• info@arka.ir
  • تماس با ما: ۰۲۱۹۱۰۷۰۴۷۶ - ۰۲۱۸۸۸۰۴۹۶۱
  • تهران، خیابان شهید بهشتی، خ پاکستان، کوچه ۴ پلاک ۱۱ واحد ۷

بایگانی برچسب: s

20 ژوئن 2021

حفاظت تطبیقی سیمانتک (Adaptive Protection) امنیت نقطه پایانی را به حداکثر می رساند.

Broadcom از راه اندازی Adaptive Protection ، یک قابلیت پیشرفته به عنوان بخشی از راه حل Symantec Endpoint Security ، خبر داد. با بهره گیری از جدیدترین تکنیک های پیشرفته یادگیری ماشین (ML) که بر اساس دهه ها تجربه امنیت نقطه پایانی Symantec ساخته شده است ، Adaptive Protection امنیت بیشتری را ارائه می دهد که برای محیط هر مشتری خودکار و سفارشی می شود در حالی که تأثیر صفر بر بهره وری را تضمین می کند. Adaptive Protection بطور موثر شرکتها را قادر می سازد تا از حملات سایبری جلوتر باشند و قبل از وقوع آنها تخلفات را متوقف کنند.

چشم انداز تهدید از حملات ساده به حملات کاملاً پیشرفته و هدفمند مانند باج افزار WastedLocker Evil Corp یا باج افزار DarkSide به Colonial Pipeline تبدیل شده است. این گروه ها از تکنیک های “living off the land” استفاده می کنند تا با فعالیت طبیعی ترکیب شده و زیر رادار پرواز کنند. مهاجمان امروز از مزیت مقیاس اقتصادی فوق العاده ای نیز برخوردار هستند زیرا محصولات امنیتی موجود در نقطه پایانی همان محافظت را برای هر مشتری فراهم می کنند. بنابراین مهاجمان می توانند از همان فنون برای حمله به چندین قربانی استفاده کنند.

در حالی که سایر محصولات نقطه پایانی با بسیاری از ویژگی های امنیتی به طور پیش فرض خاموش به مشتریان ارسال می شوند ، رویکرد تطبیقی ​​نرم افزار Broadcom شرکت ها را قادر می سازد بدون ایجاد هشدارهای کاذب که مراکز عملیات امنیتی (SOC) را تحت فشار قرار می دهند ، ارزش حفاظتی کامل نقطه پایانی Symantec را درک کنند.

حفاظت تطبیقی سیمانتک

حفاظت تطبیقی سیمانتک (Adaptive Protection) ​​یک راه حل خودکار برای اندپوینت را به شرکت ها ارائه می دهد که باعث تقویت محافظت و پایداری بیشتر سیستم ها می شود ، از جمله:

محافظت سفارشی:

امنیت به طور خاص برای محیط هر مشتری پیکربندی شده است. و باعث می شود حفاظت بدون هیچ گونه هزینه ای برای مشتری بهتر شود. و برنامه ریزی و اجرای حملات برای مهاجمان دشوارتر شود.

حداکثر بهره وری:

نقاط انتهایی به طور خودکار سخت می شوند تا از حملات بیشتر جلوگیری کنند.(بدون ترس از کاذب بودن هشدار ها و ایجاد اختلال در آنها)

هزینه های کاهش یافته

Adaptive Protection با استفاده از هوش مصنوعی (برای شخصی سازی امنیت نقطه پایانی در محیط منحصر به فرد مشتری )، باعث کاهش هزینه های پیکربندی گران قیمت و کاهش حوادثی می شود که باید توسط SOC پاسخ دهند.

مایکل سوبای ، معاون پژوهشی ، گفت: “سازمانها بیش از حد به مکانیسم های حفاظت و شناسایی در امنیت نقطه پایانی متضرر شده اند و این امر به هزینه تقویت وضعیت امنیتی و کاهش سطح حمله است. باید همکاری متعادل تری در هسته های امنیتی نقطه پایانی سازمان ها وجود داشته باشد.” امنیت و اعتماد به IDC. “حفاظت تطبیقی سیمانتک با عملکرد گسترده و نوآورانه، سازمان ها را قادر می سازد تا به سرعت با شرایط متغیر سازگار شوند و با اطمینان سطح حمله را در مقیاس سازمانی کاهش دهند.”

