Symantec Endpoint Protection - объединяет Symantec AntiVirus™ и усовершенствованное средство предотвращения угроз, обеспечивая непревзойденную защиту переносных и настольных компьютеров, а также серверов от вредоносных программ. Кроме того, обеспечивается защита даже от наиболее сложных, неуловимых для традиционных средств безопасности атак, таких как руткит, эксплойт «нулевого дня» и изменяющиеся программы-шпионы.
Symantec Endpoint Protection предоставляет не только передовую в отрасли антивирусную защиту, но также основанную на сигнатурах защиту от программ-шпионов. Это решение также обеспечивает предотвращение угроз, что позволяет защитить конечные точки от целенаправленных и неизвестных атак. Оно включает готовые активные технологии, которые автоматически анализируют поведение приложений и сетевых подключений для обнаружения и блокировки подозрительных действий, а также возможности администрирования, позволяющие запретить определенные действия устройств и приложений, которые считаются крайне опасными для организации.
Ключевые особенности: • Комплексная защита – интеграция лучших технологий для предотвращения угроз безопасности даже от самых удаленных новых и неизвестных злоумышленников от их проникновения в сеть • Превентивная защита – в новом модуле превентивного поиска угроз Proactive Threat Scan используется уникальная технология Symantec для оценки правильных и неправильных действий неизвестных приложений, которая улучшает обнаружение и уменьшает число ошибочных идентификаций без необходимости создания конфигурации на основе правил. • Лучшее в отрасли выявления угроз – механизмы защиты Symantec развивают передовую в отрасли сеть Global Intelligence Network для обеспечения беспрецедентной возможности просмотра всех Интернет-шлюз. • Простота – Единый агент, единая консоль – объединяет весь спектр технологий безопасности в единого агента и консоль централизованного управления с интуитивным пользовательским интерфейсом, а также средством создания графических отчетов веб-интерфейсом. • Простота развертывания – поскольку требуется только один агент и одна консоль управления, а работа осуществляется с существующими инвестициями организации в ИТ и безопасность, решение Symantec Endpoint Protection обеспечивает простоту реализации и развертывания. • Низкая стоимость владения –решение Symantec Endpoint Protection обеспечивает более низкую стоимость владения за счет уменьшения административных расходов .а также расходов, связанных с управлением несколькими продуктами защиты конечных точек. • Безупречность • Простота установки • Поддержка Symantec Network Access Control • Повышение эффективности существующих технологий безопасности и ИТ-инвестиций • и другое.
Основные функции: • Расширенная защита от вирусов и шпионских программ. Интегрированная защита от вирусов и шпионских программ на базе технологии Symantec Antivirus с полной защитой в реальном времени и автоматическими средствами локализации и дезактивации угроз • Основанный на правилах механизм фильтрации трафика. Лидирующая (по данным Gartner) технология Sygate по фильтрации как открытого, так и шифрованного сетевого трафика • Технология Generic Exploit Blocking. Основанная на IPS технология позволяет блокировать проникновение угроз, эксплуатирующих уязвимости приложений • Расширенная технология - обнаружение и удаление РутКит-программ. Обеспечивает продвинутые механизмы обнаружения и удаления РутКитов с использованием инструмента VxMS (Veritas Mapping Service, технологии Veritas). Это дает возможность доступа на более низкий уровень Операционной системы для возможности глубокого анализа процессов. • Глубокая проверка сетевых пакетов. Дает возможность Администратору самостоятельно делать правила IPS, а также анализировать на уровне приложений сетевой трафик с использованием HIPS- системы анализа • Проактивная защита. Технология поведенческого анализа от WholeSecurity, позволяющая на основе бального анализа поведения приложений относить их к той или иной категории надежности и безопасности • Контроль Приложений. Позволяет Администратору контролировать доступ к таким элементам, как процессы, файлы и папки со стороны пользователей и приложений, а также производить анализ и контроль реестра, модулей и элементов операционной системы, и приложений. Позволяет блокировать различные приложения для обеспечения сохранности данных, а также возможного повреждения системы и приложений
