赛门铁克关键系统防护解决方案
| 利用 Symantec Critical System Protection,企业可以使用基于策略的全面控制来监控并保护物理和虚拟数据中心。通过基于主机的入侵检测、入侵防御以及设备、应用程序和系统的最小权限访问控制的组合,使企业可以主动保护异构服务器环境及其包含的信息。 | 试用软件 购买 产品资料 (PDF) |
主要功能
- 文件完整性监控:实时识别文件的更改,包括做出更改的人员和文件中发生更改的内容。
- 配置监控:实时识别策略违规、可疑的管理员或入侵者活动。
- 目标性防护策略:利用可快速自定义的强化策略对入侵或危害服务器的行为立即做出响应。
- 全面入侵防御策略:抵御零日威胁并使用最小权限访问控制限制经过批准的应用程序的行为(即使在允许它们运行之后也是如此)。
- 文件、系统和管理锁定:强化虚拟服务器和物理服务器,最大程度延长系统正常运行时间并免除旧操作系统的支持成本。
- 广泛的物理平台支持:可监控并保护基于 Windows 和非 Windows 系统的平台,包括 Solaris、Linux、AIX、HP-UX;还可利用不支持/不常见平台的虚拟代理。
- 虚拟化平台支持:在基于 Windows 和非 Windows 系统的访客计算机、ESX/ESXi 管理程序和 vCenter 管理服务器中跨平台监控和强化 VMware 环境。
- 集中式管理:提供了事件实时查看和图形报告功能,简化了异构系统的管理。
- 与 IT GRC 和 SIEM 解决方案集成:支持与 Symantec Control Compliance Suite 集成,以实现对基础架构和信息的统一评估和监控,还支持与 Symantec Security Information Manager 集成,以实现高级事件关联和管理。
主要优势
- 使用目标性防护策略实时识别数据中心的数据泄露并做出响应。
- 使用实时文件完整性监控和补偿控制来验证遵从性。
- 实现补丁程序防范并利用单一解决方案进行主机入侵检测和防御,从而降低成本。
- 通过执行监控并限制管理控制的实时配置改善安全状况。
