Symantec NetBackup赛门铁克企业资料防护简介

合集下载

赛门铁克安全防护套件企业

赛门铁克安全防护套件企业

2
3
4
5
Q&A
终端日益成为企业信息化的短板

终端的特点终端的特点-难于管理
-数量众多 -配置不一 -用户水平参差不齐 -重视和投入程度不够

终端是安全攻击的目标
-层出不穷的病毒 -ARP木马盗窃用户名密码 -后门、间谍、广告和流氓软件

终端是安全威胁的源头
-僵尸代理导致DDOS -ARP木马导致网络中断 -蠕虫导致服务器瘫痪
保 护
病毒 ID 盗窃 蠕虫
1010101 1010101 1010101
未知攻击
端点安全性策略
状态
遵 从

病毒 病毒
启 Service Pack
问 端点
Symantec Vision 2007
18
SBG---值得信赖的邮件安全专家 值得信赖的邮件安全专家
Symantec 全 球 智 能 网 络
• • • • • Reputation Rules Signatures Heuristics Definitions
20
SWG---阻止病从“Internet ”入 阻止病从“ 阻止病从
• 线速检测技术
– 高吞吐量(up to 2Gbps) – “零”延迟(< 2msec inline) – Headroom for additional processing
URL Filtering 网络防病毒 间谍恶意软件防护 企业审计报告 企业过滤策略 僵尸网络检测和阻断 数据防泄露(DLP) 数据防泄露 应用程序控制
Internet
此外, 此外,您是否还知道
• 85% 的企业主机没有任何备份和恢复措 施 • 53% 的企业信息丢失事件源于软件和硬 件故障 • 38%的信息丢失事件源于用户的误操作 的信息丢失事件源于用户的误操作

赛门铁克产品简介

赛门铁克产品简介

1.赛门铁克公司赛门铁克公司是全球领先的基础架构软件供应商,致力于确保企业和个人消费者在互联世界中的信心。

赛门铁克公司帮助用户保护基础架构、信息和交互,提供软件和服务来抵御对安全性、可用性、遵从和性能方面的风险威胁。

公司总部设在美国加州的 Cupertino,现已在 40 多个国家设有分支机构。

2.赛门铁克产品线总览3.赛门铁克产品介绍1)端点安全– Symantec Endpoint Protection⏹SEP产品简介Symantec Endpoint Protection 11将Symantec AntiVirus™与高级威胁防御功能相结合,可以为笔记本、台式机和服务器提供无与伦比的恶意软件防护能力。

它甚至可以防御最复杂的攻击,这些攻击能够躲避传统的安全措施,如 rootkit、零日攻击和不断变化的间谍软件。

⏹SEP市场排名赛门铁克以其巨大的市场优势,继续保持端点保护市场的最大份额。

赛门铁克仍将在这一分析领域成为坚实的领导者”。

根据 IDC 2007 年发布的“全球防病毒 2006-2010 预测最新动态”的统计,赛门铁克在企业客户端防病毒方面占据 58.1% 的市场份额。

最接近的竞争对手占据 18.8%。

Magic Quadrant for Endpoint Protection Platforms(端点保护平台的 Magic Quadrant),2009 年 5 月 4 日Magic Quadrant for Endpoint Protection Platforms(端点保护平台的 Magic Quadrant), 2010年10 月⏹SEP主要功能与优势防病毒和反间谍软件—提供了无可匹敌的一流恶意软件防护能力,包括市场领先的防病毒防护、增强的间谍软件防护、新 rootkit 防护、减少内存使用率和全新的动态性能调整,以保持用户的工作效率。

网络威胁防护—提供基于规则的防火墙引擎和一般漏洞利用禁止功能 (GEB),该功能可以在恶意软件进入系统前将其阻止在外。

赛门铁克解决方案

赛门铁克解决方案

以我给的标题写文档,最低1503字,要求以Markdown 文本格式输出,不要带图片,标题为:赛门铁克解决方案# 赛门铁克解决方案## 简介赛门铁克(Symantec)是一家领先的全球性网络安全公司,提供了针对企业和个人的全面安全解决方案。