Новые функции версии 12: • Один агент и одна консоль. Поставляется с единым агентом для всех технологий Symantec Endpoint Protection и Symantec Network Access Control. Поставляется с единым интерфейсом для управления всеми технологиями Symantec Endpoint Protection и Symantec Network Access Control. Применяется единый способ связи и система доставки содержимого во всех технологиях. Улучшает эффективность операций, таких как однократные обновления программного обеспечения или политик. Единая централизованная система отчетов. Единая система лицензирования и обслуживания. Не требуется изменение клиента при добавлении Symantec Network Access Control. • Поддержка различных платформ. Symantec Endpoint Protection теперь работает на платформах Windows, Mac OS X и Linux. Веб-консоль с единым входом в систему. Эффективное управление IT-средой с единой веб-консоли, обеспечивающей доступ к средствам управления конфигурациями, созданию отчетов и консолидированной сводной панели для различных технологий защиты Symantec. Удобное управление. Единое средство управления и администрирования. Автоматическое удаление старых решений, установка новых клиентов и создание отчетов. Управление клиентам Windows и Mac с единой консоли. • Превентивный поиск угроз. Эвристическая защита от новых и ранее неизвестных угроз. В отличие от других эвристических технологий, превентивное сканирование TruScanTM учитывает обычное и подозрительное поведение неизвестных программ, что обеспечивает более точное обнаружение вредоносного программного обеспечения. Точно определяет вредоносное программное обеспечение, не используя конфигурацию на основе правил. Снижает число ложных срабатываний. • Улучшенное обнаружение и удаление руткитов. Интеграция VxMS (Veritas Mapping Service — технология Veritas) обеспечивает лучшее обнаружение и удаление руткитов, работая на уровне ниже операционной системы, что позволяет лучше выполнить анализ и восстановление. • Находит и удаляет наиболее изощренные руткиты. Экономит время и средства благодаря ускорению восстановления зараженных машин из готовых образов. • Управление приложениями. Позволяет администраторам управлять доступом к конкретным процессам, файлам и папкам со стороны пользователей и приложений. Обеспечивает анализ приложений, контроль за процессами, контроль за доступом к файлам и реестру, контроль за модулями и DLL Позволяет администраторам запретить рискованные или сомнительные операции. Предотвращает распространение вредоносных программ и нанесения вреда конечным системам. Блокирует конечные системы для предотвращения утечки данных. • Управление устройствами. Контроль за подключением и использованием периферийных устройств. Блокировка конечных систем для запрета подключения съемных дисков, пишущих приводов, принтеров и прочих устройств USB. Предотвращение хищения конфиденциальной информации с конечных систем (утечка данных). Предотвращение заражения конечных систем вирусами с периферийных устройств. • Symantec Endpoint Recovery Tool. Программа Symantec Endpoint Recovery Tool помогает исправить сильно зараженные компьютеры. Это загрузочный компакт-диск с наиболее мощными средствами Symantec удаления вредоносного ПО. При загрузке создается специальное состояние компьютера, в котором не могут присутствовать вирусы, и удаление вредоносного ПО упрощается.Оптимальная производительность клиентов и серверов. Оптимизированное время загрузки клиента и приложений обеспечивает все потребности в защите и работает быстро в любых средах и компаниях любых размеров. • Безопасные виртуальные среды. Symantec Endpoint Protection содержит функции экономного расходования ресурсов, для того, что бы при параллельных операциях сканирования или обновления производительность виртуальных систем не ухудшалась. Сюда относится выбор времени сканирования и обновлений, которые запускаются в отсутствие конкуренции за ресурсы и экономно загружают процессор. Кроме того, производительность сканирования SEP улучшается благодаря функциям сканирования с учетом ввода-вывода и многопоточности. • Расширенные отчеты и аналитика. В состав Symantec Endpoint Protection теперь включен продукт Altiris™ IT Analytics Symantec Endpoint Protection Pack. ITA дополняет и расширяет функции отчетности Symantec™ Endpoint Protection за счет многомерного анализа и графического представления данных на удобных сводных панелях.
Symantec Endpoint Protection Manager:
Процессор: • 32-бит: 1-GHz Intel Pentium III или эквивалентный как минимум (Intel Pentium 4 или эквивалентный рекомендуется) • 64-бит: 2-GHz Pentium 4 с поддержкой x86-64 или эквивалентный как минимум Примечание: процессоры Intel Itanium IA-64 не поддерживаются.
Оперативная память: • 1 GB RAM для 32-битных ОС, 2 GB RAM для 64-битных ОС, или больше, если требуется для самой ОС.
Жёсткий диск: • 4 GB свободного места для сервера, плюс 4 GB для локально установленной БД.
Разрешение видео: • 1024 x 768
Операционная система: • Windows XP (32-бит, SP2 или новее; 64-бит, любой SP; все редакции за исключением Home) • Windows 7 (32-бит, 64-бит, RTM или SP1; все редакции за исключением Home) • Windows 8 (32-бит, 64-бит) • Windows Server 2003 (32-бит, 64-бит, R2, SP2 или новее) • Windows Server 2008 (32-бит, 64-бит, R2, RTM, SP1, или SP2) • Windows Server 2012 • Windows Small Business Server 2003 (32-бит) • Windows Small Business Server 2008 (64-бит) • Windows Small Business Server 2011 (64-бит) • Windows Essential Business Server 2008 (64-бит)
Примечания: • Данная версия Symantec Endpoint Protection Manager может управлять клиентами версий младше 12.1, в зависимости от клиентской ОС. • Windows To Go для Windows 8 не поддерживается.
Web браузер: • Microsoft Internet Explorer 7, 8, 9, 10 • Mozilla Firefox 3.6 - 15.0.1 • Google Chrome, вплоть до 22.0.1229.79
Symantec Endpoint Protection Manager включает встроенную БД, и это единственный выбор для Small Business Edition. С версией Enterprise может использоваться как встроенная БД, так и одна из нижеперечисленных версий Microsoft SQL Server: • SQL Server 2005, SP4 • SQL Server 2008 • SQL Server 2008 R2 • SQL Server 2012 Примечание: Для установки Symantec Endpoint Protection Manager и БД SQL на одном компьютере, рекомендуется использовать как минимум 4 GB RAM.
клиент Symantec Endpoint Protection, Windows и Macintosh:
Процессор: • 32-бит для Windows: 1-GHz Intel Pentium III или эквивалентный как минимум (Intel Pentium 4 или эквивалентный рекомендуется) • 32-бит для Mac: Intel Core Solo, Intel Core Duo. Процессоры PowerPC не поддерживаются • 64-бит для Windows: 2-GHz Pentium 4 с поддержкой x86-64 или эквивалентный как минимум • 64-bit для Mac: Intel Core 2 Duo, Intel Quad-Core Xeon.
Оперативная память: • Windows: 512 MB RAM (1 GB рекомендуется), или больше, если требуется для самой ОС. • Mac: 1 GB RAM для 10.6; 2 GB для 10.7 и 10.8
Жёсткий диск: • Windows: 850 MB свободного места для установки; для хранения логов и карантина требуется дополнительное место. Примечание: Требования к свободному месту приведены для ФС NTFS. • Mac: 500 MB свободного места для установки.
Разрешение экрана: • 800 x 600
Операционная система: • Windows XP Home или Professional (32-бит, SP2 или новее; 64-бит, любой SP) • Windows XP Embedded (SP2 или новее) • Windows Vista (32-бит, 64-бит) • Windows 7 (32-бит, 64-бит, RTM или SP1) • Windows Embedded Standard 7 • Windows 8 (32-бит, 64-бит) • Windows Server 2003 (32-бит, 64-бит, R2, SP1 или новее) • Windows Server 2008 (32-бит, 64-бит, R2, SP1, или SP2) • Windows Server 2012 • Windows Small Business Server 2003 (32-бит) • Windows Small Business Server 2008 (64-бит) • Windows Small Business Server 2011 (64-бит) • Windows Essential Business Server 2008 (64-бит) • Mac OS X 10.6.8, 10.7 (32-bit, 64-bit); 10.8 (64-бит) • Mac OS X Server 10.6.8, 10.7 (32-бит, 64-бит); 10.8 (64-бит) Примечание: Windows To Go для Windows 8 не поддерживается.
Virtual Image Exception Tool:
Virtual Image Exception tool должен запускаться в одной из нижеперечисленных поддерживаемых виртуальных сред: • VMware ESX 4.0 Update 1 или новее • Microsoft Hyper-V 2008 или новее • Citrix XenServer 5.6 или новее • Symantec Endpoint Protection client
Клиент должен отвечать следующим требованиям: • Должен быть установлен в одной из поддерживаемых виртуальных сред. • Версия клиента 12.1 или новее.
Информация о программе: Релиз выпущен: 2012 Версия: 12.1.2015.2015 Платформа: Windows® 2000|XP|Vista|7 & 8 (x32|x64) Язык интерфейса: русский Лекарство: для клиент-серверной связки - триал 60 дней; для неуправляемого клиента - не требуется Размер файла: 2.02 Gb
|