Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ktorý motor Symantec Endpoint Protection sa používa na skenovanie priečinkov súborov a umiestnení pamäte pre rôzne typy škodlivého softvéru príklad, ktorý softvér na detekciu vniknutia založený na vniknutí?

Program ochrany koncových bodov Symantec, ktorý skenuje súbory, priečinky a pamäťové miesta pre škodlivý softvér, sa nazýva Symantec Endpoint Protection (SEP) .

SEP je komplexné bezpečnostné riešenie koncových bodov, ktoré zahŕňa:

* Antivírus a antispyware: Tento komponent skenuje súbory, priečinky a pamäť pre známe podpisy škodlivého softvéru a používa heuristiku na detekciu neznámych hrozieb.

* Prevencia vniknutia: Systém prevencie vniknutia SEP (IPS) monitoruje sieťovú prevádzku pre škodlivú aktivitu a môže blokovať podozrivé spojenia alebo karanténu.

* firewall: Vstavaný firewall pomáha chrániť koncový bod pred neoprávneným prístupom a útokmi na sieť.

* Prevencia straty údajov (DLP): Táto funkcia zabraňuje prenosu citlivých údajov mimo siete organizácie.

* Koncové riadenie: Táto funkcia umožňuje správcom spravovať a riadiť koncové zariadenia vrátane inštalácie softvéru a prístupu na konkrétne webové stránky alebo aplikácie.

Príklad softvéru na detekciu a prevenciu vniknutia:

Symantec Endpoint Protection (SEP) Samotný je príkladom softvéru na detekciu a prevenciu vniknutia. Kombinuje niekoľko funkcií na ochranu koncových bodov pred rôznymi hrozbami vrátane:

* Detekcia vniknutia: SEP IPS Motor monitoruje sieťovú prenos pre podozrivú aktivitu a dokáže zistiť známe vzorce útoku.

* Prevencia vniknutia: SEP môže blokovať škodlivú premávku a zabrániť tomu, aby známe útoky dosiahli koncový bod.

Ďalšie príklady:

Zatiaľ čo SEP je komplexným riešením, existuje ďalší špecializovaný softvér na detekciu a prevenciu narušenia. Príklady zahŕňajú:

* Snort: Všeobecne používaný systém detekcie vniknutia siete s otvoreným zdrojovým kódom (IDS), ktorý analyzuje sieťovú prevádzku na podozrivú aktivitu.

* suricata: Ďalšie ID s otvoreným zdrojom, ktoré ponúka vysoký výkon a flexibilitu.

* bro: Systém monitorovania zabezpečenia siete, ktorý sa zameriava na analýzu sieťovej prevádzky a poskytuje hlboké informácie o správaní siete.

Tieto riešenia sa zameriavajú predovšetkým na detekciu a predchádzanie intrúziám, zatiaľ čo SEP je širšia platforma ochrany koncových bodov, ktorá obsahuje mnoho ďalších bezpečnostných funkcií.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené