Újdonságok a Symantec Endpoint Protection 11.0 alkalmazásban
Az eredeti dokumentum angol nyelven készült. Lehetséges, hogy miután ez a fordítás elkészült és megjelent, az eredeti angol verziót frissítették. A Symantec nem vállal felelősséget a fordítás pontosságáért és teljességéért.
Helyzet:
A Symantec Endpoint Protection a korábbi Symantec termékek technológiáit kombinálja egy új felületen. A jelen dokumentum e verzió újdonságait mutatja be.
Megoldás:
Termékáttekintés
A Symantec Endpoint Protection a korábbi Symantec termékek technológiáit kombinálja egy új felületen. Ezek a technológiák a következők:
- Antivirus és Antispyware
Az Antivirus és Antispyware vírusok és más biztonsági kockázatok után vizsgálódik. Ilyen biztonsági kockázat lehet egy kémprogram, egy reklámprogram és más olyan fájlok, amely kockáztatja a számítógép vagy a hálózat biztonságát.
- Személyes tűzfal
A Symantec Endpoint Protection tűzfala akadályt állít a számítógép és az internet közé. A tűzfal megakadályozza, hogy illetéktelen felhasználók elérjék az internetre csatlakoztatott számítógépeket és hálózatokat. Azonosítja az esetleges hackertámadásokat, megvédi a személyes információkat, és kiszűri a nem kívánatos hálózati forgalom forrását.
- Behatolásvédelem
A behatolásvédelemi rendszer (IPS) a Symantec Endpoint Protection ügyfélprogram második védelmi rétege a tűzfal után. A behatolásvédelemi rendszer egy hálózati rendszer. Amikor egy ismert támadást észlel a rendszer, egy vagy több behatolásvédelmi technológia blokkolja azt.
- Proaktív fenyegetéskeresés
A proaktív fenyegetéskeresés heurisztikus keresésen keresztül próbálja meg azonosítani a még ismeretlen fenyegetéseket. A heurisztikus keresés elemzi egy alkalmazás vagy folyamat működését, és megfigyeli, hogy az fenyegetés, például egy Trójai faló, egy féreg vagy egy billentyűnaplózó módjára viselkedik-e. Ezt a fajta védelmet gyakran nulla napos védelemnek hívják.
- Alkalmazás- és eszközvezérlés
Az eszközalapú vezérlés szabálykészleteken alapul, melyek blokkolják vagy engedélyezik eszközök kommunikációját, például egy USB-, egy infravörös, egy FireWire-, egy SCSI-, illetve egy soros vagy párhuzamos porton csatlakoztatott eszközét. Az alkalmazásszintű vezérlés is szabálykészleteken alapul, melyek engedélyezik vagy blokkolják egy alkalmazást rendszererőforrásokhoz való hozzáférését.
Új technológiai funkciók a Symantec AntiVirus Corporate Edition-felhasználóknak
- Tűzfal
- Behatolásvédelem
- Proaktív fenyegetéskeresés
- Alkalmazás- és eszközvezérlés
Új technológiai funkciók a Symantec Client Security-felhasználóknak
- Proaktív fenyegetéskeresés
- Alkalmazás- és eszközvezérlés
További új funkciók mindegyik felhasználó számára
- Új ügyfélprogram-kezelőfelület
A ügyfélprogram kezelőfelülete át lett tervezve.
- Kernelszintű rootkitvédelem
A rootkitvédelem ki lett terjesztve, így már a kernelszintű rootkiteket is azonosítja és elhárítja a rendszer. A rootkitek olyan programok, amelyek elrejtőznek a számítógép operációs rendszere elől, és különféle káros dolgokra használhatók.
- Új kezelőkonzol
A kezelőkonzol át lett tervezve, és a Symantec Endpoint Protection Manager konzol nevet kapta.
- Szerepalapú irányítás
Lehetővé teszi az egyes rendszergazdáknak, hogy különböző szintű kezelést végezzenek attól függően, milyen szerep- és felelőségkörrel rendelkeznek.
- Csoportfrissítés-szolgáltató
A Symantec Endpoint Protection-ügyfelek beállíthatók úgy, hogy azonosító- és tartalomfrissítést biztosítsanak egy csoport minden ügyfélgépének. Amikor egy ügyfélgép így van beállítva, akkor az a Csoportfrissítés-szolgáltató. A csoportfrissítés-szolgáltatóknak nem kell abban a csoportban vagy csoportokban lenniük, amelyeket frissítésekkel látnak el.
- Helyzetérzékelés
A Helyzetérzékelés funkció kibővült ahhoz képest, ami a korábbi Symantec Client Security-termékekben volt. A Symantec Endpoint Protection a helyzetérzékelés-funkciót már csoportszinten is kínálja. Minden egyes csoport több helyre szétosztható; és amikor egy ügyfélgép azon a helyen található, egy adott házirend érvényesíthető.
- Házirendalapú beállítások
A házirendek most már a legtöbb ügyfélgép-beállításra hatással vannak. A beálltásokat most már azokkal a házirendekkel lehet szabályozni, amelyet alkalmazni lehet helyi szintre is. Például képzeljen el két házirendet, amelyek a LiveUpdate-beállításokat vezérlik. Az egyik házirend azt adja meg, milyen gyakran fusson a LiveUpdate, és mekkora a felhasználói beavatkozás mértéke. A másik házirend meghatározza azt a tartalmat, amely az ügyfélgépekre telepíthető a LiveUpdate használatával.
- Tartományok
Az alkalmazásban most már használhat tartományokat is. A tartományokkal további globális csoportokat hozhat létre. Ez egy speciális funkció, és csak szükség esetén használandó.
- Tartalékolás és terheléskiegyenlítés
Ha nagy hálózata van, és meg kell őriznie egy adott mértékű sávszélességet, akkor kiegészítő kezelőkiszolgálókat állíthat be egy terheléskiegyenlítéses konfigurációban. Ha nagy hálózata van, és gondoskodnia kell annak állandó rendelkezésre állásáról, akkor kiegészítő kezelőkiszolgálókat állíthat be egy tartalékolásos konfigurációban.
- SQL-adatbázistámogatás
Az ügyfélinformációk a kezelőkiszolgálón találhatók egy adatbázisban. A korábbi termékek ezeket az információkat a rendszerleíró-adatbázisban tárolták. A Symantec Endpoint Protection Manager most már minden ügyfélinformációt egy SQL-adatbázisban tárol (beágyazott adatbázis vagy egy Microsoft SQL-adatbázis).
- Kibővített LiveUpdate
Az új LiveUpdate lehetővé teszi különféle tartalom (például leírások, azonosítók, hibás észleléseket kiküszöbölő fehérlisták, motorok és termékfrissítések) letöltését és telepítését.
Műszaki információk
Technikai információk
Referenciahivatkozások
Ez a dokumentum a következő nyelveken érhető el:
Dokumentum-azonosító: 20080818102325935
Utolsó módosítás: 10/29/2008
A létrehozás dátuma 08/18/2008
Termék(ek): Endpoint Protection 11