Symantec Endpoint Protection - защита рабочих станций и файловых серверов Windows от вирусов, шпионского ПО, контроль и анализ сетевого трафика, блокирование приложений и устройств.
Основные возможности Symantec Endpoint Protection:
- Расширенная защита от вирусов и шпионских программ, интегрированная защита от вирусов и шпиоских программ на базе технологии Symantec Antivirus с полной защитой в реальном времени и автоматическими средствами локализации и дезактивации угроз;
- Основанный на правилах механизм фильтрации трафика, лидирующая (по данным Gartner) технология Sygate по фильтрации как открытого так и шифрованного сетевого трафика ;
- Технология Generic Exploit Blocking, основанная на IPS технология позволяет блокировать проникновение угроз, эксплуатирующих уязвимости приложений;
- Расширенная технология обнаружение и удаление РутКит программ, обеспечивает продвинутые механизмы обнаружения и удаления РутКитов с использованием инструмента VxMS (Veritas Mapping Service, технологии Veritas). Это дает возможность доступа на более низкий уровень Операционной системы для возможности глубокого анализа процессов;
- Глубокая проверка сетевых пакетов, дает возможность Администратору самостоятельно создавать правила IPS, а также анализировать на уровне приложений сетевой трафик с использованием HIPS системы анализа;
- Проактивная защита, технология поведенческого анализа от WholeSecurity, позволяющая на основе бального анализа поведения приложений относить их к той или иной категории надежности и безопасности;
- Контроль Приложений, позволяет Администратору контролировать доступ к таким элементам, как процессы, файлы и папки со стороны пользователей и приложений, а такде производит анализ и контроль реестра, модулей и элементов операционной системы и приложений. Позволяет блокировать различные приложения для обеспечения сохранности данных, а также возможного повреждения системы и приложений;
- (Дополнительно) Network Access Control, содержит в себе технологию проверки целостности и безопасности систем, позволяющую в зависимости от состояния системы, определять права доступа к сети и ресурсам (более функциональный аналог Cisco NAC).