جلوگیری خودکار از حملات

“حفاظت از نقطه پایان باید تهدیدها را متوقف کند ، نه فقط به عنوان یک سنسور برای SOC عمل کند. هنگامی که نقاط انتهایی فقط قادر به تشخیص هستند. SOC را بیش از حد سنگین می کند و مهاجمان قادر به حرکت سریع و موفقیت هستند. همه مدل های محافظتی متناسب با همه مانع ایجاد شده است. آدام برومویچ از بخش امنیتی سیمانتک گفت:” Adaptive Protection بازی را تغییر می دهد. و این امکان را به شرکت ها می دهد. تا به طور خودکار  از تخلفات جلوگیری کرده و از حمله جلوگیری کنند.این نوآوری توسط قابلیت های جدید یادگیری ماشینی هدایت می شود که درک عمیق ما از بازیگران و تکنیک های حمله و همچنین دهه ها تجربه اطمینان از تأثیر صفر بر بهره وری را به کار می گیرد.

درخشش در ارزیابی ها

Symantec Endpoint Security (SES) کاملاً در ارزیابی های اخیر MITER Engenuity ATT & CK خوش درخشیده است و ثابت می کند که فناوری های نوآورانه نقطه پایان نرم افزار Broadcom سطح بالایی از حفاظت و تشخیص ترکیبی برای شرکت های بزرگ ، را ارایه می دهد. در حالی که بیشتر راه حل ها برای بهبود حفاظت و شناسایی به تغییرات پیکربندی سنگین نیاز داشتند. SES Complete به طور خودکار پوشش محافظتی را افزایش می دهد.

“استفاده از اقدامات پیشرفته حفاظت از نقطه پایانی با پیکربندی های متفاوت کاربر یک چالش است. با هر تغییر ، خطر تأثیرگذاری بر عملکرد حیاتی وجود دارد. آلن روشه ، مدیر فنی Threatscape گفت:  “با محافظت انطباقی جدید در SES Complete .Threatscape با اطمینان می تواند. قابلیت های امنیتی پیشرفته را در حالت یادگیری برای مشتریان فعال کند. در حالی که سیاست ها را تنظیم می کند و قوانین محافظتی را برای وضعیت هر مشتری بهینه می کند.”

برای کسب اطلاعات بیشتر در مورد حفاظت تطبیقی سیمانتک ​​، به صفحه Symantec مراجعه کنید.

رایان سامانه آرکا پیشرو در ارایه راهکارهای امنیتی

سیمانتک راهکار جامع سازمانی

15 ژوئن 2021

مهاجرت  Broadcom به Google Cloud

Broadcom و Google Cloud برای سرعت بخشیدن به تحول دیجیتال  همکاری می کنند.مشارکت استراتژیک راه حل های نرم افزاری Broadcom را افزایش می دهد. این کار در عمل مقیاس پذیری و کارایی عملیاتی بیشتری را ایجاد کند.

شرکت Broadcom و Google Cloud همکاری استراتژیکی را برای تسریع نوآوری و تقویت ادغام خدمات ابری در امتیازات اصلی نرم افزار Broadcom اعلام کردند. تحت این مشارکت ، Broadcom مجموعه نرم افزارهای امنیتی و سازمانی خود را در Google Cloud ارائه می دهد و به مشاغل امکان می دهد راه حل های Broadcom را در زمینه امنیت ، DevOps و موارد دیگر در زیرساخت های جهانی قابل اعتماد Google Cloud استقرار دهند.

Google Cloud در تسریع استراتژی رشد Broadcom شریک اصلی بوده است. Broadcom با موفقیت خدمات امنیت وب سیمانتک  (WSS) و Cloud Access Security Broker (CASB) را به Google Cloud منتقل کرده است و به زودی انتقال سایر راه حل های امنیت سایبری ابر خود را تکمیل می کند. Broadcom همچنین پشته امنیتی و فرآیندهای استاندارد ارائه خدمات و پیشنهادات را در زیرساخت Google Cloud مدرنیزه کرده است که Broadcom را قادر می سازد برای خدمات بهتر و مقیاس بندی و کارایی بیشتری برای مشتریان سازمانی  داشته باشد.

