赛门铁克产品简介

合集下载

赛门铁克安全防护套件企业

赛门铁克安全防护套件企业

2
3
4
5
Q&A
终端日益成为企业信息化的短板

终端的特点终端的特点-难于管理
-数量众多 -配置不一 -用户水平参差不齐 -重视和投入程度不够

终端是安全攻击的目标
-层出不穷的病毒 -ARP木马盗窃用户名密码 -后门、间谍、广告和流氓软件

终端是安全威胁的源头
-僵尸代理导致DDOS -ARP木马导致网络中断 -蠕虫导致服务器瘫痪
保 护
病毒 ID 盗窃 蠕虫
1010101 1010101 1010101
未知攻击
端点安全性策略
状态
遵 从

病毒 病毒
启 Service Pack
问 端点
Symantec Vision 2007
18
SBG---值得信赖的邮件安全专家 值得信赖的邮件安全专家
Symantec 全 球 智 能 网 络
• • • • • Reputation Rules Signatures Heuristics Definitions
20
SWG---阻止病从“Internet ”入 阻止病从“ 阻止病从
• 线速检测技术
– 高吞吐量(up to 2Gbps) – “零”延迟(< 2msec inline) – Headroom for additional processing
URL Filtering 网络防病毒 间谍恶意软件防护 企业审计报告 企业过滤策略 僵尸网络检测和阻断 数据防泄露(DLP) 数据防泄露 应用程序控制
Internet
此外, 此外,您是否还知道
• 85% 的企业主机没有任何备份和恢复措 施 • 53% 的企业信息丢失事件源于软件和硬 件故障 • 38%的信息丢失事件源于用户的误操作 的信息丢失事件源于用户的误操作

