Symantec endpoint protection что это
Перейти к содержимому

Symantec endpoint protection что это

  • автор:

Symantec Endpoint Protection

Nellie A. Miller

Symantec’s innovative endpoint security solutions safeguard your laptops, desktops, mobile devices, servers, applications, cloud workloads, containers, storage devices — anywhere your data lives.

Employees access data and applications from billions of devices with different capabilities, applications, and operating systems. Endpoint Security is the critical last line of defense in preventing cyber attacks from compromising those devices and in protecting your sensitive information from falling into the wrong hands. That’s why you need the best possible protection everywhere your data lives.

While organizations adopt cloud services to enable greater business agility, the expanded attack surface presents new security challenges. Our elastic, cloud-native solutions address these challenges with automated workload discovery and visibility, advanced malware detection and prevention, and vulnerability and exploit detection.

Symantec Endpoint Protection

Скачать Symantec Endpoint Protection

О программе
Что нового
Новое в Symantec Endpoint Protection 14.3 RU4

Новое в версии 14.3 RU4 (14.3.7388.4000) (31.01.2022):

Новая версия доступна на английском языке.

  • Улучшена защита, использующая поведенческие правила для предотвращения повреждения определенных типов файлов, таких как Microsoft Word и .jpg.
  • Политика защиты доступа к Интернету и облаку теперь использует последнюю версию агента Symantec Web Security Service (WSS) версии 7.x со множеством улучшений
  • Вы можете использовать SymDiag для сбора информации об отладке и устранении неполадок для клиента SEP со встроенным компонентом WSS. SymDiag собирает файлы захвата пакетов (PCAP), которые служба технической поддержки Symantec использует для анализа и устранения проблем с подключением.
  • Адаптивная защита (Adaptive Protection) помогает предприятиям предотвращать злонамеренное использование доверенных приложений и инструментов злоумышленниками, не затрагивая конечных пользователей и бизнес-операции.
  • Symantec Endpoint Protection использует оптимизированный рабочий процесс, который делает регистрацию SEP в облачной консоли быстрой и простой. Этот рабочий процесс обеспечивает удобный доступ ко всем преимуществам облачной консоли ICDm в Symantec Endpoint Security Complete.
  • Вы можете создавать и использовать собственные запросы для поиска вредоносных программ на клиентских компьютерах с помощью правил YARA (версия PoC).
  • Добавлена возможность заблокировать нефильтрованный трафик, доступ к которому осуществляется через устройства Bluetooth, выбрав сетевой адаптер в правиле брандмауэра.
  • Чтобы защитить клиент SEP от атак программ-вымогателей, SEPM напоминает вам установить пароль, который нужно вводить перед выполнением нескольких задач: открытие или удаление клиента, остановка службы клиента, импорт или экспорт политики или импорт параметров связи клиента. Требование пароля защищает клиентов от атак программ-вымогателей, которые могут остановить службу SEP до запуска атаки.
Новое в Symantec Endpoint Protection 14.3 RU3

Новое в версии 14.3 RU3 (14.3.5413.3000) (23.09.2021):

Новая версия доступна на английском языке.

  • Улучшена защита от атак. Подробнее в статье: How Symantec Endpoint Protection protects against ransomware threats and living-off-the land tactics
  • Улучшена защита от программ-вымогателей, таких как REvil: своевременное обнаружение и блокировка файлов и процессов до выполнения шифрования
  • Улучшена защита от угроз в Linux за счет технологий машинного обучения и облачных технологий. Для управления новыми возможностями перейдите в Политика защиты от вирусов и шпионского ПО, click Настройки Linux> Параметры глобального сканирования.
  • Symantec теперь может гораздо быстрее предоставлять новые возможности обнаружения с помощью автоматической защиты Auto-Protect.
  • Улучшены отчеты о расширениях браузера для выявления компьютеров с отключенной защитой или устаревшим содержимым в Symantec Endpoint Protection Manager. (английский, оф.сайт)
Новое в Symantec Endpoint Protection 14.3 RU2

Новое в версии 14.3 RU2 (14.3.4615.2000) (11.05.2021):

Новая версия доступна на английском языке.

  • Разработчики сторонних приложений могут защитить своих клиентов от вредоносных программ на основе динамических сценариев. Стороннее приложение вызывает интерфейс Windows AMSI для запроса сканирования предоставленного пользователем сценария, который направляется клиенту Symantec Endpoint Protection. Клиент отвечает вердиктом, чтобы указать, является ли поведение сценария вредоносным. Если поведение не является вредоносным, выполнение сценария продолжается. Если сценарий ведет себя злонамеренно, приложение его не запустит. На клиенте в диалоговом окне «Результаты обнаружения» отображается состояние «Доступ запрещен». Примеры сторонних скриптов включают Windows PowerShell, JavaScript и VBScript. Должна быть включена автоматическая защита. Эта функция работает на компьютерах с Windows 10 и более поздних версий. (английский, оф.сайт)
Новое в Symantec Endpoint Protection 14.3 RU1 MP1

Новое в версии 14.3 RU1 MP1 (14.3.3580.1100) (04.03.2021):

  • Добавлена возможность входа в Symantec Endpoint Protection Manager с использованием учетных данных в формате AD (например, [email protected] или domain\username).
  • Добавлена возможность синхронизации имен пользователей в обоих форматах из Active Directory (UserPrincipalName и sAMAccountName). Symantec Endpoint Protection Manager больше не создает повторяющиеся записи и обрабатывает оба имени пользователя должным образом.
  • Новый параметр Maintain existing client features when updating в разделе Installation Features and Settings позволяет создавать и экспортировать клиентский пакет, который выполнит обновление, но не внесет изменений в конфигурацию, взаимодействие с клиентом или установленные функции.
  • Antimalware AMSI Scan перед запуском теперь учитывает исключения файлов и папок при сканировании файла сценария.
  • Добавлена возможность синхронизировать данные macOS из Active Directory.
  • Больше информации в журналах:
    • Записи журнала содержат полную информацию о группе клиентов.
    • События Live Update содержат информацию о версии.
    • В таблицу SEM_CLIENT добавлен новый столбец user_name_2.
    Новое в Symantec Endpoint Protection 14.3 RU1

    Новое в версии 14.3 RU1 (refresh) (14.3.3385.1000) (19.01.2021):

    Новое в версии 14.3 RU1 (14.3.3384.1000) (04.12.2020):

    Новое в Symantec Endpoint Protection 14.3

    Новое в версии 14.3 (05.05.2020):

    Номер сборки: 14.3.558.0000, для клиента Mac – 14.3.510.0000

    • Интеграция с Anti-malware Scan Interface (AMSI).
    • Улучшенная поддержка веб-приложений с перенаправлением файлов WSS PAC позволяет администраторам настраивать файл автоматической настройки прокси-сервиса, размещенного на WSS Local Proxy Service.
    • Symantec Endpoint Protection Manager и удаленная консоль теперь поддерживают Java 11.
    • Внешнее аварийное переключение журналов.
    • Поддержка Windows 10, версия 2004 и SQL Server 2019.
    • Агент Linux теперь поддерживает Ubuntu 18.04, RHEL 8 и CentOS 8. , исправления и обновление компонентов
    Новое в Symantec Endpoint Protection 14

    Улучшенная защита

    • Антивирусные сигнатуры в облаке (Intelligent Threat Cloud Service)
    • Расширенная технология машинного обучения (Advanced Machine Learning (AML)) на хосте для улучшения статического обнаружения
    • Универсальное предупреждение последствий использования эксплойтов (Generic Exploit Migration)
    • Эмулятор для упакованных вредоносных программ
    • Патчи безопасности для клиентов Windows, которые загружаются через LiveUpdate

    Юзабилити и масштабируемость:

    • Различные улучшения для управляемого клиента

    Кроссплатформенная поддержка:

    • Управлением устройством (Mac клиент)
    • AutoUpgrade (Mac клиент)
    Системные требования
    Полезные ссылки
    Подробное описание

    Symantec Endpoint Protection, использующий технологию Insight, обеспечивает эффективную и надежную защиту конечных систем. Он предлагает усиленную защиту от всех типов атак для физических и виртуальных систем.

