终端安全的新标准--SEP11.0

合集下载

网络安全操作手册-SEP11客户端升级说明

网络安全操作手册-SEP11客户端升级说明

SEP系统升级说明
此次SEP系统升级工作一共涉及到两个软件(SAV、SEP5.1)的卸载,以及SEP11客户端软件的安装,为顺利完成此次升级工作,现将客户端软件卸载及安装过程详细说明如下:
SAV(Symantec 防病毒软件)客户端软件卸载
打开控制面板,选择添加/删除程序选项,找到Symantec Antivirus 程序,点击删除,按照系统提示进行重启,即可完成SAV客户端软件的卸载。

SEP5.1(Symantec端点准入系统)客户端软件卸载
打开控制面板,选择添加/删除程序选项,找到Symantec Protection Agent5.1程序,点击删除,按照系统提示进行重启,即可完成SPA客户端软件的卸载。

需要注意的是,一定要按照系统提示进行重启,否则会造成客户端软件卸载不完全,从而造成新客户端的安装失败。

SEP11客户端软件安装
网页下载安装程序进行安装。

下载地址为http://,按照部门分类找到相应客户端安装程序,点击安装,安装过程使用默认设置即可。

SEP11测评

SEP11测评

世界顶级杀软——Symantec(赛门铁克)篇很多用户认为Symantec企业版是免费的,其实这是一种误解,真正的Symantec企业版非但不是免费的而且价格非常昂贵,普通用户安装的企业版其实是从完整的企业版安装程序中分离出来的客户端安装程序。

而Symantec企业级反病毒产品中,界面最时尚、功能最全面的莫过于赛门铁克端点保护技术Symantec Endpoint Protection(SEP),SEP11.0是Symantec企业级反病毒软件的最新成果,整合了SAV10.0与高级威胁防护技术,为用户提供前所未有的安全防护。

赛门铁克(Symantec)是一个老牌的反病毒软件提供商,也是最早打入中国的国外安全厂商之一,旗下拥有赛门铁克(Symantec)和诺顿(Norton)两大安全系列产品,其中,Symantec系列被定位于面向企业的网络安全应用方案,其安装程序通常包括服务器端安装程序和客户端安装程序,在企业环境中通过配置服务器端,每台客户端都通过服务器端更新,服务器端通过网络与Symantec升级服务器连接来进行更新。

由于一些特殊原因企业中的某些客户端会因为无法与服务器端连接而无法更新,因此Symantec在设计程序时允许客户端选择单独安装模式,客户端在安装时只需选择不接受服务器端管理就可以独立出来直接使用。

由于企业泄漏出来的客户端安装程序广为流传,并且不受任何时间和其他功能方面的限制,因此很多个人用户误以为Symantec企业级反病毒软件是“免费”的。

一、Symantec企业级反病毒软件Symantec企业级反病毒软件包括Symantec Anti Virus即SAV系列,Symantec ClientSecurity即SCS系列,以及Symantec EndpointProtection即SEP系列,其中,SAV 是单独的杀毒软件;SCS是杀毒软件和防火墙的套装,但仅仅是简单的整合;SEP是杀毒软件和防火墙的无缝整合,并带有主动防御模块。

Symantec NAC准入控制介绍

Symantec NAC准入控制介绍

Desktops
Laptops
客户端Symantec Endpoint Protection Client
15
SEP11.0 管理架构
• 基于Web的管理和策略分发 - 满足VPN广域组网要求(推/拉) • 灵活的分发点控制 - 简便病毒码/策略的分发控制 • 高可用扩展服务器架构 - 满足网络三级架构的管理需要
Host Integrity Rule Anti-Virus On Anti-Virus Updated Personal Firewall On Service Pack Updated Patch Updated
Status

9
网关准入控制工作原理图
网关强制器可进行的操作
阻止客户端访问
18
客户端内存占用--21M
129MB
SCS 3.1
84%
Memory Reduction
SAV CE 10.1
62MB
21MB
SEP 11.0
19
Symantec NAC实施后效果
• 减少恶意代码(如病毒、蠕虫、间谍软件和其它形式的犯罪软 件)的传播 • 通过对访问企业网络的不受控端点和受控端点加强控制,降低 风险 • 为最终用户提供更高的网络可用性,并减少服务中断的情况 • 通过近乎实时端点遵从数据获得可验证的企业遵从信息 • 企业级集中管理架构将总体拥有成本降至最低 • 验证对防病毒软件和客户端防火墙技术这样的端点安全产品投 资是否得当
受保护 网络 LAN Desktop or Onsite Wireless Client
Host Integrity Rule
Status
Anti-Virus On

