赛门铁克端点标准化管理方案
SYMANTEC整体安全解决方案

策略 制定
策略 执行
Symantec software (Beijing) Co. Ltd.,
Presentation Identifier Goes Here
7
信息系统常见的安全策略执行问题
• 无线局域网提高了工作效率,但使得网络暴露在无线电波中; • 制度无法保证每个客户端上的防护软件始终正常运行、及时更新; • 补丁程序的及时更新无法保证,即使已知的漏洞也没能堵住; • 不同终端访问资源难于控制 • 用户透过Internet, 即时聊天(MSN、QQ)携带病毒、木马程序直接 Internet MSN QQ 进网络 • 其它可能带病毒的电脑随意连入网络
保护技术
策略符合性检查 和自动修复
威胁
移动终端、非法接入、外设管 理、外联管理、行为监控 零日攻击、恶意软件、 特洛伊 木马、 应用程序注入
保护对象
行为
赛门铁克解决方案
赛门铁克网络准入控制
SNAC
统 一 端 点
赛门铁克端点保护
应用软件
主机IPS
Slurping、IP 窃取、恶意软件 缓冲溢出攻击、程序注入、 按键记录 恶意软件、Rootkits、零日漏洞 蠕虫、 探寻和攻击
1 2 3 4 5
捕捉恢复点 Server 1 SCSI PCI Single Processor
将还原点转换到 虚拟环境
在虚拟环境启动 系统
转换工具
在虚拟环境中测 试或者顶替生产 环境 将虚拟环境转换 成物理环境
虚拟机
Symantec software (Beijing) Co. Ltd.,
22
在无人值守的环境中执行远程恢复
• 用户终端安全设置是否符合企业信息安全策略
赛门铁克解决方案

以我给的标题写文档,最低1503字,要求以Markdown 文本格式输出,不要带图片,标题为:赛门铁克解决方案# 赛门铁克解决方案## 简介赛门铁克(Symantec)是一家领先的全球性网络安全公司,提供了针对企业和个人的全面安全解决方案。
赛门铁克的产品和服务涵盖了反病毒软件、入侵防御系统、安全管理工具等领域,以保护用户的计算机和网络免受各种威胁。
本文档将介绍赛门铁克解决方案的主要特点和功能,以及该解决方案在各个领域的应用案例。
## 主要特点赛门铁克解决方案具有以下主要特点:1. 全面的防护能力:赛门铁克的产品和服务能够防止恶意软件、网络攻击、数据泄露等安全威胁,保护用户的计算机和网络安全。
2. 高级的威胁检测与防御:赛门铁克利用先进的威胁情报和机器学习算法,能够及时识别和阻止各种新型的威胁,保护用户免受零日攻击等高级威胁的影响。
3. 灵活的部署与管理:赛门铁克解决方案可以根据用户的需求灵活部署,支持本地部署或云服务,同时提供全面的安全管理工具,方便用户对安全策略和事件进行管理和监控。
4. 多平台支持:赛门铁克的产品和服务支持多个操作系统和平台,包括Windows、Mac、Linux等,适用于各种不同的使用场景和需求。
## 主要功能赛门铁克解决方案具有以下主要功能:### 1. 反病毒与反恶意软件赛门铁克提供了高效的反病毒和反恶意软件功能,能够实时监测和检测计算机上的恶意软件,并采取相应的措施进行清除和隔离。
同时,赛门铁克的威胁情报系统可以及时更新,提供最新的病毒特征和升级补丁,以应对不断变化的安全威胁。
### 2. 入侵防御和安全防火墙赛门铁克的入侵防御系统和安全防火墙功能可以监测和阻止网络中的入侵行为和攻击,包括端口扫描、DDoS攻击等。
通过利用高级的防御技术,如行为分析和实时流量监测,赛门铁克能够及时发现并应对各种威胁,保护用户的网络安全。
### 3. 数据泄露防护赛门铁克提供了数据泄露防护功能,能够监控和防止敏感数据的泄露。
Symantec 网络安全及管理解决方案V30

广西玉柴端点安全和端点管理方案项目建议书用户:广西玉柴方案供应商:赛门铁克软件(Symantec)广州分公司设计工程师:日期:2008年3月目录一.项目背景 (3)二.企业整体安全分析 (4)2.1建立集中系统的防病毒体系 (4)2.2加强网络安全防护 (5)2.3加强网络应用程序控制 (6)2.4移动用户安全管理 (7)三.企业网络安全与数据安全解决方案 (9)3.1实现目标 (9)3.2设计思路 (9)3.3终端安全解决方案 (12)3.3.1 端点安全系统结构 (12)3.3.2 SEP系统组成与功能 (14)3.3.3 SEP终端安全解决方案说明 (18)3. 4. SEP11.0主要优势 (32)3. 5 SEP11.0主要功能 (34)四.端点管理解决方案 (38)4.1.Altiris解决方案 (38)4.2.服务器架构方式 (38)4.3.Client Management Suite Level 1(客户端管理套件1) (39)五.工程实施: (42)5.1 服务范围 (42)5.2 实施方法和实施计划 (42)5.3 赛门铁克技术服务指南 (43)5.4 投资回报率 (45)一.项目背景为了贯彻落实广西玉柴信息化管理标准和管理规范,以及公司自身运行管理的需求,广西玉柴准备在网管中心实施服务器数据安全和终端安全管理工程,以保证公司网络、计算机以及信息资源的安全。
现代企业网络建立在开放的网络环境中。
“开放”促进了企业的发展,也给企业带来不得不认真对待的各种“开放后遗症”:漫布在开放网络环境中形形色色的网络威胁随时随地可能造成企业网络的瘫痪;企业员工毫不顾忌使用与工作无关的网络应用,如聊天工具,网络游戏等,给企业管理带来困难,给企业发展造成不利影响;企业移动用户越来越多、越来越频繁地在企业内部网络环境和企业外部网络环境之间切换,造成以企业网络边界防护技术,如防火墙、入侵检测、反病毒和身份认证技术应用为特征的传统企业网络安全防护已经不足以完成全面保护企业网络安全的作用,如何有效地对终端进行管理已经成为一个亟待解决的课题。
赛门铁克终端安全产品介绍

当前防病毒体系需要增补的领域
外设管理 网络访问控制
• 各种网络途径 • 禁止USB移动设备上的程序自动运行 禁止 移动设备上的程序自动运行
主机入侵防护 主机防火墙
• 系统配置缺陷 • 强制补丁检查
• 应用程序下载,执行 应用程序下载,
应用程序控制
• 聊天工具,P2P工具管制 聊天工具, 工具管制 • 系统漏洞渗透
Wireless
On-Demand and 802.1x NAC
移动用户/访客 移动用户 访客
Ethernet IPSec VPN
DHCP NAC
有线用户 家庭用户 VPN用户 用户 合作伙伴
Ethernet
802.1x NAC
有线用户
强制技术的选择
图例
= 基于主机 = 基于网络
LAN (802.1X) 硬件 MS NAP 插件 DHCP插件 自强制 网关硬件 DHCP 硬件
赛门铁克终端安全产品介绍
Agenda
1 2 3 4 5
完整的企业终端安全防护 终端安全中小企业版 介绍 企业级终端安全与准入控制 介绍 企业级终端安全管理标准化 介绍 Q&A
回顾一下威胁的演进
混合体 僵尸程序
犯罪软件的出现
间谍软件
• • • • • • • • • • Multi-Vector Multi-Component Web Polymorphic Rapid Variants Single Instance Single Target Regional Attacks Silent, Hidden Hard to Clean Botnet Enabled
防间谍软件
防病毒
21 Symantec Vision 2007
Symantec Endpoint Protection 14 安装与管理指南说明书