网络安全龙头

网络安全龙头

网络安全龙头网络安全是如今信息时代中最为重要的议题之一,而网络安全公司的龙头企业自然成为行业的标杆。

在网络安全领域,目前被广泛认可为行业龙头的企业有很多,比如赛门铁克、火眼、360,但其中最具代表性的当属赛门铁克。

赛门铁克成立于1982年,总部位于加利福尼亚州的圣克拉拉。

作为全球领先的网络安全公司,赛门铁克为全球数百万家客户提供顶级的网络安全解决方案和服务。

公司的主要产品包括终端安全、云安全、威胁情报、数据保护等多个方向,以满足各类客户的不同需求。

赛门铁克作为网络安全领域的龙头企业,其成功得益于其多年来积累的技术和经验。

公司在网络威胁情报方面拥有领先的技术实力,可以对全球范围的恶意软件和网络攻击进行实时监测和分析,并提供有效的应对措施。

此外,赛门铁克还拥有一支强大的研发团队,不断提升产品的安全性和性能,以适应日益复杂的网络安全威胁。

在市场竞争激烈的环境下,赛门铁克的市场份额和收入一直保持领先地位。

公司通过持续创新和技术升级,不断推出适应市场需求的产品和服务,赢得了广大客户的信任和好评。

此外,赛门铁克还积极参与国际标准制定和合作,推动全球网络安全行业的发展。

赛门铁克在网络安全领域的领先地位还体现在其海外市场的拓展上。

公司积极开拓亚太、欧洲等地区市场,与当地企业建立合作伙伴关系,推动网络安全行业的全球化发展。

此外,赛门铁克还参与了许多国际网络安全合作项目,与政府和企业共同应对全球网络安全挑战。

然而,作为网络安全龙头企业,赛门铁克也面临着一些挑战。

随着技术的不断进步和网络攻击手段的日益复杂,赛门铁克需要不断加强技术研发和创新能力,提供更加先进和有效的网络安全解决方案。

同时,公司还需要重视用户隐私保护和数据安全,确保用户的信息不被泄露或滥用。

总之,赛门铁克作为网络安全领域的龙头企业,在技术实力、市场份额和创新能力等方面都表现出色。

虽然面临着一些挑战,但凭借其多年来积累的经验和技术优势,赛门铁克有望持续发展并在全球范围内推动网络安全行业的进步。

VTL3500产品特性介绍

VTL3500产品特性介绍

1. VTL3500产品概述Oceanspace VTL3500是华为赛门铁克公司推出的一体化虚拟磁带库系统,它将磁盘阵列仿真成物理磁带库,无需更改原有的备份软件和备份策略,即可无缝部署到已有备份系统中。

VTL3500具有更快的备份和恢复速度,显著提高备份数据的可靠性;同时,VTL3500支持重复数据删除,可大幅减少企业IT 投资。

2. VTL3500产品规格OceanspaceVTL35003. VTL3500产品主要功能VTL3500产品提供如下主要功能:●仿真主流物理磁带库●仿真主流物理磁带机●支持磁带条形码设置、Vault虚拟功能、手动查看和控制磁带位置●IP复制●Hosted Backup、OpenStorage、NDMP●重复数据删除●软件数据压缩●磁带缓冲●自动归档●支持物理磁带数据加密4. VTL3500产品关键特性高性能●VTL3500存储系统基于磁盘阵列,多主机并发备份速率可达400MB/s,极大地缩短了备份窗口●块级别的备份数据读写,无文件系统读写性能瓶颈高性价比●高度集成的一体化产品,极大地降低了用户的投资●支持备份数据的重复删除,极大地降低用户对备份存储空间的需求,节约用户的存储投资●支持对备份数据的压缩,节约用户的存储投资安全节能●安全性✓备份数据基于RAID保护✓块级存储,可有效防止误操作和病毒✓支持导出导入加密✓支持远程复制加密✓控制台用户分级管理●节能环保✓温控风扇,降低功耗和噪音部署灵活●支持FC SAN、IP SAN备份网络●支持LAN-Base、LAN-Free、NDMP备份架构●无缝融合到现有的备份网络中,已有的备份策略不需作任何改变管理维护方便●支持图形界面和命令行管理方式,操作简便;支持IPMI 2.0带外管理方式,可远程操控●系统状态和业务链路状态监控;支持邮件告警,支持SNMP、SMTP告警,确保设备故障信息不会被忽视或遗漏●主要模块及磁盘组件支持热插拔,减少维护复杂性广泛的兼容性●主流的备份软件✓Symantec NetBackup,BackupExec✓CommVault Galaxy✓EMC Legato✓IBM TSM✓BakBone NetVault✓CA BrightStor Enterprise Backup Server✓Atempo Time Navigator●强大的虚拟能力✓可以虚拟ADIC, IBM, HP, Quantum, STK等主流厂商的多种磁带库/磁带机●异构的主机平台✓Windows2003 ES, windows2000 ES✓Redhat Linux, SuSE Linux✓Solaris✓AIX✓HP-UX。

赛门铁克,Backup,BE,数据备份,解决方案,_SymcNetBackup7.1

赛门铁克,Backup,BE,数据备份,解决方案,_SymcNetBackup7.1

Symantec NetBackup™ 7.1赛门铁克 NetBackup 平台:为信息化企业提供全面保护概述Symantec NetBackup™ 平台可以自动执行高级技术,标准化各种应用程序、平台和虚拟环境上的操作,帮助信息化企业简化保护流程。

这意味着,企业可以在异构操作系统和存储硬件(包括磁带和磁盘)环境中实现全面保护、有效存储、随处恢复和集中管理。

它集重复数据删除、复制和正在申请专利的虚拟机防护功能于一体,可以帮助客户提高存储效率、基础架构利用率、恢复速度。

单一的控制台实现了多站点监控、分析和报告功能,可以帮助客户标准化操作和风险管理。

Symantec NetBackup 易于扩展,可以保护最大型的UNIX、Windows® 和 Linux® 环境。

目前,全球许多企业都在使用它。

图 1:NetBackup 7 平台可以实现全面保护、有效存储、随处恢复和集中管理。

NetBackup 平台由以下 5 款赛门铁克产品组成:NetBackup、NetBackup 硬件设备、NetBackup RealTime™、OpsCenter Analytics 和 Enterprise Vault™。