    Бесшовная интеграция всех необходимых средств обеспечения безопасности в одном высокоэффективном агенте с единой консолью управления позволяет Symantec Endpoint Protection обеспечить передовую защиту, не замедляющую работу системы.

    Идеально подходит для компаний, имеющих от 100 пользователей.

    Особенности Symantec Endpoint Protection

    Непревзойденный уровень защиты
    Благодаря технологии Insight обеспечивает более раннее и точное обнаружение новых угроз по сравнению с решениями, реализующими проверку сигнатур или анализ поведения.

    Потрясающее быстродействие
    Технология Insight снижает затраты ресурсов на сканирование до 70% по сравнению со стандартными решениями, делая работу продукта незаметной для пользователя.

    Предназначен для виртуальных сред
    Обеспечивает безопасность виртуальной инфраструктуры без дополнительной настройки

    Быстрый обзор Symantec Endpoint Protection и пошаговая инструкция по установке.

    Symantec Endpoint Protection — мощный программный защитный комплекс корпоративного уровня. Обеспечивает усиленную защиту от всех типов атак для физических и виртуальных систем.

    Symantec Endpoint Protection доступен для ОС:

    • Windows
    • Windows Server
    • Windows Embedded
    • MacOS
    • Linux

    Защита Symantec Endpoint Protection основана на пяти основных направлениях:

    Файловая защита – в режиме реального времени контролирует все события в системе, относящиеся к защите от вирусов. Все файлы сканируются на наличие вредоносного кода во время их открытия, создания или запуска.

    Сетевая защита – обеспечивает безопасность устройства из вне. Позволяет определять случаи, когда как известные, так и неизвестные уязвимости используются для входа в систему пользователя.

    Поведенческий анализ – обнаруживает новые, неизвестные угрозы, для блокирования их вредоносной деятельности.

    Проверка репутации – позволяет определить надежность/ненадежность файлов на основе основных критериев:

    • возраст файла
    • происхождение
    • путь файлв
    • местонахождение файла

    Удаление угроз – позволяет надежно изолировать угрозу, устранить вредоносную активность.

    Symantec Endpoint Protection использует технологии Insight, которая позволяет ему на раннем этапе и с большей точностью обнаруживать неизвестные угрозы, по сравнению с решениями, реализующими проверку сигнатур или анализ поведения.

    Установка и администрирование Symantec Endpoint Protection.

    Защитный комплекс Symantec Endpoint Protection, поставляется в двух вариантах для установки и администрирования.

    1. Упавляемый клиент. Управляемые клиенты подключаются к Symantec Endpoint Protection Manager. Клиентскими компьютерами можно управлять из консоли Symantec Endpoint Protection Manager. С помощью консоли можно обновлять программное обеспечение клиента, политики безопасности и описания вирусов на управляемых клиентских компьютерах.

    Управляемый клиент может получать обновления содержимого от Symantec Endpoint Protection Manager, поставщиков обновлений группы, через Интернет или LiveUpdate.

    2. Неуправляемый клиент. Администрирование клиентского компьютера осуществляется основным пользователем этого компьютера. Неуправляемый клиент не подключается к Symantec Endpoint Protection Manager и не может управляться из консоли. В большинстве случаев неуправляемые компьютеры подключаются к сети время от времени или не подключаются вовсе. Основной пользователь компьютера должен самостоятельно обновлять на нем ПО клиента, политики безопасности и описания вирусов.

    Неуправляемый клиент может получать обновления содержимого через Интернет и LiveUpdate. Содержимое потребуется обновить отдельно на каждом клиентском компьютере.

    Кому подойдет Symantec Endpoint Protection?

    В первую очередь, защитный комплекс Symantec Endpoint Protection создан для крупных компаний, в которых 100 и более пользователей. Symantec Endpoint Protection работает с единым агентом (центром управления/управляемым клиентом), что позволяет ему обеспечить централизованное управление безопасностью в физических и виртуальных конечных системах Windows и Mac. Для корпоративных клиентов, есть возможность использовать пробную версию на протяжении 60 дней, с управляемым клиентом. При этом, если вам не нужна возможность единого управления защитным комплексом Symantec Endpoint Protection на всех устройствах, вы можете установить и использовать его без управляемого клиента.