Symantec™ Endpoint Protection 14 安裝與管理指南Symantec Endpoint Protection 安裝與管理指南產品版本:14文件版本:1此文件上次更新的日期:十一月 01, 2016法令公告Copyright © 2016 Symantec Corporation. 版權 © 2016 賽門鐵克公司。
All rights reserved. 版權所有。
Symantec、Symantec 標誌、勾選記號標誌、LiveUpdate 及 Norton 均為賽門鐵克或其附屬公司在美國及其他國家/地區的商標或註冊商標。
其他名稱可能為其個別所有者的商標。
本賽門鐵克產品可能包含第三方軟體(以下稱為「第三方程式」),賽門鐵克在此聲明其所有權歸第三方所有。
部分第三方程式係採開放原始碼或免費軟體授權方式取得。
本軟體隨附之授權許可協議並未改變依開放原始碼或免費軟體授權所規定之任何權利或義務。
請參閱本說明文件之「第三方版權聲明附錄」或本賽門鐵克產品隨附之讀我檔,以取得第三方程式相關資訊。
本文件中所述產品的散佈受到授權許可協議的規範,限制其使用、複製、散佈及解譯/逆向工程。
未事先獲得賽門鐵克公司及其授權者 (如果有) 的書面授權,本產品的任何部分均不得以任何方式、任何形式複製。
本文件完全依「現狀」提供,不做任何所有明示或暗示的條件、聲明及保證,其中包含在任何特定用途之適售性與適用性的暗示保證、任何特定用途或不侵害他人權益,除了此棄權聲明認定的不合法部分以外。
賽門鐵克公司對與提供之效能相關的意外或必然損害,或這份說明文件的使用,不負任何責任。
本說明文件所包含的資訊若有變更,恕不另行通知。
根據 FAR 12.212 定義,本授權軟體和文件係「商業電腦軟體」,並受 FAR 第 52.227-19 節「商業電腦軟體限制權利」和 DFARS 第 227.7202 節「商業電腦軟體和商業電腦軟體文件」中的適用法規,以及所有後續法規中定義的限制權利的管轄,而不論賽門鐵克是以內部部署還是託管服務形式提供。
赛门铁克ATP方案简介

赛门铁克主动式威胁安全方案简介一、前言 (1)1.1什么是APT (1)1.2如何防御APT (2)二、赛门铁克的全新安全方案ATP (3)2.1可视的主动式安全威胁防护 (4)2.2智慧的主动式安全威胁防护方案 (5)2.3融合的主动式安全威胁防护方案 (5)2.4简单的主动式安全威胁防护方案 (6)2.5工作方式简介 (6)2.6总结 (7)三、赛门铁克方案的主要特点 (7)一、前言1.1什么是APT高危持续性攻击APT是黑客以窃取核心资料或是从事系统破坏为目的,针对客户所发动的网络攻击和侵袭行为。
这种攻击的最终目标通常是为了导致数据的渗出。
APT攻击手法的特点,在于隐藏自己的各种攻击行迹。
入侵者针对特定对象,长期、有计划和有组织地窃取数据。
因此,这种攻击通常采取“低而缓”的方式,攻击行为往往在较长的时间内不会被注意到。
各大企业都在想方设法地在造成数据泄漏之前,将攻击行为检测出来,并加以控制。
从开始感染恶意程序到威胁被检测出来,中间的这段时间又被称作“驻留时间”,这段时间往往很长,导致入侵者有能力快速盗走数据,并转向一个新的目标下手。
这些攻击特点意味着用户所面临的攻击和威胁将是长期的、持续的,因此对于企业而言必须时刻保持“战备”状态,这是一场不会结束的战争。
高危持续性攻击APT与其它安全威胁相比,他的特点可以总结为如下十六个字:“敌暗我明,有备而来,无孔不入,长久持续”。
1.2如何防御APT难以探测的攻击正在进一步改变安全防护领域的格局,进而也在改变企业的现有安全架构。
这些攻击会在网络的多个不同的点上发生,使得企业更加难以探测和响应。
对于APT 攻击者而言,攻击行为是被伪装成合法流量侵入网络的,依赖于标准的签名检测机制(比如黑、白名单机制)的安全防护技术很难加以分辨,因此防范效果甚微。
这些防护技术只能对文件或网络流量简单地判断为“好”或“不好”,不能这些信息进行深入分析。
攻击者只有在成功进入企业网络内部后,才开始实施真正的破坏和攻击。
Symantec产品和解决方案概述

