安全专家理解读赛门铁克Insight技术
安全专家理解读赛门铁克Insight技术
2011-06-02 16:33:36 来源:赛迪网
抢沙发
2011-06-02 16:33:36 来源:赛迪网
摘要:根据遍布200多个国家或地区的1.75多亿个系统提供的结果,Insight可运用环境识别快速变化的威胁。Symantec Endpoint Protection可比同类其他任何产品更多地阻止恶意软件。
关键词:
Symantec
变
赛门铁克Insight技术可检测其他方法检测不出的新威胁和未知威胁。
1.只有存在数千个已知文件的副本时,黑名单和白名单功能才起作用。但是,大部分
恶意软件如今不断发生
变异,没有被加入到黑白名单中。
2.Insight关联了用户、文件和网站之间存在的数百亿种关系,可快速识别只有少数几个系统中存在的
变异威胁。
3.将扫描工作量减少了70%之多,因为它只扫描存在风险的文件。
4.自我
变异和加密
恶意软件难逃检测或无法围绕其进行编码。
总之,有了Insight,
恶意软件编写者可以在Catch-22中被捕获。如果
变异微乎其微,他们将被基于特征的防病毒软件所捕获;如果
变异过于繁多,他们将被Insight所捕获。
Symantec Insight几乎可以跟
踪互联网上的所有程序。它可以通过文件的使用时间、访问频率和来源以及其他安全标准,识别其他产品检测不到的威胁。根据遍布200多个国家或地区的1.75多亿个系统提供的结果,Insight可运用环境识别快速变化的威胁。
Symantec Endpoint Protection可比同类其他任何产品更多地阻止
恶意软件。
第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。