Symantec endpoint protection что это

от admin

Symantec Endpoint Protection

О программе
Что нового
Новое в Symantec Endpoint Protection 14.3 RU4

Новое в версии 14.3 RU4 (14.3.7388.4000) (31.01.2022):

Новая версия доступна на английском языке.

  • Улучшена защита, использующая поведенческие правила для предотвращения повреждения определенных типов файлов, таких как Microsoft Word и .jpg.
  • Политика защиты доступа к Интернету и облаку теперь использует последнюю версию агента Symantec Web Security Service (WSS) версии 7.x со множеством улучшений
  • Вы можете использовать SymDiag для сбора информации об отладке и устранении неполадок для клиента SEP со встроенным компонентом WSS. SymDiag собирает файлы захвата пакетов (PCAP), которые служба технической поддержки Symantec использует для анализа и устранения проблем с подключением.
  • Адаптивная защита (Adaptive Protection) помогает предприятиям предотвращать злонамеренное использование доверенных приложений и инструментов злоумышленниками, не затрагивая конечных пользователей и бизнес-операции.
  • Symantec Endpoint Protection использует оптимизированный рабочий процесс, который делает регистрацию SEP в облачной консоли быстрой и простой. Этот рабочий процесс обеспечивает удобный доступ ко всем преимуществам облачной консоли ICDm в Symantec Endpoint Security Complete.
  • Вы можете создавать и использовать собственные запросы для поиска вредоносных программ на клиентских компьютерах с помощью правил YARA (версия PoC).
  • Добавлена возможность заблокировать нефильтрованный трафик, доступ к которому осуществляется через устройства Bluetooth, выбрав сетевой адаптер в правиле брандмауэра.
  • Чтобы защитить клиент SEP от атак программ-вымогателей, SEPM напоминает вам установить пароль, который нужно вводить перед выполнением нескольких задач: открытие или удаление клиента, остановка службы клиента, импорт или экспорт политики или импорт параметров связи клиента. Требование пароля защищает клиентов от атак программ-вымогателей, которые могут остановить службу SEP до запуска атаки.
Новое в Symantec Endpoint Protection 14.3 RU3

Новое в версии 14.3 RU3 (14.3.5413.3000) (23.09.2021):

Новая версия доступна на английском языке.

  • Улучшена защита от атак. Подробнее в статье: How Symantec Endpoint Protection protects against ransomware threats and living-off-the land tactics
  • Улучшена защита от программ-вымогателей, таких как REvil: своевременное обнаружение и блокировка файлов и процессов до выполнения шифрования
  • Улучшена защита от угроз в Linux за счет технологий машинного обучения и облачных технологий. Для управления новыми возможностями перейдите в Политика защиты от вирусов и шпионского ПО, click Настройки Linux> Параметры глобального сканирования.
  • Symantec теперь может гораздо быстрее предоставлять новые возможности обнаружения с помощью автоматической защиты Auto-Protect.
  • Улучшены отчеты о расширениях браузера для выявления компьютеров с отключенной защитой или устаревшим содержимым в Symantec Endpoint Protection Manager. (английский, оф.сайт)
Новое в Symantec Endpoint Protection 14.3 RU2

Новое в версии 14.3 RU2 (14.3.4615.2000) (11.05.2021):

Новая версия доступна на английском языке.

  • Разработчики сторонних приложений могут защитить своих клиентов от вредоносных программ на основе динамических сценариев. Стороннее приложение вызывает интерфейс Windows AMSI для запроса сканирования предоставленного пользователем сценария, который направляется клиенту Symantec Endpoint Protection. Клиент отвечает вердиктом, чтобы указать, является ли поведение сценария вредоносным. Если поведение не является вредоносным, выполнение сценария продолжается. Если сценарий ведет себя злонамеренно, приложение его не запустит. На клиенте в диалоговом окне «Результаты обнаружения» отображается состояние «Доступ запрещен». Примеры сторонних скриптов включают Windows PowerShell, JavaScript и VBScript. Должна быть включена автоматическая защита. Эта функция работает на компьютерах с Windows 10 и более поздних версий. (английский, оф.сайт)
Новое в Symantec Endpoint Protection 14.3 RU1 MP1