مهاجرت  Broadcom به Google Cloud

سایر مزایای مهاجرت نرم افزار Broadcom به Google Cloud عبارتند از:

توسعه سریع خدمات جدید وسرویس ابری تحول آفرین
تأخیر کاهش یافته برای ارتباطات سرویس به سرویس
افزایش مقیاس و بهبود انعطاف پذیری
تقویت گواهینامه های انطباق زیرساخت ها
کاهش اعتماد به مسیرهای عمومی متراکم اینترنت

علاوه بر این ، سرویس داده و تجزیه و تحلیل Google Cloud از استراتژی داده و تجزیه و تحلیل گسترده تجارت Broadcom پشتیبانی می کند و به تغییر روش استفاده شرکت از داده ها برای تصمیم گیری بهتر در زمینه تجارت و پشتیبانی از مشتریان کمک می کند. Broadcom چندین سرویس داخلی را با استفاده از Cloud SQL ، Dataproc و Bigtable مستقر می کند و به مدرن سازی زیرساخت ها و قابلیت های تجزیه و تحلیل خود کمک می کند تا یک سیستم داده امن تر ، قابل اعتماد و قابل توسعه برای پشتیبانی از مشتریان خود ارائه دهد.

تام کراوز ، رئیس گروه نرم افزاری Broadcom گفت: “استفاده از Google Cloud ، نرم افزار Broadcom را قادر می سازد تا سریعتر مقیاس و ابداع کند تا نیازهای رو به رشد مشاغل دیجیتال را برآورده کند. “این همکاری برای دستیابی ایمن به برنامه های ابری و ارائه عملکرد بیشتر شرکت ها ، انطباق مداوم و افزایش امنیت برای سفرهای سازمانی ابر به سازمان کمک می کند.”

راب انسلین ، رئیس Google Cloud گفت: “شرکت های سراسر جهان به نرم افزار و خدمات Broadcom متوسل می شوند تا تجارت خود را به طور ایمن اداره کنند و تحولات دیجیتالی خود را تقویت کنند.” “ما افتخار می کنیم که شریک ابری Broadcom هستیم زیرا دسترسی جهانی این خدمات امنیتی و عملیاتی حیاتی را گسترش می دهد و از تحول دیجیتال Broadcom خود پشتیبانی می کند.”

 

شرکت Broadcom (NASDAQ: AVGO)

یک رهبر فناوری جهانی است که طیف گسترده ای از راه حل های نرم افزاری نیمه هادی و زیرساختی را طراحی ، توسعه و عرضه می کند. سبد محصولات پیشرو در رده Broadcom به بازارهای حیاتی از جمله مرکز داده ، شبکه ، نرم افزار سازمانی ، باند پهن ، بی سیم ، ذخیره سازی و صنعتی خدمت می کند. راه حل های ما شامل شبکه و ذخیره سازی مرکز داده ، سازمانی ، رایانه های اصلی و نرم افزار امنیت سایبری متمرکز بر اتوماسیون ، نظارت و امنیت ، اجزای گوشی های هوشمند ، مخابرات و اتوماسیون کارخانه است.

مهاجرت  Broadcom به Google Cloud

درباره Google Cloud

Google Cloud زیرساخت های پیشرو ، قابلیت های پلتفرم و راه حل های صنعتی را به سازمان ها ارائه می دهد.  فناوری پیشرفته Google برای کمک به شرکتها در کارایی کارآمدتر و سازگار شدن با نیازهای متغیر استفاده می کند و بنیانی برای آینده به مشتریان می دهد. مشتریان در بیش از ۱۵۰ کشور جهان برای حل مهمترین مشکلات تجاری خود به Google Cloud به عنوان شریک مورد اعتماد خود مراجعه می کنند.

مهاجرت  Broadcom به Google Cloud

شرکت رایان سامانه آرکا نمایندگی رسمی سیمانتک در ایران

8 مه 2021

حضور مداوم سیمانتک اندپوینت در برترین آنتی ویروس های دنیا و پیشتاز همیشگی

در لیست زیر عملکرد سیمانتک با کسب ۵ ستاره  که در گزارشات سالانه موسسه جهانی گارتنر موجود می باشد آمده است.

R&D / توسعه محصول

بهترین نرم افزار برای امنیت کامل.  Mar 8, 2021


امنیت و مدیریت ریسک

پشتیبانی فنی از نقاط پایانی در سراسر کره زمین و سیستم عامل های مختلف سخت افزاری در کنسول واحد. Apr 7, 2021

رهبر فناوری بازاریابی

سیمانتک یک برنامه امنیتی کامل نقطه نهایی که برای محیط سازمانی طراحی شده است. Jan 25, 2021

این برنامه از قابلیت شناسایی بدافزار در زمان واقعی برخوردار است و چندین اسکن ایمیل را کنترل می کند و از ایمن بودن همه این موارد اطمینان حاصل می کند. به شما کمک می کند تا دسترسی غیرمجاز به داده ها و دستگاه هایتان را محدود کنید تا از جلوگیری از اتلاف داده اطمینان حاصل کنید. همچنین به عنوان ضد هرزنامه عمل می کند

زیرساخت ها و عملیات

آنتی ویروس خوب با مدیریت از راه دور آسان.    Jul 28, 2020

Symantec SEP یک آنتی ویروس قابل اعتماد برای امنیت سرویس گیرندگان و سرورها است. Sep 8, 2020

زیرساخت ها و عملیات

حفاظت از نقطه نهایی برای کاربر ، که برای کاربران و مجوعه ها طراحی شده است. Aug 8, 2020

برنامه و مدیریت نمونه کارها

سیمانتک به طور خاص برای جلوگیری از حملات ویروس ها و متناسب با هر مقیاس تجاری طراحی شده است. May 12, 2020

زیرساخت ها و عملیات

برای محافظت از شبکه ، کنترل کامل آنتی ویروس را در تمام نقاط انتهایی خود دارید. Sep 3, 2020

زیرساخت ها و عملیات

سیمانتک آنتی ویروس خوبی است که روی دسک تاپ و سرورهای مجازی به خوبی کار می کند. Aug 18, 2020

آنالیز

ابزاری که برای محافظت از شما بسیار توصیه می شود. Jul 19, 2020

زیرساخت ها و عملیات

سیمانتک یک راه حل بسیار خوب برای امنیت End Point شما است. Jul 30, 2020

شرکت رایان سامانه آرکا به عنوان نمایندگی رسمی سیمانتک در ایران محصولات سیمانتک از جمله Symantec Endpoint Protection و امنیت ایمیل سرور SMG یا Symantec Messaging Gateway را با شرایط ویژه ارائه می کند.
شما می توانید جهت خرید محصولات سیمنتک و اطلاع از قیمت سیمانتک با نماینده فروش این محصول رایان سامانه آرکا تماس حاصل فرمایید.
سیمانتک

8 مه 2021

شرکت رایان سامانه آرکا به عنوان نمایندگی رسمی سیمانتک در ایران محصولات سیمانتک از جمله Symantec Endpoint Protection و امنیت ایمیل سرور SMG یا Symantec Messaging Gateway را با شرایط ویژه ارائه می کند.

برخی از مزایای پر فروش ترین آنتی ویروس دنیا سیمانتک:

  • حضور مداوم در رنکینگ ۳ آنتی ویروس برتر دنیا در گارتنر
  • مجهز به هوش مصنوعی بالا برای شناسایی تهدیدات ناشناخته
  • مدیریت آسان و متمرکز
  • مجهز به سندباکس و فناوری فریب برای به تله انداختن بدافزارها
  • مجهز به فناوری تشخیص بدون امضاء مانند یادگیری ماشین، نظارت بر فعالیت برنامه و …
  • گزارش دهی جامع

فناوری فریب

آنتی ویروس سازمانی Symantec Endpoint Protection شامل توانایی تولید فریبنده ها (یعنی طعمه) برای افشای دشمنان مخفی و نشان دادن اهداف و تاکتیک های مهاجم از طریق مشاهده زود هنگام است. به طوری که این اطلاعات می تواند برای افزایش موقعیت امنیتی شما مورد استفاده قرار گیرد. این ویژگی تشخیص دقیق و روشنی را در سریع‌ترین زمان ارائه می‌دهد. مشترکین SEP و مشتریان سرویس های امنیتی سیمانتک  از پشتیبانی و پاسخگویی یک تیم خبره جهانی بصورت ۷*۲۴ در زمان واقعی بهره می‌گیرند. سیمانتک تنها تولید کننده پلتفرم محافظت از اندپوینت است که فناوری فریب را ارایه میکند.

نمایندگی رسمی سیمانتک در ایران

آرکا نمایندگی رسمی سیمانتک در ایران

مرکز عملکرد سمانتک

Symantec Messaging Gateway و یا به اختصار SMG ، محصول دیگری از غول امنیتی جهان یعنی سیمانتک به منظور تامین امنیت ایمیل سرور سازمانی/شرکتی می‌باشد.

امنیت ایمیل سرور Symantec Messaging Gateway شرکتها/سازمان ها را قادر می‌سازد. تا زیرساخت های ایمیل خود را با روشهای زیر ایمن سازند.

محافظت آنتی اسپم و ضد بدافزار بلادرنگ موثر و دقیق، محافظت در برابر حملات هدفمند، فیلتر کردن پیشرفته محتوا، DLP و رمزگذاری ایمیل

شما می توانید جهت خرید محصولات سیمنتک و اطلاع از قیمت سیمانتک با نماینده فروش این محصول رایان سامانه آرکا تماس حاصل فرمایید.

نمایندگی رسمی سیمانتک در ایران

 

7 نوامبر 2020

آنتی ویروس سازمانی Symantec Endpoint Protection

رایان سامانه آرکا – نمایندگی سیمانتک Symantec آنتی ویروس سازمانی Symantec Endpoint Protection ، حفاظت برتر و چند لایه برای جلوگیری از تهدیدات، بدون در نظر گرفتن چگونگی حمله به Endpoint را ارائه می‌دهد. SEP با زیرساخت‌های امنیتی موجود سازمان ادغام می‌شود. تا پاسخ های هماهنگ شده‌ای را که به سرعت تهدیدات را متوقف می‌سازد، ارائه دهد. عامل واحد و سبک وزن SEP، عملکردی بالا، بدون به خطر انداختن بهره‌وری، ارائه می‌کند. بنابراین شما می‌توانید در کسب و کار خود تمرکز کنید.

SEP پرسنل امنیتی را قادر می سازد تا موارد امنیتی را که در شکل زیر آمده است ، اجرا کنند.

رایان سامانه آرکا - نمایندگی سیمانتک Symantec

  • مجهز به هوش مصنوعی بالا برای شناسایی تهدیدات ناشناخته

  • مدیریت آسان و متمرکز

  • مجهز به سندباکس و فناوری فریب برای به تله انداختن بدافزارها

  • مجهز به فناوری تشخیص بدون امضاء مانند یادگیری ماشین، نظارت بر فعالیت برنامه و …

  • گزارش دهی جامع

رایان سامانه آرکا – نمایندگی سیمانتک Symantec

در یک نگاه

محافظت از نقاط انتهایی در برابر کلیه حمله کنندگان با معماری Agent واحد با استفاده از آنتی ویروس سازمانی Symantec Endpoint Protection

  • مقابله با باج افزارها و سایر تهدیدات در حال وقوع با محافظت چند لایه، که ترکیبی از فن آوری های بدون امضا مانند یادگیری پیشرفته ماشین ، تجزیه و تحلیل رفتار و پیشگیری از سوء استفاده را با قابلیت های محافظت اثبات شده مانند جلوگیری از نفوذ ، تجزیه و تحلیل اعتبار و موارد دیگر است.
  • از طریق محافظت قابل تنظیم ، برای ایجاد تصمیمات بهتر در زمینه سیاست ، به میدان دید وسیع در فایل های مشکوک دست پیدا کنید
  • از تکنیک های فریبکاری برای آشکار کردن فایلهای مخرب پنهان و تعیین هدف آنها ، به  منظور بهبود وضعیت امنیتی استفاده کنید
  • محافظت از برنامه های معمول مورد استفاده در برابر سوء استفاده از آسیب پذیری و جدا کردن برنامه های مشکوک از فعالیت های مخرب

رایان سامانه آرکا - نمایندگی سیمانتک Symantec

تحقق دفاع سایبری یکپارچه در مقیاس

  • با ادغام در زیرساخت های امنیتی شبکه  ، تهدیدات را در هر مکان شناسایی کرده و با SEP پاسخ دهید. (مانند درگاه های وب و ایمیل ، از جمله ادغام تجزیه و تحلیل محتوا برای دریافت اطلاعات جعبه ایمنی شبکه (sandbox)برای فایلهای مشکوک)
  • ادغامبا EDR برای بررسی حادثه و استفاده حداکقری پاسخ همان عامل SEP
  • ادغام با زیرساخت های موجود فناوری اطلاعات به منظور خودکارسازی فرایندها با استفاده از  API های آزاد

فعال کردن تجارت با عملکرد بالا ، راه حل سبک

  • بهینه سازی فرکانس به روزرسانی محتوا برای نقاط انتهایی با محدودیت پهنای باند شبکه بدون به خطر انداختن کارایی امنیتی
  • افزایش عملکرد با یک agent سبک و مجموعه های تعریف ویروس، که به حداقل پهنای باند شبکه نیاز دارد.
  • سرعت تشخیص بالا و همچنین جستجوی ابری، در زمان واقعی که زمان اسکن سریع تری را ارائه می دهد.

مقدمه

با طبیعت در حال تکامل مداوم محیط IT امروز ، مهاجمان از حملات پیچیده تری برای نفوذ به شبکه ها استفاده می کنند و نقطه پایان (اندپوینت-Endpoint )،  آخرین خط دفاعی است. سازمانها بیشتر نگران آسیب و اختلال در فضای مجازی هستند زیرا حملات باج افزار در حال افزایش است و شیوع WannaCry و Petya  گواه این امر است. علاوه بر این ، استفاده گسترده مهاجمان از حملات مخفیانه بدون فایل و حملات مخفی، به همراه  “زندگی بدون زمینLiving off the Land-LotL     “ (استفاده از ابزارهای رایج IT برای حمله) مواردی مانند محرمانه بودن ، یکپارچگی و در دسترس بودن دارایی های نقطه پایانی را تهدید می کند.

رایان سامانه آرکا – نمایندگی سیمانتک Symantec

بنابراین تیم های امنیتی برای رسیدگی به حملات سایبری چه کاری می توانند انجام دهند؟

مدیریت محصولات و فناوری های چند نقطه ای طاقت فرسا است خصوصا، مدیریت امنیت در چندین منطقه جغرافیایی با سیستم عامل ها و پلتفرم های متنوع ، چالش های زیادی به همراه دارد. تیم های امنیتی با داشتن منابع و بودجه محدود ، فناوری هایی با مدیریت آسان می خواهند تا بتوانند برای بهبود امنیت كلی با یكدیگر ادغام شوند و نیازی به محصول دیگری نداشته باشند.

رایان سامانه آرکا - نمایندگی سیمانتک Symantec

محافظت از نقاط پایانی در برابر بردارحمله، با استفاده از یک معماری واحد Agent

جلوگیری

SEP  بدون توجه به اینکه مهاجمان به زنجیره حمله چگونه حمله می کنند، از نقاط پایانی محافظت می کند (شکل ۳). این سطح از پیشگیری تنها با ترکیبی از فن آوری های پایه و فناوری های پیشرفته و جدید امکان پذیر است.

فناوری های بدون امضاء

  • یادگیری ماشین پیشرفته AML – تشخیص تهدیدات جدید و شکل گرفته قبل از اجرای آنها
  • کاهش میزان بهره برداری از حافظه – بلوک کردن تهدیدات روز صفر در برابر آسیب پذیری های نرم افزارهای متداول
  • نظارت بر رفتار – مانیتور و بلوک فایل‌ هایی که رفتار مشکوک دارند.