赛门铁克的产品和服务涵盖了反病毒软件、入侵防御系统、安全管理工具等领域,以保护用户的计算机和网络免受各种威胁。

本文档将介绍赛门铁克解决方案的主要特点和功能,以及该解决方案在各个领域的应用案例。

## 主要特点赛门铁克解决方案具有以下主要特点:1. 全面的防护能力:赛门铁克的产品和服务能够防止恶意软件、网络攻击、数据泄露等安全威胁,保护用户的计算机和网络安全。

2. 高级的威胁检测与防御:赛门铁克利用先进的威胁情报和机器学习算法,能够及时识别和阻止各种新型的威胁,保护用户免受零日攻击等高级威胁的影响。

3. 灵活的部署与管理:赛门铁克解决方案可以根据用户的需求灵活部署,支持本地部署或云服务,同时提供全面的安全管理工具,方便用户对安全策略和事件进行管理和监控。

4. 多平台支持:赛门铁克的产品和服务支持多个操作系统和平台,包括Windows、Mac、Linux等,适用于各种不同的使用场景和需求。

## 主要功能赛门铁克解决方案具有以下主要功能:### 1. 反病毒与反恶意软件赛门铁克提供了高效的反病毒和反恶意软件功能,能够实时监测和检测计算机上的恶意软件,并采取相应的措施进行清除和隔离。

同时,赛门铁克的威胁情报系统可以及时更新,提供最新的病毒特征和升级补丁,以应对不断变化的安全威胁。

### 2. 入侵防御和安全防火墙赛门铁克的入侵防御系统和安全防火墙功能可以监测和阻止网络中的入侵行为和攻击,包括端口扫描、DDoS攻击等。

通过利用高级的防御技术,如行为分析和实时流量监测,赛门铁克能够及时发现并应对各种威胁,保护用户的网络安全。

### 3. 数据泄露防护赛门铁克提供了数据泄露防护功能,能够监控和防止敏感数据的泄露。

Symantec_防病毒企业版10.0技术

Symantec_防病毒企业版10.0技术

Symantec Antivirus 10.0技术白皮书北京赛门铁克信息技术有限公司目录1、产品定位和功能描述 (3)2、产品工作原理、部署和管理方式 (3)2.1产品结构和工作原理 (3)2.2 产品部署模式 (4)2.3 产品管理模式 (6)3、产品的主要技术特点 (8)3.1 产品的技术特点 (8)3.2 产品管理方式 (11)3.3 病毒定义码、扫描引擎和软件修正的升级方式 (12)3.4 集成管理(可扩展性) (13)4、产品主要性能指标参数 (15)5、系统最低硬件配置要求 (17)1、产品定位和功能描述为企业服务器和工作站提供病毒防护。

具有自动的数字免疫系统,能快速、可靠、自动的删除、分析并修复新病毒。

集中管理企业范围内的防病毒服务器和客户端.同时,赛门铁克独特的 NAVEX ™ 技术无需重新部署软件即可更新病毒定义和扫描引擎,从而使系统正常运行时间最大化。

2、产品工作原理、部署和管理方式2.1产品结构和工作原理Symantec AntiVirus 企业版10.0 由4个主要的部分组成:●Symantec系统中心●Symantec AntiVirus 服务器●Symantec AntiVirus 客户端●Symantec AntiVirus 隔离区Symantec系统中心:Symantec System Center (简称SSC)是中央管理控制台。

该管理控制台集中管理运行Symantec AntiVirus 企业版的服务器和客户端;可以启动和调度扫描,以及设置实时防护,从而建立并实施病毒防护策略,管理病毒定义文件的更新,控制活动病毒,管理计算机组的病毒防护,以及查看扫描、病毒检测和事件历史记录等功能。

Symantec AntiVirus 服务器:管理其他Symantec AntiVirus 企业版的服务器和客户端。

Symantec AntiVirus服务器可将配置和病毒定义文件更新分装到Symantec AntiVirus 客户端上,Symantec AntiVirus服务器能将所有被管理的Symantec AntiVirus 客户端分成逻辑的组,以适应为用户定制的策略管理。

赛门铁克,Backup,BE,数据备份,解决方案,_SymcNetBackup7.1

赛门铁克,Backup,BE,数据备份,解决方案,_SymcNetBackup7.1

Symantec NetBackup™ 7.1赛门铁克 NetBackup 平台:为信息化企业提供全面保护概述Symantec NetBackup™ 平台可以自动执行高级技术,标准化各种应用程序、平台和虚拟环境上的操作,帮助信息化企业简化保护流程。

这意味着,企业可以在异构操作系统和存储硬件(包括磁带和磁盘)环境中实现全面保护、有效存储、随处恢复和集中管理。

它集重复数据删除、复制和正在申请专利的虚拟机防护功能于一体,可以帮助客户提高存储效率、基础架构利用率、恢复速度。

单一的控制台实现了多站点监控、分析和报告功能,可以帮助客户标准化操作和风险管理。

Symantec NetBackup 易于扩展,可以保护最大型的UNIX、Windows® 和 Linux® 环境。

目前,全球许多企业都在使用它。

图 1:NetBackup 7 平台可以实现全面保护、有效存储、随处恢复和集中管理。

NetBackup 平台由以下 5 款赛门铁克产品组成:NetBackup、NetBackup 硬件设备、NetBackup RealTime™、OpsCenter Analytics 和 Enterprise Vault™。

产品要点•异构环境的数据保护—可以在异构操作系统、应用程序、管理程序以及磁盘和磁带架构上实现数据保护功能•集中式管理—可以从一个位置管理所有数据保护技术与多个 NetBackup 服务器和域,提高工作效率•源和目标位置的重复数据删除—可以在远程办公室或数据中心按需轻松部署和管理重复数据删除技术•即刻可用的解决方案—提供了 NetBackup 硬件设备,可用来快速部署 NetBackup 备份和重复数据删除技术•与存储硬件设备的深入集成— NetBackup OpenStorage API 可以集中管理重复数据删除和复制技术•虚拟机保护既全面又简单—可以对 VMware 和Microsoft® Hyper-V 环境应用获奖的备份和恢复技术•快速全面地恢复应用程序和管理程序的数据—可以快速恢复 Microsoft Exchange、SharePoint®、Active Directory® 以及 VMware、Hyper-V 等管理程序的文件、电子邮件和其他单一内容•可伸缩性高—提供了灵活的三层架构,可以满足数据中心目前不断增长的需求•有效的灾难恢复—可以通过 NetBackup Bare Metal Restore™、内置的复制功能和异地磁带管理功能实现全自动的集成式系统恢复功能•全面的数据保护—提供了灵活的加密技术,可以最大程度保护传输中的或介质上的数据全面保护客户端保护NetBackup 提供了一套简单而又全面的创新客户端和代理,可以优化备份和恢复环境的性能及有效性。

赛门铁克产品介绍

赛门铁克产品介绍

19
终端标准化(续)
• 赛门铁克的终端标准化软件包括5个方面:
– 桌面安全,包括杀毒、IDS,防火墙等 – 网络准入系统 – 桌面终端快速备份和恢复 – 数据防泄露 – 终端管理软件
Symantec Technology Solutions
20
企业IT资产管理标准化——Alitris
升级
• • • • 硬件更新 操作系统更新 应用软件更新 PC 个性化迁移
• 概述:
– 从桌面到数据中心都能提供企业级的保护,无论是 UNIX,Windows, Linux, or NetWare 操作系统。
• 优秀的功能:
– 数据保护和恢复集中管理模式。 – 高效的管理手段、详尽的报表、告警、详细的排错提示。 – 在保持对带库的高效管理的同时,更进一步提高了对磁盘阵列数据备份的 支持。 – 对通用操作系统平台、数据库、和存储设备硬件的全面支持。
Inventory Management Request Fulfillment Procurement & Provisioning
Contract Management
Retirement & Reallocation
Symantec Technology Solutions
22
终端桌面的安全标准化——SEP+SNAC
数据中心
异地保存地点
桌面终端 远程办公
Server Protection Platforms Applications Files
Data Protection Databases Messaging
NetBackup/BE 适用范围
• Netbackup和BE是赛门铁克的2个备份产品线,其中 • Netbackup是针对企业全范围的跨平台企业级统一备份管理平 台,除了对各种平台、应用提供统一的备份支持外,还提供备 份平台的时候统计和审计报表,用来审计备份工作的有效性和 执行状况 • BE是针对windows单一平台的备份产品,在windows平台上提 供专门优化的备份功能,以及系统OS级别的快速备份和恢复 等。

赛门铁克Veritas Netbackup,nbu,备份解决方案

赛门铁克Veritas Netbackup,nbu,备份解决方案

XXX公司企业备份管理系统设计方案目录一.项目概述 (1)二.系统需求分析 (2)2.1、系统现状分析 (2)2.2、备份管理目的 (2)三.备份系统的设计方案 (3)3.1、系统设计原则 (3)3.2、备份架构设计 (3)3.3、备份架构说明 (4)3.4、备份软件配置及管理界面说明 (4)3.5、NBU产品简单介绍 (5)3.6、NBU基本概念 (6)3.7、NBU一些配置策略 (6)四.灾难恢复计划 (8)4.1、灾难恢复的意义 (8)4.2、灾难恢复的方式 (8)一.项目概述Xxx公司将会根据A公司的网络实际需求制定一套完整的数据备份,灾难恢复方案。

一个完整的企业数据备份与恢复解决方案就意味着:安全、性能与完美的集成;一条龙式的服务,包括产品的选择、服务与支持。

我们在选择备份系统时,既要做到满足系统容量不断增加的需求,又需要所用的备份软件能够支持多平台系统。

要做到这些,就要充分使用网络数据存储管理系统,在分布式网络环境下,通过专业的数据备份管理软件,结合相应的硬件和存储介质,对网络式的数据备份进行集中管理,从而实现自动化的备份、数据分级存储及灾难恢复等。

我公司的企业数据备份和恢复解决方案以Symantec的Veritas Netbackup备份管理软件为基础,结合我公司多年来对各行业顶尖公司的服务支持经验,结合客户实际的业务发展与IT系统结构现状,帮助客户把重要的企业数据做备份保护,以防不测。

确保企业的业务连续性,使企业的IT系统能够充分满足企业战略发展的能力要求。

二.系统需求分析2.1、系统现状分析A公司的网络基础结构是基于Windows和UNIX平台,现在已经拥有超过N台PC服务器,N台存储,一台小型机等。

A公司的网络核心应用包括了电子邮件、数据库服务器、文件服务器、域控制器等企业信息管理系统,为企业的发展提供了强有力的信息化支持。

主要数据库包括了Microsoft SQL、Exchange、Oracle和Active Directory 。

赛门铁克 Vontu Data Loss Prevention (DLP) 概述

赛门铁克 Vontu Data Loss Prevention (DLP)  概述

赛门铁克 Vontu Data Loss Prevention (DLP) 概述Symantec Vontu Data Loss Prevention (DLP)是业界第一个结合了端点、存储和网络功能的软件解决方案,它为机密数据的存储和使用提供保护。

无论是存储在网络的、还是离线端点上的数据,Vontu都可以发现它们,并且可以预防数据从网络闸口和端点泄密。

功能模块Vontu DLP包含了三大产品线和六个产品模块与一个中央管理控制台1.网络储存数据发现和保护(Network Data Discovery and Protection):具备对企业存储数据的全面功能覆盖,包括发现和保护机密数据,这些数据可能存放在文件服务器、数据库、Microsoft SharePoint、Lotus Notes、Documentum、LiveLink、Microsoft Exchange、WEB服务器、以及其它的数据存储中。

该产品线包含了以下产品模块:▪网络发现(Network Discover):快速寻找机密数据存放在企业的什么地方。

典型的存放点是在企业网络中。

▪网络保护(Network Protect):“发现和修补”暴露的机密资料。

方法包括透过自动隔离、重新安置,也支持基于政策的与资料分级、存储分机、归档、数据加密和数字版权管理(DRM)等方案的整合。

2.1端点资料发现和保护(Endpoint Data Discovery and Protection):让企业清楚有哪些机密资料存放在手提电脑和桌面计算机中,还可以让企业预防存放在端点的机密数据不断增长。