产品要点•异构环境的数据保护—可以在异构操作系统、应用程序、管理程序以及磁盘和磁带架构上实现数据保护功能•集中式管理—可以从一个位置管理所有数据保护技术与多个 NetBackup 服务器和域,提高工作效率•源和目标位置的重复数据删除—可以在远程办公室或数据中心按需轻松部署和管理重复数据删除技术•即刻可用的解决方案—提供了 NetBackup 硬件设备,可用来快速部署 NetBackup 备份和重复数据删除技术•与存储硬件设备的深入集成— NetBackup OpenStorage API 可以集中管理重复数据删除和复制技术•虚拟机保护既全面又简单—可以对 VMware 和Microsoft® Hyper-V 环境应用获奖的备份和恢复技术•快速全面地恢复应用程序和管理程序的数据—可以快速恢复 Microsoft Exchange、SharePoint®、Active Directory® 以及 VMware、Hyper-V 等管理程序的文件、电子邮件和其他单一内容•可伸缩性高—提供了灵活的三层架构,可以满足数据中心目前不断增长的需求•有效的灾难恢复—可以通过 NetBackup Bare Metal Restore™、内置的复制功能和异地磁带管理功能实现全自动的集成式系统恢复功能•全面的数据保护—提供了灵活的加密技术,可以最大程度保护传输中的或介质上的数据全面保护客户端保护NetBackup 提供了一套简单而又全面的创新客户端和代理,可以优化备份和恢复环境的性能及有效性。

Symantec DCS 标准产品介绍

Symantec DCS 标准产品介绍

12
DCS:S的主要功能
可缩放的安全防护
• 集成到Vmware最新NSX技术
– 提供无Agent的病毒防护 – 赛门铁克文件信誉技术降低误报率 – 自动化伸缩满足数据中心增长
• 强化VMware 的网络与服务虚 拟化安全
– 集成安全策略到统一安全管理平台, 可用弹性控制安全部署
Copyright © 2014 Symantec Corporation
Copyright © 2014 Symantec Corporation 19
行为控制与传统保护的对比
传统方法:恶意软件黑名单
行为控制:沙盒/白名单
恶意软件签名 3千万以及高速增长的数量
基于签名的技术只能阻止 已知威胁 被动防护 无法阻止零日攻击 要求更多层面的安全防护 措施配合
DLoader.AMHZW \ Exploit_Gen.HOW \ Hacktool.KDY \ INF/AutoRun.HK \ JS/BomOrkut.A \ JS/Exploit.GX \ JS/FakeCodec.B \ JS/Iframe.BZ \ JS/Redirector.AH \ KillAV.MPK \ LNK/CplLnk.K ….
恶意软件捕获系统中敏感数 据,修改系统安全配置
针对应用程序的缓冲区溢出 攻击,远程获取系统权限
打开了某恶意文件,或访问 某恶意链接
未授权的服务器访问
File Server
Email Server
Application Server
Web Server Domain Controller Server
22
SDCS:SA的行为控制功能可防范针对服务器的攻击
不恰当的 用户操作行为

