赛门铁克终端安全解决方案

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
利用软件更新 植入木马
水坑攻击
利用软件更新 植入木马
受害者通过下载 软件更新受到感染
通过感染网站 等待目标对象上钩
受害者通过下载 软件更新受到感染
二月
三月 四月
五月 六月
七月 八月
九月 十月 十一月 十二月 一月 二月 三月
四月 五月
六月 七月
八月
2013
鱼叉式网络钓鱼
2014
利用软件更新 植入木马
Pune, India
Sydney, Australia
全球覆盖
全球视野
24*7 事件跟踪
快速检测
• 6970万个攻击传感器 • 超过190个国家
攻击活动
• 超过1亿5千万个受监控的 客户端、服务器与网关设备 • 全球覆盖
恶意软件情报
• 超过50,000个漏洞 • 15,000家供应商 • 105,000种技术
终端
57M 攻击探测器分
布在157个国家
2014年阻止182M web 攻击
逐行自动检测 超过100 Billon/月
3.7T
30% 全球企业邮件流量/天进行
监控 1.8 Billion
web 请求
威胁响应中心
快速安全响应队伍
9
500+
Copyright © 2014 Symantec Corporation
信誉评级
利用超过一亿人 的信誉评级来阻 挡恶意文件及网 站的存取
文件扫描
搜寻病毒特征, 以阻挡恶意文件
阻挡网络攻击, 不使其有机会 将恶意程序带 进系统里 基於协议的入侵检测 浏览器防护
文件信誉 网站信誉
防病度引擎 启发式扫描 自动防护
Symantec纵深防御确保常规终端安全最大化
Dublin, Ireland Reading, UK
San Francisco, CA Mountain View, CA Culver City, CA
Austin, TX
Herndon, VA
Chengdu, China
Chennai, India
Tokyo, Japan Taipei, Taiwan
Copyright © 2014 Symantec Corporation
10
赛门铁克企业安全—— 强大保障力
终端保护
市场占有率第一; 连续获9个季度 AAA 评级(Dennis Lab最高评 级)
数据保护
市场占有率第一; 财富前100客户占有率
邮件安全
市场占有率第一; 连续5年100% 正常运行, 而误报率仅<0.0003%
6
如何攻击: 水坑攻击
能源行业相关网站 Lightsout 工具包
Backdoor.Oldrea 或 Trojan.Karagany
2015年互联网安全威胁报告,第 20 期
7
如何攻击: 利用软件更新植入木马
2015年互联网安全威胁报告,第 20 期
8
攻击者的高明之处
Dragonfly攻击者同 时使用三种攻击手 段
可在数分钟收到分析结果及相关联内容,而 不是数小时 不只是单单的执行文件,同时仿效真实的 终端操作从而实现更准确的结果 2014年发现的近28%的恶意代码可判断虚 拟化运行环境,而Cynic同时提供了云端物 理分析环境来屏蔽虚拟化逃逸威胁 快速且近乎准确的分析所有类别的潜在威胁 内容
23
Symantec Synapse™
赛门铁克终端安全解决方案
议题
1
互联网安全威胁新形势
2
3
终端安全解决方案
Q&A
2
赛门铁克公司概览
1982年成立 1989年纳斯达克上市 约有19,000名员工 在40多个国家开展经营
2014财务年收入达68亿美元; 17%收入来自亚洲和太平洋地区 拥有2000多项全球专利 赛门铁克产品 被使用在10亿多个系统中
• Symantec is THE Leader in Vision and Execution for past 3 years
• 68% of the market is held by
网络
文件
信誉
行为
21
赛门铁克高级可持续性威胁防护
云端沙盒
物理 & 虚拟
相关性 优先性
调查研究
检测一次, 发现任何未知
修复
阻止, 清除, 实时修 复
智能情报
终端数据
3RD 第三方 邮件 终端 网络 更多的情报 | 各控制点更好的检测和更快的响应在控制点 | | 智能集成端点保护 Symantec ATP 使 用 到 的 技 术
犯罪团体采用多种针对性攻击手段
2015年互联网安全威胁报告,第 20 期
5
针对性攻击的方法
鱼叉式网络钓鱼 水坑攻击 利用软件更新植入木马
向目标人群发送 电子邮件
通过感染网站 等待目标对象上钩
受害者通过下载 软件更新受到感染
最常用手段
新手段之一
最“炫”手段
2015年互联网安全威胁报告,第 20 期
生产率最大化
• 使员工安心的在线工 作
降低复杂度
• 配置简单 • 无需大量培训和维护 • 简化管理
• 加强远程办公
17
Symantec端点防护解决方案的新组成
SEP标准企业版 SEP SBE中小企业版
Symantec Endpoint Protection 12.1
Symantec Endpoint Protection Small Business Edition 2013
28
IDC:端点安全市场份额统计与预测
Symantec is #1
IDC, Worldwide Endpoint Security 2013-2017 Forecast and 2012 Vendor Shares report.
