Le moteur de protection de point de terminaison Symantec qui scanne les fichiers, les dossiers et les emplacements de mémoire pour les logiciels malveillants est appelé Symantec Endpoint Protection (SEP) .
SEP est une solution complète de sécurité des terminaux qui comprend:
* antivirus et antipyware: Ce composant analyse les fichiers, les dossiers et la mémoire pour les signatures malveillantes connues et utilise des heuristiques pour détecter les menaces inconnues.
* Prévention des intrusions: Le système de prévention des intrusions de SEP (IPS) surveille le trafic réseau pour l'activité malveillante et peut bloquer ou mettre en quarantaine les connexions suspectes.
* pare-feu: Le pare-feu intégré aide à protéger le point final contre l'accès non autorisé et les attaques de réseau.
* Prévention de la perte de données (DLP): Cette fonction empêche les données sensibles d'être transmises en dehors du réseau de l'organisation.
* Contrôle des points de terminaison: Cette fonction permet aux administrateurs de gérer et de contrôler les périphériques de point de terminaison, y compris l'installation du logiciel et l'accès à des sites Web ou des applications spécifiques.
Exemple de logiciel de détection et de prévention des intrusions:
Symantec Endpoint Protection (SEP) lui-même est un exemple de logiciel de détection et de prévention des intrusions. Il combine plusieurs fonctionnalités pour protéger les paramètres de diverses menaces, notamment:
* Détection d'intrusion: Le moteur IPS de SEP surveille le trafic réseau pour une activité suspecte et peut détecter les modèles d'attaque connus.
* Prévention des intrusions: Le SEP peut bloquer le trafic malveillant et empêcher les attaques connues d'atteindre le point final.
Autres exemples:
Bien que le SEP soit une solution complète, d'autres logiciels de détection et de prévention des intrusions dédiées existent. Les exemples incluent:
* SNORT: Un système de détection d'intrusion de réseaux open source largement utilisé (IDS) qui analyse le trafic réseau pour une activité suspecte.
* Suricata: Un autre ID open source qui offre des performances et une flexibilité élevées.
* bro: Un système de surveillance de la sécurité du réseau qui se concentre sur l'analyse du trafic réseau et fournit des informations approfondies sur le comportement du réseau.
Ces solutions se concentrent principalement sur la détection et la prévention des intrusions, tandis que le SEP est une plate-forme de protection de point final plus large qui comprend de nombreuses autres fonctionnalités de sécurité.
|