Symantec BESR简介

Symantec BESR简介
PC 桌面保护 PC桌面存储
2000
企业安全
2002
全球智能和 管理服务
2003
企业安全和 应用管理
2004
信息管理和 归档
2005
供货和法规 遵从
2006/7
端点法规遵 从DLP数据 中心管理
2008/9
生命周期管理 虚拟化SaaS
2010
加密
Direction
Peter Norton Computing
12
与GHOST的区别 的区别
Backup Exec System Recovery (BESR) 它是一个备份及还原方案 卖点是缩短宕机时间,避免数据丢失 在线备份 速度较快 包含有增量,差分可以设置计划任务, Ghost 作为部署工具 用, 背后利用的是克隆的技 术, 复制硬盘 离线备份 速度较慢 没有增量,差分方式,不能设置计划任务
11
功能特点
支持差异备份 根据需要,每隔15分钟就可以计划增量 恢复点。增量恢复点仅捕获自上个恢复 点以后发生的更改,从而既可以节省时 间,又能降低磁盘存储空间。 可定制备份计划或定义备份触发事件 设定触发事件来驱动备份任务的执行。 触发事件有:应用程序安装,用户登录, 硬盘利用率发生变化。 资源消耗调节 CPU及网络带宽的调节功能,可做到备 份与系统资源消耗的最佳平衡。
Backup Exec System Recovery= BESR BESR是Symantec 用来备份服 务器操作系统的一款软件,目 前最新版为2010。
7
何为BESR 何为
NAS/SAN 设备
SCSI、SATA、 SAS
USB/固件
Flash 内存
DVD/蓝光光盘
异地复制 FTP 服务器