该产品线包含以下产品模块:▪端点发现(Endpoint Discover):扫描桌面计算机和手提电脑以发现保存在其中的机密数据,以便企业进一步采取行动,包括整理、保护和重新安置这些机密资料。

除了对联机的端点外,它还可以对离线端点和远距离办公室的端点进行扫描。

它可以高效地、并行地工作,工作期间对端点的影响非常小。

赛门铁克DLP数据防泄密方案2010

赛门铁克DLP数据防泄密方案2010
2.2.1.
Vontu Enforce是所有Vontu产品的中心管理应用,用于自动实施企业的数据安全策略。在Vontu Enforce,数据丢失策略被创建,以自动检测和保护敏感数据,执行事故工作流和纠正措施,生成报告并配置基于角色的接入和系统管理。Vontu Enforce用通用的策略和报告来统一Vontu产品套件。单个数据丢失策略可以部署在所有Vontu产品上,报告中包含统一的仪表板,可以将来自所有Vontu产品的信息组合到用户界面的一个页面上。
数据防泄露方案的技术实现包括以下三个流程:定义企业的机密信息,制定对不同等级机密信息的监视和防护策略,部署策略监控阻断信息泄漏。
以下分别阐述以上三个流程:
3.1.
防止这种信息泄漏威胁的首要前提是定义哪些是企业的机密信息。这是信息泄漏防护体系的最核心部分。Vontu通过建立机密信息样本库的方式自动化地定义企业的机密信息。
1.4.
所有的“安全”都是相对的,都是有成本的。过于安全会牺牲系统运行效率、牺牲用户的方便性。显然通过物理隔离的方式把存有机密文件的电脑网络与外隔绝是最佳的信息防泄漏方案,但同时也违背了信息可用的进本原则。
层次化的数据防泄漏方案需要通过完善的管理,多种技术共同配合实现。这就需要我们在现有安全架构基础上,妥善分析各种安全风险优先级别,首先解决大概率安全事件。分清哪些是大概率事件,哪些是小概率事件?对于类似用手机抓拍计算机屏幕的信息偷窃方式,显然属于小概率事件。在设计防泄露方案时对于这些极端的数据泄露情况不可能也没必要完全防护。必须把握“抓大放小”的建设原则,重点解决大概率事件。通过一系列的技术手段培养用户的信息保密意识,避免由于用户的无意识泄密或者随意泄密。
本方案将重点介绍Symantec公司Vontu数据防泄漏技术方案。Vontu Data Loss Prevention (DLP)是业界第一个结合了终端和网络功能的软件,它为机密数据的存储和使用提供保护。无论是存储在网络的、还是不联网终端上的数据,Vontu都可以发现它们,并且可以防止数据从网络网关和终端泄密。

赛门铁克数据信息泄露防护解决方案

赛门铁克数据信息泄露防护解决方案

IM/P2P 4%
FTP 13%
Other 14%
SMTP 39%
Mobile Targeted Workers Attacks
4.8% 1.1%
Other/Un known 5.5%
HTTP 30%
All Data Leaks by Protocol
Customer Support 30.5%
All Data Leaks by Category
MTA 或代理
终端连接
安全的企业 LAN
SPAN 端口或接点
DMZ
17
数据泄密策略
VDVDoisoinNDscnteicosuttocwvuoveoverrekrr
Network Protect
Endpoint Discover
• 发现在哪里 • 识别异常分布
• 违规事件事后审计
1.敏感信息的定义 2.管理策略
方法论
• 监控如何被使用 • 监控泄漏风险
• 泄漏风险事中控制 (阻断/隔离/加密)
• 泄漏风险事前控制 (加密/访问控制)
• 泄漏风险事后响应修 正
Symantec可以帮助您…
机密信息在什么位置? 数据在网络中如何流动? 如何来防止数据泄漏?
公司机密
声誉
▪ 中报、年报 ▪ CEO 邮件、会议纪要 ▪ 预算、采购计划 ▪ 融资、投资计划
• 对于失业以及跳槽等行为,企业组织必须格外谨慎,确保离职员工所接触 过的信息系统已经部署了防泄密解决方案。再者,心怀不满的员工可能带 走资料或为竞争对手做情报搜集 。
7
Where & How数据流失的主要途径和分类
Presentation Identifier Goes Here

赛门铁克备份解决方案

赛门铁克备份解决方案

赛门铁克备份解决方案1. 概述赛门铁克(Symantec)备份解决方案是一种可靠的数据备份解决方案,旨在提供企业级的数据保护和灾难恢复服务。

本文将介绍赛门铁克备份解决方案的主要特点、组件以及其在数据备份领域的应用。

2. 主要特点赛门铁克备份解决方案具有以下主要特点:2.1 多平台支持赛门铁克备份解决方案支持多种操作系统和平台,包括Windows、Linux、Unix和虚拟化环境等。