防病毒及 防间谍软件
主动性威胁保护
网络威胁保护
*
*
简明易用的客户端用户界面
客户端用户界面
客户端用户界面强调了最终用户的易用性 用户能够快速的查看设置并导航
*
*
客户端内存占用--21M
21MB
62MB
129MB
*
Symantec Endpoint Security Manager
SNAC解决方案的组成
Symantec 执行代理
+ Symantec Enterprise Protection Agent (Self-Enforcement 方法)
Microsoft SQL Server 数据库
强制器
使用802.1x的交换机
Symantec 局域网强制器
Symantec 网ntec DHCP强制器
*
Symantec服务中国 共同发展
1998年进入中国,在北京、上海、广州、深圳及成都设有分支机构,目前有超过1000名员工 1999年在北京成立技术支持中心,目前向大中国及日本和韩国用户提供技术支持 2004年在北京成立研发中心,2006年在成都成立研发中心 2007年在中国成立安全响应中心,迅速响应来自本地的威胁 完善的合作伙伴网络 与各行各业有广泛的合作: 新华社、广电、专利局、气象局、交通部、公安部、财政部…… 国家电网、吉林电力、辽宁电力、中石油、中石化…… 中国移动、中国联通、中国网通、中国电信…… 农行、建行、工行、中行、招行、交行、光大、民生……
*
BESR灵活的异地保护
增强了灾难恢复能力 最多选择两个异地存储目标 异地存储目标包括 USB、网络位置,甚至 FTP
受保护的系统
赛门铁克医疗行业容灾备份与终端安全解决方案惠宇

Presentation Identifier Goes Here
17
赛门铁克医疗行业
容灾、备份与终端安全解决方案
惠宇
赛门铁克华南区销售经理
Presentation Identifier Goes Here
1
医疗系统对IT的要求是什么?
业务不中断
终端保安全
业务连续性和容灾(1)
1、“容灾很复杂,我还没有头绪呢!”
• 容灾最最最关键的就是RPO和RTO,只要两个指标定下来,投资费 用和采用的技术就基本定下来了
• RPO和RTO是业务指标,要业务的人定
2、“业务系统很多,不好定啊?” • 先梳理业务需求,一个医院不同的业务会有不同的RPO和RTO指标
• 根据实际需要制定三个RPO和RTO指标
容灾建设指南
业务连续性和容灾(2)
3、“RPO和RTO定下来了,该选技术方案了吧?” • 赛门铁克解决方案可以覆盖国标所有6个级别 • 最低级别用备份,中间的用异步复制,最高的用镜像同步 4、“0停机0数据丢失(第6级)能实现吗?” • 真正意义上只有赛门铁克一家能实现,而且在国内就有大量实际案例 5、“推荐医院使用什么方案?” • 采用软硬件备份一体机实现数据集中备份 • 采用双机双柜解决磁盘阵列单点故障难题 • 采用数据同步+应用自动切换方案实现应用级容灾
数据中心 保护 桌面与手提电脑 保护 备份数据远程 拷贝
远程办公室 保护
Platforms
Applications
Files
Databases
Messaging
赛门铁克信息归档解决方案– Enterprise Vault(EV)
赛门铁克归档 服务器及存储
SharePoint 服务器