Symantec Endpoint Protection Engine som skanner filer, mapper og minneplasser for malware kalles
Symantec Endpoint Protection (SEP) .
SEP er en omfattende endepunktsikkerhetsløsning som inkluderer:
* Antivirus og antispyware: Denne komponenten skanner filer, mapper og minne for kjente malware -signaturer og bruker heuristikk for å oppdage ukjente trusler.
* Inntrengingsforebygging: SEPs inntrengingsforebyggende system (IPS) overvåker nettverkstrafikk for ondsinnet aktivitet og kan blokkere eller karantene mistenkelige tilkoblinger.
* Brannmur: Den innebygde brannmuren hjelper til med å beskytte sluttpunktet mot uautorisert tilgang og nettverksangrep.
* Datapapforebygging (DLP): Denne funksjonen forhindrer at sensitive data blir overført utenfor organisasjonens nettverk.
* Endpoint Control: Denne funksjonen lar administratorer administrere og kontrollere endepunktenheter, inkludert programvareinstallasjon og tilgang til spesifikke nettsteder eller applikasjoner.
Eksempel på programvare for inntrenging og forebygging:
Symantec Endpoint Protection (SEP) i seg selv er et eksempel på programvare for inntrenging og forebygging. Den kombinerer flere funksjoner for å beskytte sluttpunkter mot forskjellige trusler, inkludert:
* Inntrengingsdeteksjon: SEPs IPS -motor overvåker nettverkstrafikk for mistenkelig aktivitet og kan oppdage kjente angrepsmønstre.
* Inntrengingsforebygging: SEP kan blokkere ondsinnet trafikk og forhindre at kjente angrep når endepunktet.
Andre eksempler:
Mens SEP er en omfattende løsning, eksisterer annen dedikert inntrengingsdeteksjon og forebyggingsprogramvare. Eksempler inkluderer:
* snort: Et mye brukt open source nettverksinntrengningsdeteksjonssystem (IDS) som analyserer nettverkstrafikk for mistenkelig aktivitet.
* Suricata: Nok en åpen kildekode-ID-er som tilbyr høy ytelse og fleksibilitet.
* bro: Et nettverkssikkerhetsovervåkingssystem som fokuserer på nettverkstrafikkanalyse og gir dyp innsikt i nettverksatferd.
Disse løsningene fokuserer først og fremst på å oppdage og forhindre inntrenging, mens SEP er en bredere endepunktbeskyttelsesplattform som inkluderer mange andre sikkerhetsfunksjoner.