Новое в версии 14.3 RU1 MP1 (14.3.3580.1100) (04.03.2021):

  • Добавлена возможность входа в Symantec Endpoint Protection Manager с использованием учетных данных в формате AD (например, [email protected] или domain\username).
  • Добавлена возможность синхронизации имен пользователей в обоих форматах из Active Directory (UserPrincipalName и sAMAccountName). Symantec Endpoint Protection Manager больше не создает повторяющиеся записи и обрабатывает оба имени пользователя должным образом.
  • Новый параметр Maintain existing client features when updating в разделе Installation Features and Settings позволяет создавать и экспортировать клиентский пакет, который выполнит обновление, но не внесет изменений в конфигурацию, взаимодействие с клиентом или установленные функции.
  • Antimalware AMSI Scan перед запуском теперь учитывает исключения файлов и папок при сканировании файла сценария.
  • Добавлена возможность синхронизировать данные macOS из Active Directory.
  • Больше информации в журналах:
    • Записи журнала содержат полную информацию о группе клиентов.
    • События Live Update содержат информацию о версии.
    • В таблицу SEM_CLIENT добавлен новый столбец user_name_2.
    Новое в Symantec Endpoint Protection 14.3 RU1

    Новое в версии 14.3 RU1 (refresh) (14.3.3385.1000) (19.01.2021):

    Новое в версии 14.3 RU1 (14.3.3384.1000) (04.12.2020):

    Новое в Symantec Endpoint Protection 14.3

    Новое в версии 14.3 (05.05.2020):

    Номер сборки: 14.3.558.0000, для клиента Mac – 14.3.510.0000

    • Интеграция с Anti-malware Scan Interface (AMSI).
    • Улучшенная поддержка веб-приложений с перенаправлением файлов WSS PAC позволяет администраторам настраивать файл автоматической настройки прокси-сервиса, размещенного на WSS Local Proxy Service.
    • Symantec Endpoint Protection Manager и удаленная консоль теперь поддерживают Java 11.
    • Внешнее аварийное переключение журналов.
    • Поддержка Windows 10, версия 2004 и SQL Server 2019.
    • Агент Linux теперь поддерживает Ubuntu 18.04, RHEL 8 и CentOS 8. , исправления и обновление компонентов
    Новое в Symantec Endpoint Protection 14

    Улучшенная защита

    • Антивирусные сигнатуры в облаке (Intelligent Threat Cloud Service)
    • Расширенная технология машинного обучения (Advanced Machine Learning (AML)) на хосте для улучшения статического обнаружения
    • Универсальное предупреждение последствий использования эксплойтов (Generic Exploit Migration)
    • Эмулятор для упакованных вредоносных программ
    • Патчи безопасности для клиентов Windows, которые загружаются через LiveUpdate

    Юзабилити и масштабируемость:

    • Различные улучшения для управляемого клиента

    Кроссплатформенная поддержка:

    • Управлением устройством (Mac клиент)
    • AutoUpgrade (Mac клиент)
    Системные требования
    Полезные ссылки
    Подробное описание

    Symantec Endpoint Protection, использующий технологию Insight, обеспечивает эффективную и надежную защиту конечных систем. Он предлагает усиленную защиту от всех типов атак для физических и виртуальных систем.

    Бесшовная интеграция всех необходимых средств обеспечения безопасности в одном высокоэффективном агенте с единой консолью управления позволяет Symantec Endpoint Protection обеспечить передовую защиту, не замедляющую работу системы.

    Идеально подходит для компаний, имеющих от 100 пользователей.

    Особенности Symantec Endpoint Protection

    Непревзойденный уровень защиты
    Благодаря технологии Insight обеспечивает более раннее и точное обнаружение новых угроз по сравнению с решениями, реализующими проверку сигнатур или анализ поведения.

    Потрясающее быстродействие
    Технология Insight снижает затраты ресурсов на сканирование до 70% по сравнению со стандартными решениями, делая работу продукта незаметной для пользователя.

    Предназначен для виртуальных сред
    Обеспечивает безопасность виртуальной инфраструктуры без дополнительной настройки

    Быстрый обзор Symantec Endpoint Protection и пошаговая инструкция по установке.

    Symantec Endpoint Protection — мощный программный защитный комплекс корпоративного уровня. Обеспечивает усиленную защиту от всех типов атак для физических и виртуальных систем.

    Symantec Endpoint Protection доступен для ОС:

    • Windows
    • Windows Server
    • Windows Embedded
    • MacOS
    • Linux

    Защита Symantec Endpoint Protection основана на пяти основных направлениях:

    Файловая защита – в режиме реального времени контролирует все события в системе, относящиеся к защите от вирусов. Все файлы сканируются на наличие вредоносного кода во время их открытия, создания или запуска.

    Сетевая защита – обеспечивает безопасность устройства из вне. Позволяет определять случаи, когда как известные, так и неизвестные уязвимости используются для входа в систему пользователя.

    Поведенческий анализ – обнаруживает новые, неизвестные угрозы, для блокирования их вредоносной деятельности.

    Проверка репутации – позволяет определить надежность/ненадежность файлов на основе основных критериев:

    • возраст файла
    • происхождение
    • путь файлв
    • местонахождение файла

    Удаление угроз – позволяет надежно изолировать угрозу, устранить вредоносную активность.

    Symantec Endpoint Protection использует технологии Insight, которая позволяет ему на раннем этапе и с большей точностью обнаруживать неизвестные угрозы, по сравнению с решениями, реализующими проверку сигнатур или анализ поведения.

    Установка и администрирование Symantec Endpoint Protection.

    Защитный комплекс Symantec Endpoint Protection, поставляется в двух вариантах для установки и администрирования.

    1. Упавляемый клиент. Управляемые клиенты подключаются к Symantec Endpoint Protection Manager. Клиентскими компьютерами можно управлять из консоли Symantec Endpoint Protection Manager. С помощью консоли можно обновлять программное обеспечение клиента, политики безопасности и описания вирусов на управляемых клиентских компьютерах.

    Управляемый клиент может получать обновления содержимого от Symantec Endpoint Protection Manager, поставщиков обновлений группы, через Интернет или LiveUpdate.

    2. Неуправляемый клиент. Администрирование клиентского компьютера осуществляется основным пользователем этого компьютера. Неуправляемый клиент не подключается к Symantec Endpoint Protection Manager и не может управляться из консоли. В большинстве случаев неуправляемые компьютеры подключаются к сети время от времени или не подключаются вовсе. Основной пользователь компьютера должен самостоятельно обновлять на нем ПО клиента, политики безопасности и описания вирусов.

    Неуправляемый клиент может получать обновления содержимого через Интернет и LiveUpdate. Содержимое потребуется обновить отдельно на каждом клиентском компьютере.

    Кому подойдет Symantec Endpoint Protection?

    В первую очередь, защитный комплекс Symantec Endpoint Protection создан для крупных компаний, в которых 100 и более пользователей. Symantec Endpoint Protection работает с единым агентом (центром управления/управляемым клиентом), что позволяет ему обеспечить централизованное управление безопасностью в физических и виртуальных конечных системах Windows и Mac. Для корпоративных клиентов, есть возможность использовать пробную версию на протяжении 60 дней, с управляемым клиентом. При этом, если вам не нужна возможность единого управления защитным комплексом Symantec Endpoint Protection на всех устройствах, вы можете установить и использовать его без управляемого клиента.

    При этом, защитное ПО Symantec Endpoint Protection можно использовать на домашних компьютерах, благодаря отличной защите от вирусов, неизвестных угроз. Для использования в домашних условиях, можно использовать неуправляемый клиент – без ограничений по сроку. По основному функционалу, неуправляемый клиент ничем не отличаются от управляемого клиента. Единственное, без управляемого клиента, вы не сможете управлять одновременно всеми настройками безопасности, на которых установлен Symantec Endpoint Protection. Вам придется на каждом устройстве, настраивать отдельно Symantec Endpoint Protection. Таким образом, для домашнего использования, можно рассматривать данный продукт, полностью функциональным и удобным.

    Symantec Endpoint Protection имеет русскую локализацию. Есть полная официальная документация, на официальном сайте.

    Тестирование Symantec Endpoint Protection 14.3 RU1

    Из результатов тестирования видно, что Symantec Endpoint Protection справился практически со всеми угрозами. Примечателен и результат защиты от вирусов-шифровальщиков в Symantec Endpoint Protection, где на тестовой машине, все файлы не были повреждены и/или зашифрованны. При этом, защита антивируса была настроена на средних настройках для обеспечения минимального количества ложных срабатываний. Все это дает нам понимание того, что у Symantec Endpoint Protection большой потенциал и высокий уровень защиты от неизвестных угроз. При более тонко настройке антивирусного комплекса, можно достичь максимальной защиты. Результаты защиты от ПНП/PUP (потенциально нежелательных программ), будут дополнительным аргументом использовать данный антивирус на домашних устройствах, а не только в корпоративной среде.

    Как установить Symantec Endpoint Protection (неуправляемый клиент) на ОС Windows?

    Официальный сайт Symantec Endpoint Protection.

    Скачиваем Symantec Endpoint Protection по ссылке. На момент создания заметки, была самая последняя версия Symantec Endpoint Protection: 14.3

    Вы можете выбрать нужную версию и скачать Symantec Endpoint Protection:

    После загрузки, запустите установочный файл. Установщик в автоматическом режиме, произведет распаковку установочных файлов:

    Подготовит меню установки:

    Проверит установочные файлы:

    После, у нас появиться возможность приступить к установке Symantec Endpoint Protection, где нужно нажать «Далее»:

    Принимаем условия лицензионного соглашения и нажимаем «Далее»:

    Выбираем тип установки* «Клиент даркнет» и нажимаем «Далее»:

    В окне «Выберите компоненты программы для установки», щелкаем напротив значка «Базовые файлы» и в открытом выпадающем списке, выбираем второй пункт «Весь компонент будет установлен на локальный жесткий диск» и нажимаем «Далее»:

    Для более детального анализа неизвестных угроз (меньшего числа ложного срабатывания), лучше не снимать галочку напротив пункта отправки анонимных данных о файлах в компанию (по умолчанию включено):

    Вы можете убрать галочку с пункта, если не хотите отправлять информацию в компанию, о ходе установки ПО на свое устройство и нажимаем «Установить»:

    Ждем окончания процесса установки Symantec Endpoint Protection:

    После успешной установки на устройство, появиться сообщение и нажимаем «Готово»:

    Теперь, перезагрузите свое устройство. После перезагрузки, можно приступать к настройке Symantec Endpoint Protection. Стоит обратить внимание, что установщик Symantec Endpoint Protection не создает ярлык на рабочем столе. Открыть настройки Symantec Endpoint Protection, можно через «Пуск» «Установленные программы» или на панели задач (в трее справа, где часы).

    Отправить комментарий

    Приветствуются комментарии с полезной информацией: уточнениями, дополнениями, вопросами. Очень хорошо, когда вы делитесь своим опытом. Ваш опыт и информация, могут быть полезны другим.
    Категорически запрещено в комментариях использование ненормативной лексики (в том числе нецензурную речь). Комментарии со спамом и рекламой, не пройдут модерацию.
    Все комментарии, проходят модерацию и публикуются только после рассмотрения и одобрения.

    Symantec Endpoint Protection

    Антивирусная система для корпоративных пользователей

    Яндекс.Браузер — быстрый браузер с защитой от мошенников и вредоносных сайтов.