这使得企业可以在不同的系统上进行数据备份和恢复操作,提高了灵活性和适用性。

2.2 高效的备份与还原速度赛门铁克备份解决方案采用了先进的增量备份和快照技术,能够快速备份大量的数据,并且在恢复时也能够以最快的速度还原数据。

这对于快速响应和紧急恢复非常重要。

2.3 数据加密与安全性赛门铁克备份解决方案将数据加密作为重要功能之一,可以对备份数据进行加密,确保数据的安全性和隐私。

同时,使用者还可以根据需要设置访问权限,限制只有授权用户才能进行备份和恢复操作。

2.4 灵活的管理和监控赛门铁克备份解决方案提供了一个直观易用的管理界面,管理员可以轻松地进行备份策略的配置、调度和监控。

此外,它还支持实时监控和报警功能,管理员可以随时了解备份状态以及系统运行状况。

3. 主要组件赛门铁克备份解决方案由以下主要组件组成:3.1 赛门铁克备份服务器赛门铁克备份服务器是整个解决方案的核心组件,负责管理和控制备份过程。

它可以根据预设的备份策略进行自动备份,并提供监控和报警功能。

3.2 赛门铁克备份代理赛门铁克备份代理位于被保护服务器上,负责将需要备份的数据传输到备份服务器上。

它可以与各种应用程序和系统集成,实现无缝的数据备份操作。

3.3 赛门铁克备份存储设备赛门铁克备份存储设备用于存储备份数据,可以是硬盘阵列、磁带库或云存储等。

它提供高效的数据读写速度和大容量的存储空间,满足大规模数据备份的需求。

3.4 赛门铁克备份客户端赛门铁克备份客户端是用户访问和管理备份解决方案的界面。

Symantec厂商介绍

Symantec厂商介绍

(SRC Chengdu)
(CDC 进入中国 (Beijing Tech Beijing) 在北京、上 Support 海、广州、深 Center) 圳及成都设有 分支机构
• 1998年进入中国,在北京、上海、广州、深圳及成都设有分支机构。 • 1999年在北京成立技术支持中心,目前向大中国及日本和韩国用户提供技术支持。 • 2004年在北京成立研发中心。 • 2006年在成都成立研发中心,规模高速增长。 • 2007年在中国成立安全响应中心,迅速响应来自本地的威胁。 • 2008年2月,赛门铁克公司和华为技术有限公司宣布,双方合资公司已正式成立。
安全
自动更新
快速、精确 各种分发方法 相关信息 用户
12
全球技术支持网络
赛门铁克技术支持网络遍布全球,拥有超过2100受过良好培训并得到认 证的技术支持专家,增加并补充了代理商 - 尤其在新出现的市场
欧洲、中东、非洲
• • • • 英国• 法国• 德国• 丹麦• •荷兰 西班牙 意大利来自以色列 南非关于赛门铁克
赛门铁克公司是全球领先的基础架构软件供货商,致力
于确保企业和个人消费者在网络世界中的信心。赛门铁 克公司帮助用户保护基础架构、信息和互动,提供软件 和服务来抵御对安全性、可用性、法规遵从和效能方面 的风险威胁。
赛门铁克公司与中国区概况
1
赛门铁克概况
• 赛门铁克成立于1982年4月, 1989年6月23日首次发行股票上市。 • 公司总部设在美国加州的 Mountain View,拥有来自40多个国家的17,500名员工。主要 制造工厂位于爱尔兰的都柏林。 • 赛门铁克在40多个国家设有办事机构,并在全球设有研发机构。 • 在世界各地拥有数量众多的安全监控中心和安全响应实验室,可以为客户提供全天不间 断的信息安全专业知识。 • 在全球拥有29家援助中心以及2,000多名专业支持人员,可提供10种语言的支持服务。 • 与99%的2007年《财富》杂志1,000强公司建立了良好合作关系。 • 市场类别包括个人用户产品、企业安全解决方案、企业可用性解决方案

Symantec 赛门铁克

Symantec 赛门铁克

很多用户认为Symantec企业版是免费的,其实这是一种误解,真正的Symantec企业版非但不是免费的而且价格非常昂贵,普通用户安装的企业版其实是从完整的企业版安装程序中分离出来的客户端安装程序。

而Symantec企业级反病毒产品中,界面最时尚、功能最全面的莫过于赛门铁克端点保护技术Symantec Endpoint Protection (SEP),SEP11.0是Symantec 企业级反病毒软件的最新成果,整合了SAV10.0与高级威胁防护技术,为用户提供前所未有的安全防护。

赛门铁克(Symantec)是一个老牌的反病毒软件提供商,也是最早打入中国的国外安全厂商之一,旗下拥有赛门铁克(Symantec)和诺顿(Norton)两大安全系列产品,其中,Symantec 系列被定位于面向企业的网络安全应用方案,其安装程序通常包括服务器端安装程序和客户端安装程序,在企业环境中通过配置服务器端,每台客户端都通过服务器端更新,服务器端通过网络与Symantec升级服务器连接来进行更新。

由于一些特殊原因企业中的某些客户端会因为无法与服务器端连接而无法更新,因此Symantec在设计程序时允许客户端选择单独安装模式,客户端在安装时只需选择不接受服务器端管理就可以独立出来直接使用。

由于企业泄漏出来的客户端安装程序广为流传,并且不受任何时间和其他功能方面的限制,因此很多个人用户误以为Symantec企业级反病毒软件是“免费”的。

一、Symantec企业级反病毒软件Symantec企业级反病毒软件包括Symantec Anti Virus即SAV系列,Symantec Client Security即SCS系列,以及Symantec Endpoint Protection即SEP系列,其中,SAV是单独的杀毒软件;SCS是杀毒软件和防火墙的套装,但仅仅是简单的整合;SEP是杀毒软件和防火墙的无缝整合,并带有主动防御模块。