SEP11客户端安装及常见问题处理

SEP11客户端安装及常见问题处理
• 强调易用性 • 用户能够快速 的查看设置并 导航
12
12
SEP11客户端功能介绍 SEP11客户端功能介绍
13
13
SEP11客户端功能介绍 SEP11客户端功能介绍
14
14
SEP11客户端功能介绍 SEP11客户端功能介绍
15
15
SEP11客户端功能介绍 SEP11客户端功能介绍
16
16
26
卸载软件中出现的问题及解决方案
27
卸载软件中出现的问题及解决方案
28
卸载软件中出现的问题及解决方案
(4)设备安装瑞星,用瑞星自带的删除工具将瑞星完全删除, 重启即可。 (5)设备安装其他杀毒软件,如有自带卸载程序,则用自带 卸载程序卸载,如没有则在“控制面板”下选择“添加 或删除程序”选择卸载。卸载完成后重启系统皆可。
SCS 3.1
防火墙 设备控制 网络访问控制
防病毒 及防间谍软件
SEP/SNAC 11
SAV 10.1
4
SEP/SNAC 5.1
4
SEP11客户端功能介绍 SEP11客户端功能介绍
网络访问控制
SNAC 11
设备控制
应用程序控制
非常6+1 非常6+1
入侵防护 防火墙
SEP 11
防间谍软件
防病毒
5
5
SEP11客户端功能介绍 SEP11客户端功能介绍
35
安装软件中出现的问题及解决方案
(3)第一次安装时,进度条回滚;第二次安装时,安装好 后,无法连接网络。显示网卡驱动未安装,网卡名称 为“Teefer2 Miniport”。
解决方法: 用SEP11专用卸载工具卸载SEP11 ,然后重新安装 SEP11系统,问题即可解决。

SEP11技术讲解

SEP11技术讲解
Symantec Vision 2007 15
全球领先的防病毒技术
AV Comparatives 2007年2月 年 月 病毒检测率得分最高 连续30多次通过 连续 多次通过VB100测试 多次通过 测试
Virus Bulletin – Feb 2007
Symantec Vision 2007
16
客户端性能的改善
客户端性能
• 根据加载点缓存更加快速的 按要求扫描 • 改善了病毒清除器的性能 • 按要求扫描调优
“在我所测试过的机器中,用户体验非常不错。我可以轻松执行其他 任务并在应用间自由切换 - 实际上,即使对于平衡性扫描…如果不是因 为我听到硬盘的声音,我甚至不知道它在进行扫描。”
– 来自外界测试客户的反馈
客户端用户界面
• 客户端用户界面 强调了最终用户 的易用性 • 用户能够快速的 查看设置并导航
Symantec Vision 2007
13
客户端内存占用-- 客户端内存占用--21M --
129MB
SCS 3.1
84%
Memory Reduction
SAV CE 10.1
62MB
21MB
SEP 11.0
犯罪
网络钓鱼
网络钓鱼爆 发
IPS犯罪软件 (主机)
零时差的漏洞 利用和威胁
应用控制
广告软件 间谍软件 间谍软件和广告软件 防间谍软件 爆发 Rootkits 处于上升势头
威胁的种类
傀儡计算 机和傀儡 网络
IPS ( (网络) )
DDoS Attacks
傀儡爆发
设备控制 付费的
漏洞 研究
垃圾邮 件
Tracking Cookies

