胁响应
  • Power Eraser:可远程触发的激进式工具,用于解决高级持续威胁和顽固恶意软件
  • EDR 集成:与 Symantec EDR 集成,无需部署额外代理即可实现端点检测与响应
  • 主机完整性检查:通过强制执行策略、检测未授权更改和损坏评估,确保端点合规

适用场景

  • 大型企业端点安全:数千至数万台终端的统一安全防护
  • 高级威胁防御:防御零日攻击、APT、勒索软件等高级威胁
  • 合规环境:满足金融、医疗、政府等行业的安全合规要求
  • 混合 IT 环境:支持物理机、虚拟机、Windows/macOS/Linux 混合部署
  • 远程办公与 BYOD:支持移动设备管理和远程终端防护

粤ICP备08124646号    版权所有 © 深圳市海思博软件有限公司    咨询热线:13923852046
咨询邮箱:yangyi@hysper.com                销售部电话:(0755)82976625

扫一扫关注微信公众号

免费咨询 投诉建议