29 29
Gartner魔力象限评测
Gartner Endpoint Protection Platform Magic Quadrant
• 全新的关联分析引擎可以实现更快速高效的事件处理
有效的优先级排列
优先将被感染且继续修复的终 端排列的事件队列前;事件的 展现,为什么被认定为恶意代 码,它做了什么,在那些方面 产生了变化
广泛的调查范围
基于同样恶意代码感染不同终 端,同一终端感染不同事件, 多个终端访问相同恶意网站, 同一恶意站点产生的多个事件 进行归并
2
ATP:发送标识为可疑 的端点给 Cynic
4
高度优 先事件
!
6
Admin 可以阻止 ATP 网络、 ATP 端点和 ATP 邮件上的文件
终端远程管理解决方案
• 简单、快速、有效
– 只需连接互联网即可 – 激活服务; – 登录帐户;
• 节省投资成本
– 本地部署远程迁移 – 无需额外的硬件 – 无需特别的 IT 人员或培训 本地部署 远程部署
12
终端安全解决方案特点
端点防护不只是AV!!
• 高级持续性威胁
• 针对性攻击 • 偷渡下载 • 仿冒邮件的恶意附件 • 社会工程 • 水坑式攻击 • 恶意软件变种
14
14
越来越复杂的终端安全威胁
• 长时间的有针对性的有组织的复杂攻击; • 以窃取数据、机密信息和系统控制权为目 的; • 数量较过去增长了 91%, 持续时 间增长了3倍; • 41%的攻击目标是 < 500人规模 的企业; • 庞大的基数; • 机会主义的撒网方式;
APT 攻击
针对性攻击
恶意软件
15
终端安全如何保障
防护 执行 监控 响应
“防护”终端 遭受恶意攻击 和系统正常运 行时间最大化
“执行” 有效 防护策略和保 持终端合规性
“监控”跟踪 风险在不同平 台、不同设备 及位置
“响应”有效 威胁和安全事 件
16
企业面临新的 安全挑战
增强的保护
• 防御APT攻击 • 轻松快速部署安全防 护措施 • 兼顾台式机、笔记本 和服务器的安全
漏洞
• 5百万个诱捕账号 • 超过80亿封邮件/天 • 超过10亿次访问请求/天
诈骗
先发制人的安全警报
保护信息
威胁触发快速行动
27
在第三方评测中脱颖而出
• Dennis Technology Labs (2014) • The only product to receive AAA ratings for protection for the past SEVEN quarters
《财富》 500强 ,全球软件公司 排名第四,全球排名第一安全公司 《财富》500强的所有 公司都是我们的客户
评为《财富》最受推崇的公司之一
将年收入的13%投入 研发
赛门铁克公司概况
3
互联网安全威胁报告
从黑客组织 Dragonfly (蜻蜓) 说起……
2014年 ,赛门铁克发现并报告了 Dragonfly 犯罪团体 攻击欧洲和美国能源行业的事件
设备 控制 入侵 防护
兼容
• 支持Windows、Mac、Linux • 支持三大虚拟化平台
19
Symantec常规终端安全纵深防御机制
X
文件 行为 行为分析 监控进程的可 疑行为, 以即 时拦阻恶意代 码
SONAR行为侦测引擎 行为特征库 ATP
20
互联网 服务器
网络
网络
信誉
入侵防御
100%
信任服务
市场占有率第一;
身份验证授权
每天可进行 13B 次验证
管理安全服务
12 年 Gartner MQ领导者 30B /天的日志分析
6B 证书查询/天
100% 正常运行至少5

Copyright © 2014 Symantec Corporation
11
赛门铁克企业安全——独特可见性
175M
• PASSMARK Report (2014) • Received the highest overall score and dominated other products in terms of product performance