SEP11安装说明

SEP11安装说明

VRV桌面安全客户端安装说明VRV终端安全管理产品是北信源公司推出的以计算机终端安全管理为主的桌面终端标准化管理软件。

该软件主要是对计算机终端状态、行为以及事件的管理,并能够同其它安全设备(防火墙、IDS、防病毒系统、专业网管软件等)进行安全集成和报警联动,实现终端的可控管理。

一.安装须知1.安装VRV客户端软件之前,用户应先向本单位信息管理部门申报入网,由信息管理部门为您分配IP地址、计算机名和告知其它注册信息。

2.若用户的计算机上安装有原油田公司版或原管理局版的内网安全管理软件,则需要提前将其卸载。

3.检查计算机的网络参数设置是否正确,若不设置正确,须对参数进行修改。

4.安装过程中需要用户录入注册信息,注册信息必须与在信息部门备案的注册信息相一致。

二.卸载原内网安全管理软件1.原油田公司单位(10.188.0.0网段)的计算机,请下载XXX卸载程序;原管理局单位(10.73.0.0网段)的计算机,请下载XXX卸载程序。

2.运行卸载程序即可将内网安全客户端软件卸载。

三.安装步骤1.点击VRV客户端按钮,下载客户端软件。

2.若系统中安装有360安全卫士,请暂时将其关闭。

3.运行VRV注册安装程序(DeviceRegist.exe)。

程序启动后,在部分计算机上可能会出现下面的提示窗口。

此时请点击运行按钮。

4.程序运行后将出现如下注册界面。

5.根据信息部门提供的计算机信息表中的内容,如实填写注册信息。

填写说明:(1)表中带*号的数据为必填项;(2)单位名称:单击右侧,在下拉菜单中选择“华北油田”;(3)部门名称:单击右侧,选择用户的所属单位;(4)联系电话:此处填写计算机信息表中部门名称及电话的内容;(5)设备类型:单击右侧,选择用户的计算机类型,可选项有Windows台式机/Windows笔记本/PC服务器。

6.填写好注册信息后,点击“注册”按钮,注册界面消失,进入参数检测过程,程序将对录入的信息,以及计算机的网络参数与VRV系统中预先导入的数据进行比对检测。

端点防病毒SEP

赛门铁克端点防病毒SEPSymantec重庆技术中心2010年09月Symantec SEP 杀毒软件功能简介一个端点防护代理与竞争对手的解决方案不同的是,Symantec Endpoint Protection 将防病毒软件、反间谍软件、防火墙、设备控制和先进的入侵防御集成为一个代理,让企业能够自定义端点防护的级别以及一起工作的技术。

Symantec Endpoint Protection 需要更少内存、占用更少资源,同时可增强防护。

另外,管理员可以对该代理进行优化,以减少它在用户活动较多的时段内使用的资源,从而保证端点性能。

一个统一管理控制台Symantec Endpoint Protection 提供通过一个统一控制台管理所有服务的功能,让管理员可通过整体方法来管理端点安全。

通过使用Symantec Endpoint Protection Manager,控制台管理员可以创建和管理各种策略、将策略分配给代理、查看日志并运行端点安全活动报告。

它通过图形报告、集中日志记录和阈值警报等功能提供全面的端点可见性。

统一控制台不仅简化了端点安全管理,而且还提供了出色的操作效能,如集中软件更新、策略更新、报告和许可维护。

防病毒和反间谍软件防病毒和反间谍软件解决方案一般采用基于扫描的传统技术,来识别端点设备上的病毒、蠕虫、特洛伊木马、间谍软件和其它恶意软件。

防病毒和反间谍软件会在系统中搜索与已知威胁的特点(或称威胁特征)匹配的文件,从而检测这些威胁。

在检测到威胁后,该解决方案会对其进行补救,通常是删除或控制威胁。

赛门铁克提供的Rootkit 检测和删除性能超越了竞争的供应商。

Rootkit 是一种隐蔽的应用程序或脚本,黑客使用它逃避系统检测,同时获得对系统的管理员级别访问权限。

要检测和删除Rootkit,需要对操作系统执行全面分析和修复。

为此,Symantec Endpoint Protection 中包含了V eritas Raw Disk Scan,与其它任何解决方案相比都可提供更深入的文件系统检查,实现通过进行必要地分析和修复来防御最复杂的 Rootkit 攻击。

SYMANTEC SEP客户端使用图解

SEP客户端使用图解最新的赛门铁克SEP(SYMANTEC ENDPOINT PROTECTION 11.0)简单图解:一、图标在任务栏上的显示,如下图:表示杀毒软件正常中当你的杀毒软件出现表示杀毒软件有一些问题,可能需要修复,点开杀毒软件按修复表示正在更新客户端,或者正在更新策略。

