Symantec Endpoint Protection Engine, der scanner filer, mapper og hukommelsessteder for malware kaldes
Symantec Endpoint Protection (SEP) .
SEP er en omfattende slutpunktsikkerhedsløsning, der inkluderer:
* antivirus og antispyware: Denne komponent scanner filer, mapper og hukommelse til kendte malware -underskrifter og bruger heuristik til at opdage ukendte trusler.
* Forebyggelse af indtrængen: SEPs INTRUSION PRIBITION SYSTEM (IPS) overvåger netværkstrafik til ondsindet aktivitet og kan blokere eller karantæne mistænkelige forbindelser.
* firewall: Den indbyggede firewall hjælper med at beskytte slutpunktet mod uautoriseret adgang og netværksangreb.
* forebyggelse af datatab (DLP): Denne funktion forhindrer, at følsomme data overføres uden for organisationens netværk.
* Endpoint Control: Denne funktion giver administratorer mulighed for at administrere og kontrollere slutpunktsenheder, herunder softwareinstallation og adgang til specifikke websteder eller applikationer.
Eksempel på indtrængningsdetektion og forebyggelsessoftware:
Symantec Endpoint Protection (SEP) Selv er et eksempel på indtrængningsdetektion og forebyggelsessoftware. Det kombinerer flere funktionaliteter for at beskytte slutpunkter mod forskellige trusler, herunder:
* Intrusionsdetektion: SEPs IPS -motor overvåger netværkstrafik for mistænksom aktivitet og kan registrere kendte angrebsmønstre.
* Forebyggelse af indtrængen: SEP kan blokere ondsindet trafik og forhindre kendte angreb i at nå slutpunktet.
Andre eksempler:
Mens SEP er en omfattende løsning, findes der anden dedikeret indtrængningsdetektion og forebyggelsessoftware. Eksempler inkluderer:
* snort: Et vidt brugt open source netværksintrusionsdetektionssystem (IDS), der analyserer netværkstrafik for mistænksom aktivitet.
* suricata: En anden open source-id'er, der tilbyder høj ydeevne og fleksibilitet.
* bro: Et netværkssikkerhedsovervågningssystem, der fokuserer på netværkstrafikanalyse og giver dyb indsigt i netværksadfærd.
Disse løsninger fokuserer primært på at detektere og forebygge indtrængen, mens SEP er en bredere slutpunktbeskyttelsesplatform, der inkluderer mange andre sikkerhedsfunktioner.