SymantecNetBackup数据保护机制(精)

SymantecNetBackup数据保护机制(精)

揭开重复数据删除技术的神秘面纱2010 年 2 月 25 日摘要本技术简介探究了赛门铁克的数据复制方法如何使企业减少备份存储,同时在灾难发生时实现快速恢复。

众所周知,当今企业充斥着数据,由此产生的存储增长问题更是令人吃惊。

这继而应运而生了一些严峻的备份与恢复挑战。

目前,应对这些挑战所采取的措施不尽人意。

本技术简介探究了赛门铁克的数据复制方法如何使企业减少备份存储,同时在灾难发生时实现快速恢复。

缩小范围虽然重复数据删除技术目前已存在一段时间了,但是很多企业尚未充分意识到通过该技术可以获得的操作和存储效益。

重复数据删除是一种只将唯一一个备份数据实例保留在存储介质上的方法。

使用指向唯一数据副本的指针替代冗余的数据。

重复数据删除可以在文件级和文件片段级别进行。

如果两个或更多文件相同,那么重复数据删除技术仅存储文件的一个副本。

如果两个或更多文件具有相同内容,重复数据删除技术会将这些文件分成很多片段,并只存储各唯一文件片段的一个副本。

下面是重复数据删除为何重要的原因:假如您公司有 500 人接收一个带有 1MB 附件的电子邮件。

如果每个收件人都在本地保存了该附件,那么它就要在网络台式机上被复制 500 次。

备份过程中,系统如果没有采用重复数据删除技术,那么会将该附件中的数据存储 500 次,这样,消耗的备份空间要比实际需要量多 499 MB。

相比之下,重复数据删除技术只备份该附件数据的一个实例,并使用指向该副本的指针替代了其他 499 个实例。

赛门铁克的重复数据删除方法重复数据删除必须无处不在,是赛门铁克的重复数据删除战略的根基所在。

这就是赛门铁克将重复数据删除技术融入其以下信息管理平台中的原因:NetBackup 、 Backup Exec 和 Enterprise Vault。

不受地点限制的重复数据删除允许您在备份过程中选择一个位置执行重复数据删除。

•客户端重复数据删除。

在数据发送到网络之前就在客户端 /数据源对其进行重复数据删除。

SYMANTEC构建全面安全的系统

SYMANTEC构建全面安全的系统

SGS 5600
防病毒
深度包检测防火墙
V P N
入侵检测
入侵防护
内容过滤
反垃圾邮件
内部网络攻击防护
出口的安全控制无法对内网的攻击做控制 移动电脑的流行,威胁的爆发点较多 不同网段间的安全策略不一,需要进行实时监控,拦截攻击行为 对网络蠕虫等传播范围大、攻击力度强的威胁进行防护 安全补丁的分发部署总是顾此失彼,内网的安全隐患不容忽视 内部网络安全的第一需求是终止安全威胁在网络内快速传播
内网IDS/IPS 安全方案
Symantec 网络安全产品: SNS 7100 In-Line(透明)模式下,自动阻截攻击行为
准确的发现和阻断网络入侵(包括零日攻击 zero-day attacks)
Firewall provides access control
Deny Traffic
Allow Traffic
“赛门铁克的信息完整性是向安全性和系统管理一体化迈出的大胆的一步…赛门铁克的构想还力图解决令客户头疼的补丁程序管理、法规遵从性以及业务连续性等的问题。” --Chris Christiansen, IDC
赛门铁克公司简要介绍
信息安全性
主动防护各层基础架构免受安全威胁 为新出现的威胁提供早期预警 监视系统的遵从性
SEP vs. SNAC
产品功能
Sygate Enterprise Protection
终端保护
网络准入控制
终端修复
终端管理
主机防火墙
主机入侵防御
系统安全检查
自适应策略
网络程统加固、修复
软件分发
关键补丁强制
安全问题通告
边界准入与隔离
局域网准入与隔离

NBU5230 介绍

NBU5230 介绍

视 • IT数据量仍然持续快速增长(IDC says 50-60% CAGR),重复数据删除技术正 渗透基础架构各个层面
• Challenge to accommodate volume of information along with retention requirements • Backup and recovery planning spread across vendors, fueled by shifting data needs
磁盘被作为磁带驱动器和磁带来管理 磁带的过期管理而不是image级别的管理 同一时间同一盘磁带只能被一个media server读或者写 被当成磁带来进行容量的管理
13
备份一体机的基本概念
Symantec appliance – 备份一体机 传统备份系统部署和维护复杂性
硬件平 台 存储网 络 存储
传统重复数据删除 每周完全备份
每日增量备份
Accelerator 和重复数据删除 1 x 100TB + 51 x 5TB = 355TB
6 x 52 x 5TB = 1560 TB
52 x 100TB = 5200 TB
6 x 52 x 5TB = 1560 TB
客户端读取并通过生产网 6760 TB 络发送的数据总量
核心价值:四个“零”
• 备份系统“零部署”。即插即用,设备本身内置NBU最新版本的备份软件, 无需安装,加电即可使用,为用户节省了大量的前期准备工作和宝贵的时间 • 备份设备“零配置”。无需添加和配置任何备份设备即可实现网络及光纤 端口备份,内置重复数据删除的备份空间,用于保护前端数百TB数据。设
May 2010
备份/恢复市场份额的#1