    При этом, защитное ПО Symantec Endpoint Protection можно использовать на домашних компьютерах, благодаря отличной защите от вирусов, неизвестных угроз. Для использования в домашних условиях, можно использовать неуправляемый клиент – без ограничений по сроку. По основному функционалу, неуправляемый клиент ничем не отличаются от управляемого клиента. Единственное, без управляемого клиента, вы не сможете управлять одновременно всеми настройками безопасности, на которых установлен Symantec Endpoint Protection. Вам придется на каждом устройстве, настраивать отдельно Symantec Endpoint Protection. Таким образом, для домашнего использования, можно рассматривать данный продукт, полностью функциональным и удобным.

    Symantec Endpoint Protection имеет русскую локализацию. Есть полная официальная документация, на официальном сайте.

    Тестирование Symantec Endpoint Protection 14.3 RU1

    Из результатов тестирования видно, что Symantec Endpoint Protection справился практически со всеми угрозами. Примечателен и результат защиты от вирусов-шифровальщиков в Symantec Endpoint Protection, где на тестовой машине, все файлы не были повреждены и/или зашифрованны. При этом, защита антивируса была настроена на средних настройках для обеспечения минимального количества ложных срабатываний. Все это дает нам понимание того, что у Symantec Endpoint Protection большой потенциал и высокий уровень защиты от неизвестных угроз. При более тонко настройке антивирусного комплекса, можно достичь максимальной защиты. Результаты защиты от ПНП/PUP (потенциально нежелательных программ), будут дополнительным аргументом использовать данный антивирус на домашних устройствах, а не только в корпоративной среде.

    Как установить Symantec Endpoint Protection (неуправляемый клиент) на ОС Windows?

    Официальный сайт Symantec Endpoint Protection.

    Скачиваем Symantec Endpoint Protection по ссылке. На момент создания заметки, была самая последняя версия Symantec Endpoint Protection: 14.3

    Вы можете выбрать нужную версию и скачать Symantec Endpoint Protection:

    После загрузки, запустите установочный файл. Установщик в автоматическом режиме, произведет распаковку установочных файлов:

    Подготовит меню установки:

    Проверит установочные файлы:

    После, у нас появиться возможность приступить к установке Symantec Endpoint Protection, где нужно нажать «Далее»:

    Принимаем условия лицензионного соглашения и нажимаем «Далее»:

    Выбираем тип установки* «Клиент даркнет» и нажимаем «Далее»:

    В окне «Выберите компоненты программы для установки», щелкаем напротив значка «Базовые файлы» и в открытом выпадающем списке, выбираем второй пункт «Весь компонент будет установлен на локальный жесткий диск» и нажимаем «Далее»:

    Для более детального анализа неизвестных угроз (меньшего числа ложного срабатывания), лучше не снимать галочку напротив пункта отправки анонимных данных о файлах в компанию (по умолчанию включено):

    Вы можете убрать галочку с пункта, если не хотите отправлять информацию в компанию, о ходе установки ПО на свое устройство и нажимаем «Установить»:

    Ждем окончания процесса установки Symantec Endpoint Protection:

    После успешной установки на устройство, появиться сообщение и нажимаем «Готово»:

    Теперь, перезагрузите свое устройство. После перезагрузки, можно приступать к настройке Symantec Endpoint Protection. Стоит обратить внимание, что установщик Symantec Endpoint Protection не создает ярлык на рабочем столе. Открыть настройки Symantec Endpoint Protection, можно через «Пуск» «Установленные программы» или на панели задач (в трее справа, где часы).