二、功能简介如下:1.状态,有三个定义库:防病毒和防间谍软件防护、主动型威胁防护、网络威胁防护。

2.扫描威胁,有三种扫描方式:快速扫描、全面扫描、创建新扫描(可以自定义扫描)。

用户可以根据自己的需要创建扫描。

3.更改设置,有五种设置:防病毒和防间谍软件防护配置设置、主动型威胁防护配置设置、网络威胁防护配置设置、集中式例外配置设置、客户端管理配置设置。

4.查看隔离区,这里是隔离的病毒,您可以进行以下操作:还原、删除、重新扫描、导出、添加、提交等等。

5.查看日志,您可以查看:①防病毒和防间谍防护的扫描日志、风险日志、系统日志;②主动型威胁防护的威胁日志、系统日志;③网络威胁防护的通信日志、数据包日志;④客户端管理的控制日志、安全日志、系统日志、防篡改日志。

6.LiveUpdate,主要是用来升级病毒库,当终端出于外网时,可通过点击该按钮手动升级病毒库。

使用技巧:更改设置:防病毒和防间谍软件设置:1、防病毒和防间谍软件保护设置,常规选项里面是对你的日志保留情况,可以对日志删除时间进行设置,当遇到病毒的时候可以知道病毒类型,点击后直接转到symantec官方对这种病毒的病毒分析。

2、防病毒和防间谍软件保护设置,里面文件系统自动保护设置,可以选择类型设置,扫描文件类型选择可以减少扫描用时;操作菜单里面能够设置你遇见的病毒是否被删除或者隔离,通知设置可以设置病毒的位置或者进行一些有效的阻止措施,高级设置能设置文件扫描的条件及其其他功能。

文件系统自动保护设置,选项设置扫描安全风险,集中例外能够设置你自己知道是病毒或者木马,但你现在必须要用这个软件,就可以添加一个安全风险,这个安全风险不被查杀,并且能进行操作。

中国石化SymantecSEP110防病毒培训教材


• Symantec 防病毒与先进的威胁防护技术结合起来 • 单一的解决方案提供终端安全防护 • 单代理、单控制台
结果:
增强了保护、 控制和管理性
降低了成本、复杂度, 减少了风险的暴露
SEP11.0 模块
防病毒及防间谍软件
▪ 检测、拦截和移除 ▪ 病毒 ▪ 间谍软件 ▪ Rootkits ▪ 其他恶意软件
HTTPS to Apache
HTTP to IIS for Reports
SQL 数据库 -Policies -Events& Logs -Security Content -Reporting Data -State Information -Updates and Patches
Servers
了对系统的影响
间谍软件检测和移除的改善
直接卷访问
现在的删除器
间谍软件和Rootkit引擎
删除器
• 可扩展的 “清除器” 修复引擎,
• 自动更新,能够持续不断的改善 • 不依赖于新版本发布 • 提高病毒查杀能力
• SEP 11.0的强化
• 更底层的rootkit检测 • 直接裸硬盘扫描
MS 文件系统API 用户模式 内核 模式
定制的签名引擎
签名的 IPS GEB
RCP SMTP
SSH
HTTP
IM FTP
SMTP入侵防护功能
• 通用漏洞利用攻击拦截GEB(主动防护技术) • 深入的包检查 • IPS引擎允许管理员创建他们自己的签名
• 使用类似于SNORT™的签名格式
• 抵御普通的和高级的逃避技术
• 对漏洞利用攻击的一般性拦截 (GEB) • 基于包或流的IPS • 定制的IPS 签名,与 Snort™类似

为何需要把Symantec SAV防病毒系统升级到SEP

把Symantec Antivirus 10.x升级为Symantec Endpoint Protection 11.0的理由Symantec Endpoint Protection采用比原来Symantec Antivirus 10.x更为有效的整体方法,来保护笔记本电脑、台式机和服务器等端点。

Symantec Endpoint Protection结合了五种领先的安全技术,可针对各种已知威胁和未知威胁主动提供最高级别的防护,这些威胁包括病毒、蠕虫、特洛伊木马、间谍软件、广告软件、Rootkit和零日攻击。

