论文部分内容阅读
当今的安全威胁变得更加复杂,传播范围也更广泛,这为传统的基于签名的安全解决方案带来了诸多挑战。去年,攻击者共发动了超过2.86亿次不同的恶意软件攻击,平均每秒钟就有超过九种新型威胁产生。
恶意软件范围及复杂性均在不断增强,而且一些如Zeus的易于利用的攻击工具包的出现,也大大降低了网络犯罪的门槛。这些工具包能够促使黑客持续生成变异的恶意软件,每个变异体又能针对不同目标进行攻击。这样一来,传统的发现及识别方式便束手无策了。
《赛门铁克攻击工具包及恶意网站报告》显示,至少有61%的威胁活动根源在于工具包攻击。随着工具包的日益泛滥,低分布、高影响的威胁呈现出继续发展的趋势。
为此,赛门铁克公司推出了新版本的端点防护产品Symantec Endpoint Protection 12(以下简称SEP 12),在提高系统性能的同时,为所有规模的企业提供安全防护。SEP 12不仅能够确保虚拟化基础架构安全,还拥有赛门铁克基于社区及云的信誉技术——对Insight的支持,比其他安全产品更能尽早并准确地检测及阻止复杂的新型威胁。
赛门铁克中国区首席解决方案顾问林育民表示:“SEP 12可发现那些新型的未知威胁,包括标记式、启发式、行为式以及基于HIPS(基于主机的入侵防御系统)等传统解决方案。利用Insight在线信誉数据库,基于信誉的技术可以进而确定并阻止恶意软件攻击。赛门铁克的Insight技术已经分析了超过1.75亿客户电脑的匿名软件模式,为超过25亿特殊软件文件自动得出了高准确度的安全评级。Insight拥有针对现存几乎每个软件文件的评级,不管是好的还是坏的。另外,全球第一个混合行为信誉引擎SONAR 3在其共同行为信誉资料的基础上,还阻止了零日以及目标高度明确的威胁。”
安全测试机构AV-Test.org最近就“阻止新型威胁的有效性”以及“清除已有感染”这两个领域,对一些主要的端点安全产品进行了评测。在所有参加测试的竞争者中,Symantec Endpoint Protection 12在这两个领域均得分最高。
通过针对虚拟系统的性能优化,SEP 12可以对虚拟机进行自动识别和管理,还直接整合了VMware的安全API,能够对离线VMware影像中的恶意软件进行扫描。为了降低同时扫描(即所谓的“AV风暴”)对密集虚拟环境中的性能影响,SEP 12制定了基线虚拟机影像白名单,并将扫描结果在整个虚拟机中共享,使整个资源池中的相同文件只需扫描一次。与Insight的扫描清除功能相结合后,SEP 12能够使主机系统的速度更快、反应更快。这种能力让其得以为更密集的虚拟实例提供支持,尤其对高度整合的虚拟桌面基础架构(VDI)环境来说更是如此。
恶意软件范围及复杂性均在不断增强,而且一些如Zeus的易于利用的攻击工具包的出现,也大大降低了网络犯罪的门槛。这些工具包能够促使黑客持续生成变异的恶意软件,每个变异体又能针对不同目标进行攻击。这样一来,传统的发现及识别方式便束手无策了。
《赛门铁克攻击工具包及恶意网站报告》显示,至少有61%的威胁活动根源在于工具包攻击。随着工具包的日益泛滥,低分布、高影响的威胁呈现出继续发展的趋势。
为此,赛门铁克公司推出了新版本的端点防护产品Symantec Endpoint Protection 12(以下简称SEP 12),在提高系统性能的同时,为所有规模的企业提供安全防护。SEP 12不仅能够确保虚拟化基础架构安全,还拥有赛门铁克基于社区及云的信誉技术——对Insight的支持,比其他安全产品更能尽早并准确地检测及阻止复杂的新型威胁。
赛门铁克中国区首席解决方案顾问林育民表示:“SEP 12可发现那些新型的未知威胁,包括标记式、启发式、行为式以及基于HIPS(基于主机的入侵防御系统)等传统解决方案。利用Insight在线信誉数据库,基于信誉的技术可以进而确定并阻止恶意软件攻击。赛门铁克的Insight技术已经分析了超过1.75亿客户电脑的匿名软件模式,为超过25亿特殊软件文件自动得出了高准确度的安全评级。Insight拥有针对现存几乎每个软件文件的评级,不管是好的还是坏的。另外,全球第一个混合行为信誉引擎SONAR 3在其共同行为信誉资料的基础上,还阻止了零日以及目标高度明确的威胁。”
安全测试机构AV-Test.org最近就“阻止新型威胁的有效性”以及“清除已有感染”这两个领域,对一些主要的端点安全产品进行了评测。在所有参加测试的竞争者中,Symantec Endpoint Protection 12在这两个领域均得分最高。
通过针对虚拟系统的性能优化,SEP 12可以对虚拟机进行自动识别和管理,还直接整合了VMware的安全API,能够对离线VMware影像中的恶意软件进行扫描。为了降低同时扫描(即所谓的“AV风暴”)对密集虚拟环境中的性能影响,SEP 12制定了基线虚拟机影像白名单,并将扫描结果在整个虚拟机中共享,使整个资源池中的相同文件只需扫描一次。与Insight的扫描清除功能相结合后,SEP 12能够使主机系统的速度更快、反应更快。这种能力让其得以为更密集的虚拟实例提供支持,尤其对高度整合的虚拟桌面基础架构(VDI)环境来说更是如此。