• AV-Test Org (2014) • Detects and removes more threats than any other solution in its class
Symantec Cynic™-基于云端的文件执行, 分析与沙箱平台
Cynic 只会对进入企业且安全信誉较低的数据或用户 手动提交的文件进行分析,不会涉及数据隐私风险
由云技术实现对变种的恶 意软件快速检测 模拟人际界面去仿真真实 的终端环境 支持发现分析对虚拟化环境 有识别能力的恶意代码 广泛的文件类型支持: Office docs, PDF, HTML, Java, containers, portable executables
更容易操作维护
与终端集成无需部署客户端, 关联分析也无需像SIM一样编 写复杂的规则
对已被阻止的事件分配更低的 优先级,例如在网络上发现, 但通过关联检测到在终端上已 被阻止的事件将会分配至更低 的优先级
即时查询已被发现的攻击信息 与范围,通过文件的Hash值 在整理企业环境中搜索同类或 相同事件。
用户可以手工按需将文件提交 至Cynic进行分析
关联在网络、终端和邮件ATP 模块间相互进行
ATP工作过程展示-端点
1
合作用户在家 下载文件
3
Cynic 确认文件
5
Admin 会对 Cynic 的确认进行调查。
Cynic
TM
Synaps e
ATP 网络

TM
Portal
ATP 邮件
ATP 端点
7
Admin 在遭受感染的端点 上运行电子橡皮擦 ( Power Eraser)。
向目标人群发送 电子邮件
受害者通过下载 软件更新受到感染
2015年互联网安全威胁报告,第 20 期
9
快速演变的威胁态势
攻击者的速度加快 数字勒索快速上升 恶意软件智能化
平均每6个大 公司中,有5 个遭受攻击
317M 新 的恶意软 件被发现
每天将有 1M新威 胁
60% 攻击 正对中小企 业
勒索软件的攻 击增加了 113%
设备被劫持的 用户数增加了 45 倍
恶意软件中高达 28% 具备“虚拟机 识别”能力
零日威胁创新高
众多行业遭受攻击
24
发现了 24 个零 日漏洞 排名前五的零日 漏洞,累计在 295 天中处于无补丁 程序状态 医疗行业 增加 37% 零售行业 增加11% 教育行业 增加10% 政府行业 增加8% 金融行业 增加6%
18
Symantec常规终端防护解决方案
恶意代 码防护 准入
安全
• Insight: 云端信誉评
高级可持 续威胁 (APT)
控制
?
• SONAR: 实时行为侦测引擎 APT:高级可持续威胁
Symantec
应用程 序控制
快速
个人 防火墙 • 快速扫描技术
• 高性能管理控制台
Endpoint
Protection
高级可持续威胁symantec常规终端安全纵深防御机制20入侵防御信誉评级阻挡网络攻击不使其有机会将恶意程序带进系统里搜寻病毒特征以阻挡恶意文件监控进程的可疑行为利用超过一亿人的信誉评级来阻挡恶意文件及网站的存取防病度引擎启发式扫描自动防护sonar行为侦测引擎行为特征库atp基于协议的入侵检测浏览器防护网络信誉网络文件行为互联网服务器文件信誉网站信誉symantec纵深防御确保常规终端安全最大化21网络文件信誉行为赛门铁克高级可持续性威胁防护更多的情报智能集成端点保护云端沙盒相关性调查研究邮件终端网络rd第三方智能情报终端数据修复物理虚拟优先性检测一次发现任何未知阻止清除实时修symantecatpsymanteccynic基于云端的文件执行分析与沙箱平台23支持发现分析对虚拟化环境有识别能力的恶意代码由云技术实现对变种的恶意软件快速检测广泛的文件类型支持
SEP管理服务器 Symantec 远程管理
酒店 家庭环境
• 灵活的部署方式
– 远程发送方式 – 邮件自动通知下发方式
远程管理
办公环境
企业办公环境
管理控制台
咖啡厅/ 商场 任何地方 / 互联网
管理控制台
26
Symantec 全球安全情报智能网络
识别威胁,快速行动,消除影响
July 2012
Calgary, Alberta
相关文档
最新文档