    Symantec Endpoint Protection

    Symantec Endpoint Protection это высокотехнологичное, комплексное решение для антивирусной защиты рабочих станций и серверов. Высокий уровень безопасности и быстродействия, поддержка физических и виртуальных систем, без увеличения нагрузки на системные ресурсы системы

    Защита от вирусов

    Легко и быстро находит и удаляет любой вредоносный код на вашем сервере или рабочей станции, такой как вирусы, черви, троянские кони, программы-шпионы, руткиты, программы показа рекламы, боты, а также неизвестные ранее угрозы (технология Bloodhound).

    Брандмауэр

    Встроенный брандмауэр помогает настроить фильтрацию входящего трафика через Интернет или локальную сеть, блокирует сканирование портов и атаки хакеров, загрузку вредоносных программ на компьютер. Позволяет сделать тонкую настройку параметров сетевого трафика.

    Превентивная защита

    Содержит в себе новую революционную технологию Symantec Insight, выполняющую превентивную защиту от новых и быстро меняющихся вредоносных программ, в том числе ранее неизвестных угроз, блокируя их работу.

    Сканирование системы

    Ручной и автоматический режим сканирования системы. Режимы быстрого сканирования наиболее важных областей и полное сканирование всей системы. Функции «Интеллектуального планировщика», для гибкой настройки времени проведения сканирования системы.

    Контроль приложений* (дополнительная опция)

    Политика позволяет контролировать запуск и работу приложений на конечных устройствах пользователей. Поддерживает настройку правил по умолчанию: остановка инсталляции приложений, блокировка запуска на съемных устройствах, доступа к скриптам и ограничение общего доступ к файлам, запрет изменения точек загрузки Windows и системных файлов и др.

    Безопасность веб браузера и почтовых клиентов

    Поддерживает работу в системах Windows, Mac, установленных как на физических, так и на виртуальных машинах. Интеграция с ведущими веб браузерами (Explorer , Mozilla, Firefox) для предотвращения загрузки вредоносных программ и атак, направленных на уязвимости браузеров. Автоматическая защита при работе с электронной почтой в приложениях Microsoft Outlook и Lotus.

    Проверка целостности хоста

    Функция проверки целостности хоста позволяет гарантировать защиту клиентских компьютеров за счет контроля выполнения политик безопасности компании. Политики позволяют выявить нарушения и принудительно применить или восстановить настройки безопасности на клиентских устройствах для обеспечения безопасности корпоративных сетей и данных.

    Централизованное управление безопасностью

    Локальная консоль администрирования Symantec Endpoint Protection Manager или облачная Integrated Cyber Defense Manager позволяет централизованно управлять безопасностью как локальных, так и удаленных компьютеров: настройка политик, расписания обновлений, параметров прокси-сервера. Возможность объединения пользователей в несколько групп с разным уровнем доступа для управления политиками, от полного доступа до блокировки.

    Установка и обновления

    Автоматическое обнаружение неуправляемых / незащищенных устройств в сети, деинсталляции стороннего антивирусного программного обеспечения и обновление клиентов через LiveUpdate. Удалённая установка клиента с помощью локальной консоли управления Symantec Endpoint Protection Manager или создание установочного файла для инсталляции с помощью сторонних инструментов управления.

    Интеграция с другими решениями Symantec

    Обеспечений комплексной безопасности за счет интеграции с Secure Web Gateway и ATP: Endpoint для защиты от направленных атак и сложных угроз, с помощью добавления в черный список новых, ранее не известных вредоносных программ, обнаруженных функцией контроля приложений.

    Symantec Endpoint Protection

    INSIGHT Reputation
    Позволяет при первичном сканировании новых файлов определить и запомнить уровень их надежности и степень уязвимости. В дальнейшем, при повторном сканировании, используя данные о репутации этих файлов, технология Insight пропустит надежные и незараженные файлы (поскольку степени уязвимости меняются редко). Уровень надежности делится на несколько категорий: файлы, которые являются надежными с точки зрения Symantec (категория более безопасных), и файлы, просканированные и добавленные пользователями Symantec (категория менее безопасных). Данный механизм позволяет, не нарушая общей концепции безопасности, увеличить скорость сканирования систем.