    • Windows 10
    • Windows 8.1
    • Windows 8
    • Windows 7

    Тип лицензии:
    Условно-бесплатное

    Symantec Endpoint Protection Symantec Endpoint Protection Symantec Endpoint Protection Symantec Endpoint Protection Symantec Endpoint Protection

    Symantec Endpoint Protection — антивирусная программа, основная (но не единственная) задача которой — защита компьютеров от различных типов сетевых угроз.

    Данный антивирус рассчитан на использование коммерческими компаниями. Symantec Endpoint Protection является условно-бесплатной программой. Помимо платной версии, распространяемой по подписке, также существует пробная (60 дней) и неуправляемая (нельзя менять никаких настроек) версии. Русский язык поддерживается.

    Системные требования

    Антивирус Symantec Endpoint Protection состоит из двух модулей — серверного и клиентского. Серверный модуль устанавливается на главный сервер, который управляет всеми остальными компьютерами. Сервер должен быть оснащен, как минимум, 8-ядерным процессом и 2 Гб оперативной памяти (рекомендуется 8 Гб). Поддерживаемые ОС: Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016.

    Клиентский модуль служит для защиты от киберугроз отдельных компьютеров в корпоративной сети. Антивирус не предъявляет высоких требований к ПК (достаточно компьютера, на котором можно запустить Windows 7).

    Symantec Endpoint Protection — Что это за программа?

    Антивирус Symantec Endpoint Protection имеет большое количество защитных функций и программных механизмов, предотвращающих/нейтрализующих все известные типы сетевых угроз и вирусов. Вот неполный перечень таких механизмов защиты:

    • Полнофункциональный настраиваемый брандмауэр (сетевой экран, фаервол) позволяет тонко настроить правила для всех входящих и исходящих соединений, разрешить/запретить доступ к внешней сети любых приложений, включать/блокировать сетевые службы и порты (TCP, UDP, ICMP, IP, Ethernet, DHCP, DNS и др.), организовать систему аутентификации для контроля доступа к сети и многое другое.
    • Функционал защиты от сетевых атак включает в себя статистические и эвристические механизмы обнаружения угроз путем тщательного сканирования всего входящего/исходящего трафика. Система способа сама распознавать и блокировать DOS и ARP-атаки, атак типа «отказ в обслуживании», предотвращать действия скрытых вредоносных сетевых программ.
    • Наличие тонко настраиваемых механизмов контроля приложений. При помощи Symantec Endpoint Protection можно ограничить функционал любых программ (не только сетевых), запретив им обращаться к системным файлам, запускать/завершать процессы и т.д.
    • Функция контроля устройств позволяет не только ограничивать/блокировать удаленное подключение к компьютеру, но и создать черный список USB-носителей, принтеров и т.д., которые не смогут работать на защищенном ПК.
    • Система контроля памяти «Generic Exploit Mitigation» предотвращает любые атаки типа «эксплуатация уязвимостей», направленные на вывод из строя самого средства защиты, путем запуска механизмов обнаружения угроз еще на стадии загрузки операционной системы.
    • Механизм машинного обучения позволяет выявлять небольшие фрагменты кода/скриптов, несущих в себе угрозу, сравнивая их с миллиардами образцами микрокодов, хранящихся в базе антивируса. По сути, это стандартная функция антивирусных программ, обнаруживающая угрозы по сигнатурам вирусов, однако служит она для нейтрализации неизвестных угроз.
    • Механизм «Репутационный анализ» нейтрализует еще неизвестные антивирусу вредоносные программы, сравнивая данные запускаемых процессов с данными облака Symantec либо другими аналогичными облачными сервисами, которые укажет пользователь.
    • Наличие песочницы (эмулятора), в которой Symantec Endpoint Protection самостоятельно запускает исполнимые файлы, распаковывает архивы и т.д., анализируя поведение потенциально опасных программ в виртуальной среде прежде, чем разрешить их запуск на самом компьютере.

    Управление Symantec Endpoint Protection может осуществляться дистанционно посредством веб-интерфейса (через браузер посредством Java-апплета) либо путем использования специальной программы-клиента.