华为防火墙-赛门铁克系列

华为防火墙-赛门铁克系列

华为赛门铁克防火墙系列华为赛门铁克 USG50华为赛门铁克 USG50 详细参数查看:更多信息 | 产品图片基本参数 产品型号 产品类型 最大吞吐量 外形尺寸 重量 硬件参数 固定接口 网络与软件 网络管理 用户数限制 VPN 入侵检测 防火墙性能 认证标准 其它参数 电源电压 AC:90-264V,DC:12V SNMPv1/v2/v3,SSH,RADIUS 无用户数限制 支持 VPN 功能 Dos,DDoS 高性能高可靠性 FCC,CE 1 个 FE 广域网接口,4 个 FE 局域网交换接口,1 个 Console 口 USG50 企业级防火墙 100Mbps 190×280×35mm 1Kg华为赛门铁克 USG50 详细参数控制端口 Console 口 其它查看:更多信息 | 产品图片功能全面的 VPN 网关,优异的 DoS/DDoS 攻击防范能力,对多种协议流量控制,丰富的 NAT 业务能力,灵活便捷安全的维护管理,高速日志收集功能 数据来源:太平洋电脑网 产品报价 ()华赛 USG2160华赛 USG2160 详细参数查看:更多信息 | 产品图片基本参数 产品型号 产品类型 外形尺寸 重量 硬件参数 处理器 固定接口 扩展插槽 网络与软件 网络管理 用户数限制 VPN 入侵检测 Web 和命令行 无用户数限制 支持 VPN 功能 Dos 多核处理器 1 个 10/100M WAN 口,8 个 10/100M LAN 口 1MIC,+Express2MIC+Express USG2160 企业级 255×442×44.2mm 3Kg华赛 USG2160 详细参数支持 3G 功能 防火墙性能 支持 WLAN WiFi(需加模块) WAN 接口支持:FE,ADSL,E1/CE1 认证标准 其它参数 电源电压 最大功率 90V-264V,47/63Hz 25W FCC,CE查看:更多信息 | 产品图片数据来源:太平洋电脑网 产品报价 ()华为赛门铁克 SecowayUSG2130华为赛门铁克 Secoway USG2130 详细参数查看:更多信息 | 产品图片基本参数 产品型号 产品类型 最大吞吐量 外形尺寸 重量 硬件参数 处理器 固定接口 网络与软件 多核处理器 1×10/100 WAN,8×10/100M LAN,1×USB 接口,扩展:1MIC+Express Secoway USG2130 企业级 2000Mbps 255×442×44.2mm 3Kg华为赛门铁克 Secoway USG2130 详细参数网络管理 用户数限制 每秒连接数 并发连接数 VPN 入侵检测 防火墙性能 认证标准 Web 和命令行 100-150 2000 新建连接数 20 万 支持 VPN 功能 Dos,DDoS 180M FCC,CE查看:更多信息 | 产品图片可选支持 3G 功能, WAN 接口支持:FE,ADSL,E1/CE1 功能特点 USG2130 统一安全网关除了提供 1 个固定百兆 WAN 接口和 8 个固定百兆 LAN 接 口,还提供 1 个扩展插槽,可以选配 1*FE、1*E1/CE1、5*FE、1*ADSL2+等接口, USG2130 还增加 3G express 插槽,USG2130 最大接口密度可达 13FE 其它参数 电源电压 最大功率 其它 AC:90V-264V;47/63Hz 25W 工作温度:0-40℃;工作湿度:10%-90%;存储温度:-20℃-60℃;存储湿度:5%-95% 数据来源:太平洋电脑网 产品报价 ()华为赛门铁克 Eudemon 1000华为赛门铁克 Eudemon 1000 详细参数查看:更多信息 | 产品图片华为赛门铁克 Eudemon 1000 详细参数基本参数 产品型号 产品类型 最大吞吐量 安全过滤带宽 外形尺寸 重量 硬件参数 固定接口 网络与软件 网络管理 用户数限制 并发连接数 VPN 入侵检测 SNMP(V1/V2c/V3),命令行和 GUI 无用户数限制 800000 并发连接数 支持 VPN 功能 Dos 2 个 FE 管理端口,4 个扩展槽 Eudemon 1000 电信级防火墙 4000Mbps 100Mbps 420×436.5×130.5mm 18.7Kg查看:更多信息 | 产品图片支持 H.323(包括 T.120,RAS 等),RTSP,HTTP,FTP,TCP,UDP 等状态检测;NAT 支 认证标准 持 H.323(包括 T.120,RAS 等),ICMP,DNS,NBT 等协议;支持 PPP,PPPOE,ARP,DHCP Server,支持 L2TP,GRE,IPSec/IKE,支持 QoS,SNMPv3,SSH,RADIUS,RIP,OSPF 及多种组播协议 有效防止各种网络攻击,支持丰富的协议,完备的流量监控特性,支持多种防火墙日志, 增强的黑名单功能功能特点其它参数 电源电压 其它 AC:85-264V (50/60Hz),DC:-40V - 75V 控制端口 Console 口 数据来源:太平洋电脑网 产品报价 ()华为赛门铁克 USG 3040华为赛门铁克 USG 3040 详细参数查看:更多信息 | 产品图片基本参数 产品型号 产品类型 最大吞吐量 安全过滤带宽 外形尺寸 重量 硬件参数 固定接口 扩展插槽 网络与软件 网络管理 用户数限制 每秒连接数 并发连接数 VPN 入侵检测 认证标准 SNMPv1/v2/v3,SSH,RADIUS 无用户数限制 2万 100 万 支持 VPN 功能 Dos,DDoS FCC,CE 高性能高可靠性,功能全面的 VPN 网关,优异的 DoS/DDoS 攻击防范能力,对多种协议 流量控制,丰富的 NAT 业务能力,灵活便捷安全的维护管理,高速日志收集功能 3 个 GE 光电互斥接口(RJ45&SFP),1 个 GE 电口,1 个 Console 口 2 个扩展插槽 USG 3040 企业级防火墙 1500Mbps 600Mbps 420×436×44.4mm 6Kg功能特点华为赛门铁克 USG 3040 详细参数其它参数 电源电压 AC:100-240V,DC:-48V--60V查看:更多信息 | 产品图片数据来源:太平洋电脑网 产品报价 ()。