    SONAR
    (Symantec Online Network for Advanced Response) — технология защиты в реальном времени. Обнаруживает потенциально вредоносные приложения при их запуске на компьютерах. Для обнаружения новых и неизвестных угроз SONAR использует эвристический анализ и накопленные данные о репутации программ. SONAR предоставляет защиту "с нулевой задержкой", обнаруживая угрозы прежде, чем понадобятся стандартные инструменты обнаружения вирусов и программ-шпионов.

    Версия 15. Что нового?

    • Облачная консоль управления клиентскими устройствами Symantec Integrated Cyber Defense Manager. После установки клиентского программного обеспечения устройства регистрируются в облачной консоли управления.
    • Машинное обучение. Улучшенные технологии машинного обучения позволяет снизить зависимость от сигнатур для блокирования новых и неизвестных угроз.
    • Технология Power Eraser для удаления старых зараженных файлов и стойких вредоносных программ.
    • Уменьшена нагрузка на сеть, за счет регулирования пропускной способности
    • Сокращение занимаемого места на диске за счет возможности хранения старых сигнатур в виде дельт

    Компоненты в составе Symantec Endpoint Protection

    Symantec Endpoint Protection Manager

    Сервер управления клиентами, установленными на рабочих станциях пользователей. Отвечает за контроль и управление корпоративной политикой безопасности в организации. Работа с сервером осуществляется с помощью консоли, которая может быть установлена на любом локальном или удаленном устройстве, подключенном через сеть к серверу. Это позволяет администраторам следить за безопасностью, находясь вдали от места работы.

    group_1: Панель управления Symantec Endpoint Protection Manager group_1: Выполнение команд Symantec Endpoint Protection Manager group_1: Список политик брандмауера Symantec Endpoint Protection Manager group_1: Настройка политик брандмауера Symantec Endpoint Protection Managergroup_1: Мастер поиска клиентов

    Integrated Cyber Defense Manager

    Облачная платформа для управления и интеграции с другими решениями Symantec (DLP, Mail Security). Cопоставляет, анализирует журналы и события Endpoint Protection и других решений Symantec. Для обнаружения уязвимостей и угроз безопасности использует технологии искусственного интеллекта и машинное обучение, основанное на поведении пользователей и исторических аномалий. На основании полученных результатов вырабатывает рекомендации и адаптирует политики для конечных точек.

    group_1: Панель управления Symantec Cyber Defense Manager: Dashboard & Security Controls group_1: Панель управления Symantec Cyber Defense Manager: Managed devices group_1: Панель управления Symantec Cyber Defense Manager: Manager Applications group_1: Панель управления Symantec Cyber Defense Manager: Policiesgroup_1: Панель управления Symantec Cyber Defense Manager: Security Events

    Клиент Symantec Endpoint Protection

    Клиентские приложения устанавливаются на сервера, рабочие станции и портативные компьютеры, которые требуется защищать. Обеспечивает защиту компьютеров от вирусов и программ-шпионов, с помощью вышеуказанных технологий и функций.

    group_1: Состояние системы Symantec Endpoint Protection: защита от вирусов, превентивная защита, брандмауэр group_1: Состояние сканирования системы Symantec Endpoint Protection group_1: Настройка параметров Symantec Endpoint Protection group_1: Настройка параметров защиты от вирусов и программ-шпионов group_1: Настройка параметров брандмауера Symantec Endpoint Protection group_1: Настройка параметров превентивной защиты системы. Symantec Sonar group_1: Встроенная справка по работе с клиентом Symantec Endpoint Protectiongroup_1: Symantec Endpoint Protection LiveUpdate

    LiveUpdate Administrator

    Загружает описания, сигнатуры и обновления продукта с сервера Symantec LiveUpdate и распределяет обновления на клиентские системы.

    База данных хранит политики безопасности и события. Устанавливается вместе с Symantec Endpoint Protection Manager.

    Клиент Symantec Network Access Control обеспечивает выполнение требований политики безопасности на компьютерах клиентов путем выполнения проверок целостности хоста и применения средств самостоятельного контроля.

    Компонент Symantec Enforcer проверяет клиенты, подключенные к сети, на соответствие настроенным политикам безопасности.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *