De Symantec Endpoint Protection Engine die bestanden, mappen en geheugenlocaties voor malware scant, wordt Symantec Endpoint Protection (SEP) genoemd .
SEP is een uitgebreide oplossing voor eindpuntbeveiliging met:
* antivirus en antispyware: Deze component scant bestanden, mappen en geheugen op bekende malware -handtekeningen en maakt gebruik van heuristieken om onbekende bedreigingen te detecteren.
* Indringingpreventie: SEP's Intrusion Prevention System (IPS) monitoren netwerkverkeer op kwaadaardige activiteit en kan verdachte verbindingen blokkeren of in quarantaine zetten.
* firewall: De ingebouwde firewall helpt het eindpunt te beschermen tegen ongeautoriseerde toegang en netwerkaanvallen.
* Gegevensverliespreventie (DLP): Deze functie voorkomt dat gevoelige gegevens buiten het netwerk van de organisatie worden verzonden.
* eindpuntbesturing: Met deze functie kunnen beheerders eindpuntapparaten beheren en besturen, inclusief software -installatie en toegang tot specifieke websites of applicaties.
Voorbeeld van software voor inbraakdetectie en preventies:
Symantec Endpoint Protection (SEP) zelf is een voorbeeld van software voor inbraakdetectie en preventies. Het combineert verschillende functionaliteiten om eindpunten te beschermen tegen verschillende bedreigingen, waaronder:
* Inbreuk opdetectie: SEP's IPS Engine Monitors Netwerkverkeer voor verdachte activiteiten en kan bekende aanvalspatronen detecteren.
* Indringingpreventie: SEP kan kwaadaardig verkeer blokkeren en voorkomen dat bekende aanvallen het eindpunt bereiken.
Andere voorbeelden:
Hoewel SEP een uitgebreide oplossing is, bestaan er andere speciale inbraakdetectie- en preventiesoftware. Voorbeelden zijn:
* snuif: Een veel gebruikt Open-Source Network Intrusion Detection System (IDS) dat netwerkverkeer analyseert op verdachte activiteiten.
* Suricata: Nog een open-source ID's die hoge prestaties en flexibiliteit biedt.
* bro: Een netwerkbeveiligingsbewakingssysteem dat zich richt op analyse van netwerkverkeer en diep inzichten biedt in netwerkgedrag.
Deze oplossingen zijn vooral gericht op het detecteren en voorkomen van intrusies, terwijl SEP een breder eindpuntbeschermingsplatform is dat veel andere beveiligingsfuncties omvat. |