Symantec Endpoint Protection是Symantec新发布的终端安全产品,我们建议把Symantec Antivirus 10.x升级为Symantec Endpoint Protection,原因如下:1. 增强端点保护Symantec Antivirus 10.x原来功能比较单一,只有防病毒的功能。

Symantec Endpoint Protection 将防病毒软件、反间谍软件、防火墙、设备控制和先进的入侵防御集成为一个代理,让企业能够大大增强端点防护的级别。

2.只需一个客户端,一个控制台Symantec Antivirus 10.x需要在每个端点上安装防病毒软件再结合其他产品如:反间谍软件、台式机防火墙、入侵防御和设备控制技术。

在每个端点上分别部署这些安全产品时,不仅需要很长时间,而且还会增加 IT复杂性和成本。

Symantec Endpoint Protection则把所有技术集成为一个代理,减少终端安装软件客户端的数量。

同时,服务器控制台也只有一个,大大减少管理的难度。

3.更少内存占用Symantec Endpoint Protection解决了杀毒软件内存占用率高的通病,提供比Symantec Antivirus 10.x更少内存、占用更少资源,达到可增强的防护能力。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Management Console
• 基于角色的访问 • 按用户和用户组 分配权限以及策 略设置
Symantec Vision 2007
18
日程
1 2 3
端点安全问题
SEP11.0 概要介绍
总结
Symantec Vision 2007
19
SEP11.0 总结
• 应对当前繁杂的安全威胁提供多层次的 终端安全保护 • 主动威胁防护防范零日攻击和未知威胁 • 一个客户端代理一个控制台,更简单, 更容易管理,更低成本,更多保护 • 与SNAC无缝结合 • 可管理的终端安全
14
客户端内存占用--21M
129MB
SCS 3.1
84%
Memory Reduction
SAV CE 10.1
62MB
21MB
SEP 11.0
Symantec Vision 2007
15
Symantec Endpoint Security Manager 功能概览
监控及报告 部署和集成 管理
基于web的集中式控 制台
Symantec Vision 2007
12
SEP11.0 的主要功能——管理
• 单个代理和单个管理控制台(一个集成代理 、一个统一管理控 制台 )——将所有功能集成在一起
– 易于部署 、管理 – 降低拥有成本 – 支持网络准入控制 (Symantec NetworkAccess Control 无缝结合)
– 无可匹敌的、业界最佳的恶意软件防护能力 – 市场领先的防病毒防护 – 增强的间谍软件防护 – rootkit 防护 – 减少内存使用率(21M)和动态性能调整
Symantec Vision 2007
10
SEP11.0 的主要功能
• 网络威胁防护
– 入侵防御系统 (IPS) – 提供基于规则的防火墙引擎 – 一般漏洞利用禁止功能 (GEB)
• 以在恶意软件进入系统前将其阻止在外
入侵防护功能 • 通用漏洞利用攻击拦截GEB(主动防护技术) • 深入的包检查 • IPS引擎允许管理员创建他们自己的签名
• 使用类似于SNORT™的签名格式
• 抵御普通的和高级的逃避技术
Symantec Vision 2007
11
SEP11.0 的主要功能
• 主动威胁防护
– 侵害方式多变、灵活多变、破坏范围大、占用网络资源
Symantec Vision 2007
3
传统防病毒产品使用效果--
传统的单一的防病毒产品在应对新的终端安全威胁时效果往往不佳
• 基于特征的病毒定义滞后
– 病毒定义滞后于新病毒的出现
• 区域性恶意代码增加了样本收集的 难度
– 很强的目标性和区域性
中小企业和大型企业 简化了用户界面 基于角色的访问 管理域 按用户或用户组分配 权限 用户定义的,多层的 用户组 RSA SecurID 认证
策略实施
对所有代理组件进行 全面管理 单一控制台,定义和 管理AV, FW, NAC及 其他策略 基于组的策略应用 可重用的策略对象 exclusions 和 exceptions的集中设 置
(Symantec Endpoint Protection 11.0)
目录
1
SEP11.0 概要介绍 SEP11.0 主要功能
2
3
总结
Symantec Vision 2007
6
SEP11.0重新定义终端安全防护的概念
• Symantec 把各种先进的威胁防护 技术结合起来 • 单一的解决方案提供终端安全防护
• 需要占用更少资源,统一管理
Symantec Vision 2007
2
终端所面临的安全威胁
• 前所未见的恶意代码威胁
– 未知的、更为隐蔽、多变、目的性强、逃避采用简单的字符串扫描
• 特洛伊木马
– 利用漏洞、隐蔽的、目的性强、窃取用户信息
• 广告软件/流氓软件
– 骚扰用户、侵犯隐私、性能降低
• 混合型威胁
• 只需要购买许可证就可以轻松启用该技术
Symantec Vision 2007
13
简明易用的客户端用户界面
客户端用户界面
• 客户端用户界面 强调了最终用户 的易用性 • 用户能够快速的 查看设置并导航
如购买SNAC授权 许可,会在最下一 行显示“网络准入 控” 在同一界面进行管 理
Symantec Vision 2007
• 单纯的防病毒技术无法应对混合型 威胁
– 传播和攻击方式复杂多变
• 复杂的病毒查杀技术与性能需求
– 无法做Rootkit技术