网络边界的安全屏障——防火墙-Symantec

网络边界的安全屏障——防火墙-Symantec

网络边界的安全屏障——防火墙互联网信息技术的发展,使得众多企业组织的内部网络开始连接到Internet上,这样企业在实现访问外部世界并与之通信的同时,外部世界也同样可以访问企业内部网络并与之交互。

这时为了保证企业组织的信息安全,企业就必须对其重要信息进行保护。

为了安全起见,企业开始在该网络和Internet之间插入一个中介系统,竖起一道安全屏障。

这道屏障的作用是提供扼守本网络的安全和审计的唯一关卡,可阻断来自外部通过网络对本网络的威胁和入侵。

它的作用与古时候的寓所防火砖墙有类似之处,因此这个屏障就叫做“防火墙”。

防火墙通常处于企业的内部局域网与Internet之间,可限制Internet用户对内部网络的访问以及管理内部用户访问外界的权限。

换言之,防火墙可看成是一个被认为是安全和可信的内部网络和一个被认为是不那么安全和可信的外部网络(通常是Internet)之间提供封锁的工具。

因此防火墙只适合于相对独立的网络,例如企业的内部的局域网络等。

网络安全专家赛门铁克认为,防火墙是网络安全政策的有机组成部分,它通过控制和监测网络之间的信息交换和访问行为来实现对网络安全的有效管理。

从总体上看,防火墙应具有以下五大基本功能:● 过滤进、出网络的数据;● 管理进、出网络的访问行为;● 封堵某些禁止的业务;● 记录通过防火墙的信息内容和活动;● 对网络攻击进行检测和报警。

为实现以上功能,在防火墙产品的开发中,人们广泛应用网络拓扑技术、计算机操作系统技术、路由技术、加密技术、访问控制技术、安全审计技术等。

实现防火墙功能的技术包括两大类型:包过滤(PF)、应用级防火墙。

目前在市场上流行的防火墙大多属于应用级防火墙。

应用级防火墙能够检查进出的数据包,透视应用层协议,与既定的安全策略进行比较。

该类型防火墙能够进行更加细化复杂的安全访问控制,并做精细的注册和稽核。

根据是否允许两侧通信主机直接建立链路,又可以分为网关和代理两种。

赛门铁克公司、McAfee公司和趋势科技公司的简介

赛门铁克公司、McAfee公司和趋势科技公司的简介

赛门铁克公司、McAfee公司和趋势科技公司的简介赛门铁克公司、McAfee公司和趋势科技公司的简介2006-5-27赛门铁克成立于1982年,是互联网安全技术的全球领导厂商,为企业、个人用户和服务供应商提供广泛的内容和网络安全软件及硬件的解决方案,公司是从客户端,网关及服务器安全解决方案的领导厂商如,向全球的企业及服务供应商提供包括:病毒防护、防火墙、VPN、风险管理、入侵检测、互联网内容及电子邮件过滤、远程管理技术及安全服务等。

赛门铁克旗下的诺顿品牌是个人安全产品全球零售市场的领导者,在行业中屡获奖项。

赛门铁克公司总部设在加里弗尼亚的Cupertino,现已在36个国家设有分支机构。

Mcafee公司简介McAfee 公司是世界上第八大独立软件公司,是全球最大的致力于提供网络信息安全和管理的专业厂商,也是全球最有影响力的十大网络软件公司之一。

McAfee公司( NYSE: MFE ) 总部位于加利福尼亚的圣克拉拉市,1998年收购欧洲第一大反病毒厂商Dr. Solomon,利用最新的加速处理和智能识别技术全面更新了其防病毒产品引擎。

McAfee公司在全世界75个国家设有分支机构,4000多名雇员,授权代理商、分销商、零售商,发展增值代理(VAR),并配合系统集成商为行业客户服务。

同时,在全球六大洲提供咨询(Consulting Service)、教育(Total Education Service)、产品支持(World Wide Product Support)等全面服务方案。