Symantec产品和解决方案概述

Symantec产品和解决方案概述
网络访问控制
防病毒及 防间谍软件
主动性威胁保护
网络威胁保护
*
*
简明易用的客户端用户界面
客户端用户界面
客户端用户界面强调了最终用户的易用性 用户能够快速的查看设置并导航
*
*
客户端内存占用--21M
21MB
62MB
129MB
*
Symantec Endpoint Security Manager
SNAC解决方案的组成
Symantec 执行代理
+ Symantec Enterprise Protection Agent (Self-Enforcement 方法)
Microsoft SQL Server 数据库
强制器
使用802.1x的交换机
Symantec 局域网强制器
Symantec 网ntec DHCP强制器
*
Symantec服务中国 共同发展
1998年进入中国,在北京、上海、广州、深圳及成都设有分支机构,目前有超过1000名员工 1999年在北京成立技术支持中心,目前向大中国及日本和韩国用户提供技术支持 2004年在北京成立研发中心,2006年在成都成立研发中心 2007年在中国成立安全响应中心,迅速响应来自本地的威胁 完善的合作伙伴网络 与各行各业有广泛的合作: 新华社、广电、专利局、气象局、交通部、公安部、财政部…… 国家电网、吉林电力、辽宁电力、中石油、中石化…… 中国移动、中国联通、中国网通、中国电信…… 农行、建行、工行、中行、招行、交行、光大、民生……
*
BESR灵活的异地保护
增强了灾难恢复能力 最多选择两个异地存储目标 异地存储目标包括 USB、网络位置,甚至 FTP
受保护的系统
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.赛门铁克公司赛门铁克公司是全球领先的基础架构软件供应商,致力于确保企业和个人消费者在互联世界中的信心。

赛门铁克公司帮助用户保护基础架构、信息和交互,提供软件和服务来抵御对安全性、可用性、遵从和性能方面的风险威胁。

公司总部设在美国加州的 Cupertino,现已在 40 多个国家设有分支机构。

2.赛门铁克产品线总览3.赛门铁克产品介绍1)端点安全– Symantec Endpoint Protection⏹SEP产品简介Symantec Endpoint Protection 11将Symantec AntiVirus™与高级威胁防御功能相结合,可以为笔记本、台式机和服务器提供无与伦比的恶意软件防护能力。

它甚至可以防御最复杂的攻击,这些攻击能够躲避传统的安全措施,如 rootkit、零日攻击和不断变化的间谍软件。

⏹SEP市场排名赛门铁克以其巨大的市场优势,继续保持端点保护市场的最大份额。

赛门铁克仍将在这一分析领域成为坚实的领导者”。

根据 IDC 2007 年发布的“全球防病毒 2006-2010 预测最新动态”的统计,赛门铁克在企业客户端防病毒方面占据 58.1% 的市场份额。

最接近的竞争对手占据 18.8%。

Magic Quadrant for Endpoint Protection Platforms(端点保护平台的 Magic Quadrant),2009 年 5 月 4 日Magic Quadrant for Endpoint Protection Platforms(端点保护平台的 Magic Quadrant), 2010年10 月⏹SEP主要功能与优势防病毒和反间谍软件—提供了无可匹敌的一流恶意软件防护能力,包括市场领先的防病毒防护、增强的间谍软件防护、新 rootkit 防护、减少内存使用率和全新的动态性能调整,以保持用户的工作效率。

网络威胁防护—提供基于规则的防火墙引擎和一般漏洞利用禁止功能 (GEB),该功能可以在恶意软件进入系统前将其阻止在外。

主动威胁防护—针对不可见的威胁(即零日威胁)提供防护。

包括不依赖特征的主动威胁扫描。

单个代理和单个管理控制台—在一个代理上提供防病毒、反间谍软件、桌面防火墙、IPS、设备控制和网络访问控制(需要购买赛门铁克网络访问控制许可证)—通过单个管理控制台即可进行全面管理。

2)准入控制– Symantec Network Access Control⏹SNAC产品简介如今企业需要为不断扩大的用户群提供访问企业资源的权限,其中包括现场和远程员工,以及访客、承包商和其他临时工作人员,维护网络环境完整性的任务面临着前所未有的挑战。

Symantec Network Access Control 11是全面的端到端网络访问控制解决方案,通过与现有网络基础架构相集成,使企业能够安全有效地控制对企业网络的访问。

不管端点以何种方式与网络相连,Symantec Network Access Control 11都能够发现并评估端点遵从状态、设置适当的网络访问权限、根据需要提供补救功能,并持续监视端点以了解遵从状态是否发生了变化。

从而可以营造这样的网络环境:企业可以在此环境中大大减少安全事故,同时提高企业 IT 安全策略的遵从级别。

⏹SNAC市场排名在2009年3月Gartner公布的网络准入控制领域,赛门铁克与Cisco与Juniper一同位于第一领导者象限。

但Cisco与Juniper仅仅是网络设备提供商,自身并不提供端点安全解决方案。

而赛门铁克从用户管控端点安全的实际需求出发,在一个客户端里,同时实现了端点安全与准入控制。

Source: Magic Quadrant for Network Access Control; by Lawrence Orans, John Pescatore, Mark Nicolett; March 27, 2009⏹SNAC主要功能与优势部署 Symantec Network Access Control 11的企业可以切身体验到众多优势。

其中包括:减少恶意代码(如病毒、蠕虫、间谍软件和其它形式的犯罪软件)的传播通过对访问企业网络的不受管理的端点和受管理的端点加强控制,降低风险为最终用户提供更高的网络可用性,并减少服务中断的情况通过实时端点遵从数据获得可验证的企业遵从信息企业级集中管理架构将总拥有成本降至最低验证对防病毒软件和客户端防火墙这样的端点安全产品投资是否得当网络访问控制是一个流程,涉及对所有类型的端点和网络进行管理。

此流程从连接到网络之前开始,在整个连接过程中持续进行。

与所有企业流程一样,策略可以作为评估和操作的基础。

网络访问控制流程包括以下四个步骤:1. 发现和评估端点。

此步骤在端点连接到网络访问资源之前执行。

通过与现有网络基础架构相集成,同时使用智能代理软件,网络管理员可以确保按照最低 IT 策略要求对连接到网络的新设备进行评估。

2. 设置网络访问权限。

只有对系统进行评估并确认其遵从 IT 策略后,才准予该系统进行全面的网络访问。

对于不遵从 IT 策略或不满足企业最低安全要求的系统,将对其进行隔离,限制或拒绝其对网络进行访问。

3. 对不遵从的端点采取补救措施。

对不遵从的端点自动采取补救措施使管理员能够将这些端点快速变为遵从状态,随后再改变网络访问权限。

管理员可以将补救过程完全自动化,这样会使该过程对最终用户完全透明;也可以将信息提供给用户,以便进行手动补救。

4. 主动监视遵从状况。

必须时刻遵从策略。

因此,Symantec Network Access Control 11以管理员设置的时间间隔主动监视所有端点的遵从状况。

如果在某一时刻端点的遵从状态发生了变化,那么该端点的网络访问权限也会随之变化。

3)端点管理– Altiris产品简介企业的IT建设发展到一定阶段,系统越来越复杂,企业客户需要解决IT建设中的一些具有总体性和战略性的问题;IT建设如何更好地满足业务发展的需要,如何做到统一规划,如何充分利用现有资源为未来的业务发展服务,如何做到有序建设?Altiris IT生命周期管理解决方案具有多重系统管理功能,企业能随着新的要求或新的系统管理需求部署新的功能,随着企业的发展而不断扩充。

每个解决方案以模块化的方式集中安装在Altiris服务器上,通过安装在客户端的Agent(代理)的交互式来实现所有功能。

⏹市场排名在最新一期的GARTNER关于PC生命周期管理软件市场(以下简称为PCCLM)的测评报告,ALTIRIS依然位于领导者象限,从GARNER测评上看,PCCLM这个市场在2010的规模达到了22亿美金,只有SYMANTEC, Microsoft, LANDESK这3家厂商位于领导者象限。

Figure 1. Magic Quadrant for PC Configuration Life Cycle Management Tools⏹主要功能与优势Altiris客户端管理套件CMS与服务器管理套件SMS是简单易用的系统管理解决方案,可有效减少桌面终端设备、笔记本电脑和服务器的总拥有成本。

