你的位置:首页 > 解决方案 > 案例分析

计算机终端防护解决方案

2012-10-20 19:49:04      点击:
计算机终端威胁分析

     长期以来,应对混合型威胁(混合型病毒)的传统做法是,一旦混合型病毒爆发,尽快捕获样本,再尽快写出病毒特征,并尽快去部署该病毒特征,然后寄希望于它能够迅速清除病毒并阻截该威胁的蔓延。这种方式曾一度相当有效,但近年来多次影响世界的冲击波、Slammer、Netsky、熊猫烧香等病毒,已经体现这种基于特征的被动式病毒响应方式效果不佳了。这一方面因为病毒的快速发展,另一方面更因为传统防病毒技术采取被动跟踪的方式来进行病毒防护。

但是,这种被动的病毒响应方式越来越力不从心。对于现在出现的几分钟甚至几秒钟之内就可发作的超速混合威胁而言,其传播速度和实现完全感染相关主机的速度比人工或自动化系统生成和部署病毒特征的速度快得多时,在这样情况下,原有的基于病毒特征的模式已经效果甚微,因为到那时每次混合型病毒的爆发,由于特征响应方式的滞后而让将付出沉重的代价(最近的冲击波、震荡波的例子已经初步证明了这一点),而这是绝对不能接受的。

赛门铁克新一代终端防护产品Symantec Endpoint Protection 11

      Symantec Endpoint Protection 11将 Symantec AntiVirus与高级威胁防御功能相结合,可以为笔记本、台式机和服务器提供无与伦比的恶意软件防护能力。它甚至可以防御最复杂的攻击,这些攻击能够躲避传统的安全措施,如零日攻击和不断变化的间谍软件。

Symantec Endpoint Protection 11不仅提供了世界一流、业界领先且基于特征的防病毒和反间谍软件防护。它还提供了先进的威胁防御能力,能够保护端点免遭目标性攻击以及之前没有发现的未知攻击侵扰。它包括即刻可用的主动防护技术以及管理控制功能;主动防护技术能够自动分析应用程序行为和网络通信,以检测并阻止可疑活动,而管理控制功能使您能够拒绝对企业来说被视为高风险的特定设备和应用程序活动。甚至可以根据用户位置阻止特定操作。

赛门铁克计算机终端防护解决方案

      赛门铁克计算机端点防护解决方案实施简便易行,从用户后期应用管理的角度出发,按照事前规划、实施测试、实际部署、跟踪维护的步骤,即可以建立起一套稳定的计算机终端维护系统。

     1、规划实施

     为了方便规划,您应标识下列硬件和软件组件:

  • 要运行 Symantec Endpoint Protection 客户端的计算机上的硬件、操作系统及 应用程序类型。
  • 您的生产网络中使用的所有自定义或其他非市售应用程序。您应计划在测试环 境中测试这些应用程序的所有重要功能。
  • 在您的网络中运行的任何现有端点安全软件,如桌面防火墙或防病毒软件。

     通过规划,可以制定出实际部署Symantec Endpoint Protection 的实施方案。但在实际实施前,需要创建测试环境。测试环境应与您的生产网络分开。并确保测试环境中的计算机 足以代表生产网络中的计算机。

     2、实施测试

     在真正全部安装部署前,应先在测试环境中安装、配置和测试 Symantec Endpoint Protection软件。 如果没有资源可用来创建测试环境的公司,应先将 Symantec Endpoint Protection 客户 端安装在生产网络中的少数计算机上。所选的计算机应配备足以代表生产网络 的硬件、操作系统和应用程序。这些计算机不应该是对公司的业务至关重要的计算 机。 软件。

     测试环境包括若干个客户端和 1 个服务器。服务器运行 3 个管理组件。这 3 个管 理组件分别是 Symantec Endpoint Protection Manger、Symantec Endpoint Protection Manager 控制台和嵌入式 Sybase 数据库。

     选择好测试环境后就可以实施测试环境安装,测试环境实施的步骤如下:

  • 安装 Symantec Endpoint Protection Manager
  • 登录 Symantec Endpoint Protection Manager 控制台
  • 在控制台中创建组
  • 创建一个客户端安装软件包
  • 部署客户端软件
  • 配置 LiveUpdate 进行客户端更新
  • 配置安全策略并测试 Symantec Endpoint Protection

    经过测试环境可以发现实际应用环境中的潜在问题,为实际部署做好铺垫。

    3、实际部署

     经过测试安装后,已经找到了相对时候本环境适合的安全策略,排除了潜在问题。按照测试环境的安装步骤,即可在实际环境中全面实施。初期全面实施,建议安全策略适当宽松,以监测为主,通过所得数据在指定相应测率,逐步实施信息安全管理测率。

    4、跟踪维护

     实施后的跟踪和维护同样非常重要,通过 Symantec Endpoint Protection Manager控制台的监控数据,可以直观的了解网络中的安全威胁情况,相应调整测率,进而实施相应的信息安全管理。

     通过以上简单步骤,即建立了赛门铁克SEP 11计算机终端防护系统。这种多层计算机端点保护方法可以显著降低风险,同时能够充分保护企业资产,从而使企业高枕无忧。它是一款功能全面的产品,只要您需要,即可立即为您提供所需的所有功能。无论攻击是由恶意的内部人员发起,还是来自于外部,端点都会受到充分保护。