McAfee公司拥有世界权威的反病毒紧急事务响应小组(AVERT)和MCAFEE实验室(MCAFEE LAB),提供7/24的研发和支持服务。

基于AVERT小组的支持,MCAFEE可以为用户提供业界最优秀的自动升级服务:从病毒样本提取到更新产品并分布到受感染系统,整个周期小于4小时。

MCAFEE密切关注网上安全问题,为组织机构提供整体的安全顾问服务,推出网上PC诊室,是安全研究联盟SRA的主要成员。

赛门铁克BE简介

赛门铁克BE简介

主要功能∙针对 Windows Small Business Server Standard Edition 或 Premium Edition 而优化的数据保护解决方案∙适应性强的集成式重复数据删除功能∙率先为 VMware 和 Hyper-V 环境中运行的 Exchange 和 Active Directory 环境提供了全面的恢复功能∙正在申请专利的全面恢复技术 (GRT) 可以在几秒之内恢复关键Microsoft 应用程序数据∙集中的 3 层设置、报告和补丁程序管理∙通过远程代理和选件提供可伸缩的异构支持∙持续数据保护∙与市场领先的技术进行创新的多产品集成主要优势∙借助磁盘或磁带存储支持,为 Microsoft Windows Small Business Server 2008 和 2003 提供全面的数据保护∙通过集成式的重复数据删除和归档技术,在降低存储成本的同时,最大限度提高物理和虚拟环境的网络利用率∙通过集成式的 VMware 和 Hyper-V 备份防护功能消除虚拟环境中Microsoft Exchange、Active Directory 和 SQL 的冗余备份∙通过一次性备份恢复单个 Exchange 邮件、SharePoint 站点内容或文档以及 Active Directory 用户首选项∙通过功能强大的 Backup Exec 远程代理和选件将数据保护功能扩展到Linux、Unix、Mac 和 Netware 环境中∙通过 Backup Exec 复制技术帮助您从远程服务器持续备份更改的数据新功能集成了重复数据删除技术(使用 Veritas NetBackup PureDisk 技术)Backup Exec 的 Deduplication Option 提供了以下集成的可定制重复数据删除功能,可以对任何备份战略加以优化:客户端重复数据删除功能(删除源或远程服务器上的重复数据),介质服务器重复数据删除功能(删除介质服务器上的重复数据),硬件设备重复数据删除功能(与 OpenStorage 重复数据删除硬件设备相集成)或已经过重复数据删除的备份集副本(对远程办公室到总部的重复数据进行删除)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Symantec NetBackup
虚拟世界,备份更臻完善
这款产品可以满足您未来的企业级虚拟数据保护需求。

采用V-Ray 技术的Symantec NetBackup 7.6 提供了大规模保护虚拟化部署所必需的性能、自动化和可管理性—无论是动辄数千台虚拟机和数PB 数据的今天,还是以软件定义数据中心(software-defined data center) 和IT 即服务蔚然成风的未来,本产品均能满足需求。

各大企业都对赛门铁克信任有加。

功能和优势
NetBackup Accelerator(适用于VMware)
此功能使用Accelerator 技术加快虚拟化备份速度,在完成增量备份期间还提供完全备份映像。

借助VMware 更改数据块跟踪(CBT) 和NetBackup Accelerator,仅将发生变化的数据块从客户端传输至介质服务器。

∙备份速度增加高达35 倍,可以更好地满足服务级别协议要求而不影响恢复
∙减少了数据传输量,因此缓解了基础架构承受的压力
NetBackup Replication Director(适用于VMware)
此功能对于基于阵列的快照和复制快照的管理和恢复,实现了端到端的统一控制。

在NetApp 文件管理器上进行数据存储的客户现可利用NetApp 快照技术保护其虚拟环境,无需退出NetBackup 环境或舍弃标准粒度恢复功能。

∙保护300 个虚拟机只需300 秒
∙提高了快照恢复点目标(RPO) 以及NetBackup 和粒度还原功能的恢复时间目标(RTO)
∙统一策略管理功能贯穿整个数据生命周期
∙简化的单一管理平台实现了监控、警报和报告
NetBackup Instant Recovery(适用于VMware)
此功能可即时实现从备份存储还原任何受保护的虚拟机,使其100% 可用而不会出现服务中断。

∙虚拟机还原速度提高了400 倍
∙显著提高恢复时间目标(RTO)
∙支持赛门铁克所有基于磁盘的解决方案
VMware vCloud Director 支持
通过vCloud Director 备份API 集成,自动发现和保护公共和私有vCD 部署中新置备的虚拟机。

利用NetBackup 获奖的V-Ray 技术提升恢复能力,还原整个vApps。

∙实现数据中心转型,且不必担心数据或系统得不到保护
NetBackup 7.6 的Oracle 策略框架
NetBackup 可自动发现需要备份的Oracle 实例并为其部署相应保护策略。

∙简化了备份计划
∙无需管理脚本
定向的自动映像复制(AIR)
提高了灾难恢复(DR) 灵活性,方法为选择要复制到的目标域并继承域的保留特性。

无需再保持源域的保
留级别。

∙提高了可用资源的效率
∙可自定义灾难恢复(DR) 计划,以更好地满足需求和要求
集成了BMR 的物理到虚拟(P2V) 转换
只需单击一次,即可将物理服务器恢复到虚拟机。

这些服务器可仍然用作虚拟机,也可根据需要使用BMR 转换回物理服务器。

∙提高了恢复时间目标(RTO)
∙可满足严苛的灾难恢复(DR) SLA 要求
∙通过在虚拟环境上进行灾难恢复(DR),减少OPEX
主要功能
∙一个平台、一个控制台兼顾了物理和虚拟数据保护,实现了全局数据保护
∙统一对快照、复制的快照、备份以及恢复进行全局管理
∙可同时用于物理和虚拟环境且集成了备份及硬件设备的可伸缩全局重复数据删除功能
∙面向虚拟和物理环境的V-Ray 一次性备份、即时映像和单个文件恢复
∙自动虚拟数据保护和负载平衡的备份性能
主要优势
∙统一的企业级虚拟和物理数据保护不但消除了单点产品,提供了更出色的可见性,帮助您充分利用资源,而且可以降低关键任务应用程序虚拟化招致的成本、复杂性以及风险
∙通过V-Ray,几分钟内即可从映像备份中搜索到单个文件并将其恢复,而无需手动安装、搜索和恢复,那样会耗时数小时,甚至数天
∙简化了管理,提高了从备份环境中任何地方恢复快照和复制快照的速度
∙持续保护新的、移动的或克隆的虚拟机,消除了备份过程中的不确定性以及主机负载过重的情况
∙NetBackup 智能重复数据删除功能的重复数据删除率可达98% 之多,同时可通过灵活的“端到端”部署选项优化备份性能和资源,进而降低存储成本。

相关文档
最新文档