方正熊猫防病毒软件
对与生产无关以及受限制的应用程序的控制
熊猫安全的商务解决方案和熊猫安全的企业解决方案中都包括基于规则的应用程序控制功能,使得管理员可以完全控制终端和网络资源,例如文件访问、网络通讯、访问操作系统组件(注册表、COM、用户等)和基于用户或者组制定策略。
有了这些功能,管理员可以实现很多集中管理,例如雇员可以使用或者不能使用哪些程序。得益于这些功能,管理员可以对应用程序(Word、Excel、Outlook、Internet Explorer、Games、iTunes、Desktop utilities等)以及网络使用(阻断P2P、IM、VoIP的通讯)进行细粒度的管理。
确保网络免受未被管理的终端带来的风险
企业的安全解决方案必须为网络内和移动客户提供全面的防护,未受管理的客户端指的是那些不在管理员控制下,但实际上接入网络的用户,例如外来的访客。管理员必须能控制局面以避免造成安全事故。
为了避免因为这些客户端接入所带来的网络安全隐患,首先,能够及时地告知管理员网络中接入了这类客户端以便决定采取何种行动。其次,审计此类客户端的各项属性例如是否安装并且启用了防病毒软件、特征文件是否更新到最新和是否安装了所需补丁等。
熊猫安全的商务解决方案和熊猫安全的企业解决方案中都包括了这些功能,得益于中央管理控制台和Cisco NAC的兼容,能够实时监控网络并且在第一时间发现接入网络的未受管理得客户端,因为我们的解决方案中还包括一个独一无二的功能模块,叫做NetWorkSecure。
NetWorkSecure在允许进行网络连接前会对客户端进行安全评估以确保达到安全需求。当计算机试图接入网络时被叫做审计阶段。在这个阶段,由管理员制定的规则会对计算机进行检查来判断计算机是否是安全的。假如规则不能完全满足,那么计算机将被从网络中断开并且孤立。
兼容Cisco NAC和随着NetWorkSecure的发展确保整个网络都遵守既定安全规则——即使计算机并没有被AdminSecure进行统一管理——在这些计算机接入网络访问共享资源之前对它们安装的安全软件进行审计。
恶意软件审计
熊猫安全企业解决方案是目前市场上唯一一款针对小型企业也提供恶意软件审计和清毒服务的解决方案,能够发现潜在的威胁,例如身份窃取木马、目标攻击、rootkits和其他没有被传统方式检测到的恶意软件。
终端安全防护
在最近的一项调查研究中熊猫安全已经证明即使用户已经有防病毒和其他安全解决方案、特征文件也已经更新到了最新依然可能受到恶意软件的感染。依靠传统的特征文检匹配来应对如今的恶意软件告诉发展趋势已经不再那么高效了。
l 熊猫安全主机入侵防护系统(HIPS)
熊猫安全的完整入侵防护系统采取深入防御原理,能够概括为在每个基础设施层都整合不同的技术进行防护。熊猫安全的入侵防护系统采取模块化的实施方式,因此可以在终端桌面和服务器都进行部署。
让我们一起来看看组成完整的熊猫安全主机入侵防护系统的各项技术。
图2. 集成了熊猫安全的终端安全防护
l 深层封包检测防火墙。
这种技术能够在威胁通过网络到达计算机前检测出它们并且进行阻止。
熊猫安全综合智能技术
如前所示,熊猫安全通过先进的主机入侵防护系统为终端安全防护提供了强有力的、深度防护技术。同时综合智能(CI)技术的引用大大提升了综合防护能力。CI弥补了熊猫桌面、服务器和网关防护在应对现今恶意软件时的不足,并且完善了熊猫安全的理想防护架构。
综合智能技术为信息安全提供了一个根本不同于传统方法的思路。这种做法是基于详尽的远程、集中和实时的关于恶意软件和不带恶意代码的应用程序保持通过扫描内容来自动处理的。CI确保了最大化的恶意软件检测能力,与此同时资源和带宽的利用降到了最低。
熊猫安全的综合智能技术利用社会知识为企业提供了巨大的价值。一旦一段恶意代码进程被熊猫综合智能服务器从客户计算机中检测出来,熊猫安全企业解决方案的全球客户会自动升级到最新的特征文件来检测和管理他们的隔离区项目。
网络通讯被进行特征库匹配以检测出已知的不良数据。它会执行模式检测和清除已知的威胁与攻击(例如蠕虫、端口扫描、不良协议等)。
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
使用“扫一扫”即可将网页分享至朋友圈。