如何做到全面的终端防护,使得终端免受病毒 侵害,同时又能减少终端安全管理人员的维护 和采购成本
Symantec Vision 2007 4
统一的终端标准化安全解决方案-- SEP11.0
8
SEP11.0 的功能模块
防病毒及防间谍软件 网络威胁防护
检测、拦截和移除 病毒 间谍软件 Rootkits 其他恶意软件
防病毒 及防间谍软件
网络威胁 防护
检测和拦截外部威胁 进出数据访问控制 位置感知的策略
Symantec 端点安全管理器
主动性威胁防护
网络访问控制
嵌入式及MSSQL 支 持
Symantec Vision 2007
16
实时监控和统计数据展示
Comprehensive Reporting
• 超过50种的报表 模板
• 自定义 Dashboard
• Monitors
Symantec Vision 2007
17
Enterprise Management Console
强制端点遵守安全策略
针对零时差攻击提供 保护 基于策略拦截对设备 的访问
主动性 威胁防护
网络访 问控制
拦截未授权的端点的访 问行为 防护来自远程办公员工 带来的危害
SNAC 11.0
Symantec Vision 2007 9
SEP11.0 的主要功能——技术
• 防病毒和反间谍软件
邮件报告发布 集中式的事件日志 可定制的报告过滤器 实时事件视图
客户端安装包构建器 补丁及更新
远程代理安装
导入和同步AD用户和 组织机构 通过AD 鉴别管理用户 可定制的代理软件包 安装设置 从 SAV, SCS, SSEP 及 SNAC移植
命令系统
网络安装状态视图 通知视图 事件导出到SSIM及第 三方SIEM
– 基于特征的文件扫描 – 针对未知或零日威胁保护 – 设备和应用程序控制功能
• 锁定端点、禁止便携硬盘、CD刻录机、打印机或其它USB设备连接到系统
枚举进程
枚举所有 进程和嵌 入式组件
分析进程的行为
评估每个 进程的行 为和特征
为每个进程打分
检测程序 是有权重的, 进程被分级
自动保护
标识出恶意 代码,做出报 告并自动进行处理
防火墙 设备控制
入侵防护
防间谍软件
防病毒
Symantec Vision 2007
20
– 对终端软件任意的安装和卸载
– 如何保证每个端点都始终遵从企业安全和配 置管理策略
Symantec Vision设备控制 入侵防护 防火墙 反间谍软件 防病毒软件
结果:
单 一 代 理 、 单 一 控 制 台
增强了保护、 控制和管理性
降低了成本、复杂度, 减少了风险的暴露
Symantec Vision 2007
7
目录
1 2 3
SEP11.0 概要介绍 SEP11.0 主要功能 总结
Symantec Vision 2007
统一的终端标准化安全解决方案-- SEP11.0
(Symantec Endpoint Protection 11.0)
目前终端安全的主要问题
• 病毒变得日益繁杂、单纯的防病毒产品难以应对日益增 长的威胁
• 需要全方面的、主动的防护技术
• 复杂性和管理成本提高
• 需要一套全面的解决方案实现终端安全
• 终端安全采购和维护成本提高
相关文档
最新文档