CMS与SMS套件是为管理以及维护计算机设备的IT专业人士所设计,管理人员可在任何地方快速直接部署、管理系统,修复系统故障,避免繁琐的维护工作所导致的人力成本,管理成本,时间成本的消耗。

Altiris客户端管理套件CMS中包含以下解决方案:资产清单管理解决方案(应用测量)系统部署解决方案软件管理解决方案(软件分发,软件虚拟化)补丁管理解决方案实时系统管理解决方案远程维护解决方案Altiris服务器管理套件SMS中包含以下解决方案:资产清单管理解决方案系统部署和虚拟机管理解决方案软件和补丁管理解决方案监控和警报解决方案4)邮件安全保护– Brightmail⏹产品简介Symantec Brightmail Gateway (SBG)是一款集进出双向过滤垃圾邮件(Anti-Spam)和病毒邮件(Anti-Virus),邮件内容审计,邮件归档,MSN等IM内容过滤等功能于一身的硬件产品。

同时SBG还提供针对SMTP的攻击保护(网络防火墙不具备该功能),例如:字典算法攻击、目录树攻击、多线程攻击、DHA攻击、空文件攻击、多重病毒感染攻击、多重压缩攻击、DOS/DDOS等。

⏹市场排名⏹主要功能与优势Symantec Brightmail™ Gateway 通过高效准确的反垃圾邮件和防病毒防护、高级内容过滤以及数据丢失防御技术,确保电子邮件和即时消息传入及传出消息的安全。

该产品利用赛门铁克全球智能检测网络持续提供的自动反垃圾邮件和防病毒更新,通过使用全局和自学式本地 IP 信誉进行连机流量整形,并提供全面的报告。

Symantec Brightmail Gateway 以物理硬件设备和经过VMware 认证的虚拟硬件设备两种形式提供,使企业可以轻松添加或删除反垃圾邮件功能,从而在垃圾邮件数量不可预知的速度快速增长时,保持消息顺畅传输。

SBG主要功能如下:Symantec Brightmail Gateway 为企业提供了显著的可量化优势:在电子邮件和即时消息到达服务器之前删除垃圾邮件和恶意软件,从而优化消息基础架构企业可以有效地响应新的消息威胁、最大限度地减少网络停机时间,从而保持员工的工作效率,同时保护公司的信誉甚至可以在提供定义之前主动检测和隔离可疑邮件和附件,实现零日防病毒防护,降低发生停机的风险平衡屡获殊荣的反垃圾邮件有效性,垃圾邮件捕获率高达 97% 以上,误报率低于百万分之一扫描入站和出站消息通信,确保符合法规和公司管理策略提供事故管理和报告功能,让企业能够实施策略以及分析和管理违规行为提供自动规则更新,有助于确保针对新威胁提供有效的实时防护1999 年 11 月以来业界唯一连续 42 次荣登 VB100% 有效性排名的产品,可以提供无与伦比的防病毒保护5)数据防泄漏– Vontu (Data Loss Prevention)⏹产品简介如今,几乎人人都能共享、访问和传播无限量的信息。

企业逐渐对信息产生了依赖性,实际上,信息拥有无穷的力量。

与此同时,员工的移动性逐渐提高,而高速互联网访问、智能移动设备以及便携式存储日益普及,这意味着可以随时随地进行“办公”。

因此,企业防御敏感数据丢失就变得比以往更加困难了。

以前的安全方案重在保障网络的安全。

现在是将重点转移到保护数据本身的时候了。

而实现这一目标的最佳方式之一就是采用 Symantec™ Data Loss Prevention。

Data Loss Prevention 回答了以下三个基本问题:•机密数据位于何处?•使用情况如何?•您如何防御数据丢失?Symantec Data Loss Prevention 提供了一种统一的解决方案,无论机密数据在何处存储或使用,均能对其进行查询、监控和保护。

相关文档
最新文档