    Symantec Endpoint Protection – комплексная защита от киберугроз

    Одно из решений – Symantec Endpoint Protection – комбинирует в себе функции антивирусного ПО и мощный Firewall (брандмауэр). Таким образом достигается максимальная защита устройств от всевозможных типов угроз (эксплойтов «нулевого дня», руткитов, сетевых вторжений).

    Symantec Endpoint Protection

    Функциональные возможности

    • Обнаружить все современные вирусы;
    • Мониторить входящую и исходящую почту;
    • Осуществлять плановое сканирование ПК (доступна функция проверки по расписанию);
    • Генерировать отчеты о проделанной работе и состоянии системы;
    • Своевременно находить и предотвращать сетевые вторжения;
    • Настраивать прохождение трафика;
    • Контролировать работу устройств и приложений;
    • Находить программные уязвимости и предупреждать их использование взломщиками;
    • Создавать эмулируемую среду, чтобы анализировать файлы в «песочнице»

    Symantec Endpoint Protection

    Нововведения версии SEP 15

    Symantec Endpoint Protection 15 – это последняя вышедшая версия по состоянию на июнь 2019 года. ПО продолжает отслеживать угрозы в онлайн режиме, предоставляет расширенную конфигурацию для самостоятельной настройки и позволяет создавать автоматическую защиту данных.

    • Создание отчетов по требованию и по расписанию. Появились комплексные отчеты о целостности системы облачных и локальных клиентов.
    • Указание языка интерфейса при прямой и автоматической установке.
    • Группа цифровых подписей оптимизирована для защиты профилей серверов.
    • Новый режим внеполосного сканирования улучшит модель обработки сетевого трафика.
    • Функция Import Wizard позволяет переносить политики из локальной среды в облачную.
    • Функция «Добавить из группы узлов» – обновление в политике брандмауэра, которое предлагает составить предварительный список узлов, доступный для любого созданного правила в политике файрвола.
    • Идентификация приложения на основе его размера либо алгоритмов хэширования SHA/256 и MD5.

    Сравнение Symantec Endpoint Protection с конкурентами

    Symantec Endpoint Protection тесно конкурирует с такими популярными программами, как Kaspersky, Trend Micro и Sophos.

    Sophos Endpoint Protection включает в себя возможности EDR и технологии обнаружения вредоносных программ ML (приобретенные в Invincea), а так же Sophos Intercept X предназначенный для защиты и восстановления устройств от вредоносных воздействий, связанных с вымогателями и эксплойтами. Это прекрасное решение с облачной платформой администрирования может обнаружить вредоносные программы и истоки их появления, а также позволяет откатить изменения, внесенные хакерами и вирусами. Функция анализа первопричин помогает в разборе подозрительных сторонних действий и в судебном расследовании.

    Trend Micro – третий по величине продукт на рынке Endpoint Protection решений, его используют на многих предприятиях Японии и Америки. Система быстро интегрируется с сетевыми решениями и шлюзами, может оценить уязвимость и предложить технологию виртуального исправления, использующую IPS и HIPS механизмы для мгновенной блокировки эксплуатации. К недостаткам Trend Micro можно отнести невозможность интеграции с облачным хранилищем (песочницей) и платформой Trend Micro cloud platform, то есть ПО работает исключительно на локальных устройствах.

    Kaspersky Lab хорошо известен точеным обнаружением вирусов, углубленным исследованием и анализом сложных хакерских атак больше, чем любой другой производитель антивирусных решений. ПО сравнительно недавно вышло на рынок, но предоставляет одни из самых подробных отчетов о сканировании и обнаружении киберугроз по приоритету. К сожалению, Kaspersky не имеет функции управления конечными точками на основе облака по модели SaaS для крупных организаций (более 1000).

    Заключение

    Symantec Endpoint Protection можно назвать одним из немногих продуктов, обеспечивающих высокую защиту, как в локальных сетях, так и облачным хранилищам данных. Система подойдет для государственных фирм, банковских учреждений, больших и средних компаний, которые уделяют большое внимание повреждению и утечке информации.

    Оцените статью: Голосов

    Читать:
    Genie wifi что это за программа

Похожие статьи