قابلیت های پیشرفته

  • شبکه هوشمند جهانی – (GIN)بزرگترین شبکه اطلاعاتی امنیت جهان، اطلاعات را از میلیون‌ها حسگر حمله به دست می‌آورد. این داده ها توسط بیش از یک هزار محقق تهدید ماهر بررسی می شوند تا دیدگاه منحصر بفرد را در مورد تهدیدات ارائه داده و محصولات پیشرفته ای برای مقابله با تهدیدات ارایه شود.
  • تجزیه و تحلیل اعتبار – با استفاده از تکنیک های هوش مصنوعی در ابر که از GIN قدرت گرفته است، ایمنی پرونده ها و وب سایت ها را تعیین می شود.
  • شبیه ساز – با استفاده از یک سندباکس سبک، بدافزارهای چند شکلی پنهان شده در بسته بندی‌های سفارشی را شناسایی می‌کند.
  • ابر هوشمند تهدید – توانایی اسکن سریع با استفاده از تکنیک‌های پیشرفته مانند خطوط لوله گذاری، انتشار اعتماد و مرتب سازی queriesرا دارا می‌باشد. و نیازی به دانلود همه تعاریف امضا برای Endpoint، به منظور حفظ کارایی بالا را ندارد. تنها جدیدترین اطلاعات تهدید بارگیری می‌شود و حجم فایل‌های تعریف امضا تا ۷۰ درصد کاهش می‌یابد که این امر به نوبه خود استفاده از پهنای باند را کاهش می‌دهد.
  • نمایش کلاینت خارج از شبکه – رویدادهای مهم را از مشتریانی که دور از شبکه ارتباطی هستند، دریافت می‌کند.

یکپارچه سازی پیشرفته

  • ادغام تجزیه و تحلیل محتوا – از sandboxing پویا و موتورهای اضافی برای تجزیه و تحلیل بیشتر فایل‌های مشکوک استفاده می‌شود.
  • ادغام احراز هویت چندگانه – از اعتبارسنجی سیمانتک ، حفاظت از ID ، PIV / CAC کارت‌های هوشمند برای احراز هویت در کنسول مدیریتی SEP استفاده می‌گردد.
  • ادغام سرویس امنیت وب – ترافیک وب را از کاربران رومینگ به سرویس امنیتی وب سیمانتک با استفاده از یک پرونده PAC هدایت می‌کند.
  • ادغام دروازه امنیتی وب – قابل برنامه‌ریزی بودن REST APIs، امکان ادغام با زیرساخت‌های امنیتی موجود از جمله دروازه امنیتی وب سیمانتک و هماهنگی پاسخ برای متوقف کردن گسترش تهدید را فراهم می‌سازد.

رایان سامانه آرکا - نمایندگی سیمانتک Symantec

ویژگی های پایه

  • آنتی ویروس و فایروال – بدافزارهایی که به سیستم وارد می‌شوند را اسکن و ردیابی می کند. و نرم افزارهای مخرب را قبل از گسترش آن به دستگاه و کنترل ترافیک مسدود می‌کند.
  • کنترل برنامه کاربردی و دستگاه – فایل، رجیستری، دسترسی و رفتار دستگاه را کنترل و همچنین لیست سفید و سیاه را ارائه می‌دهد.
  • Power Eraser . ابزاری تهاجمی است که می تواند از راه دور برای رفع تهدیدهای مداوم پیشرفته و رفع بدافزارهای سخت گیرانه تحریک شود.
  • یکپارچگی میزبان – اطمینان حاصل می‌کند که اندپوینت مورد محافظت قرار گرفته و با سیاست های اجرایی سازگار است. با بهره گیری از توانایی جداسازی یک سیستم مدیریت شده که مطابق با ملزومات شما نیست. تشخیص تغییرات غیرمجاز و ارزیابی خسارت ممکن می شود.
  • قفل کردن سیستم – به برنامه‌های لیست سفید اجازه اجرا داده می شود و برنامه‌های لیست سیاه مسدود می شود.

رایان سامانه آرکا – نمایندگی سیمانتک Symantec

افزایش دید

علاوه بر این ، فقط SEP به تیم های امنیتی IT اجازه می دهد که سطح شناسایی و مسدود کردن را تنظیم کنند تا از بهینه سازی حفاظت و افزایش دید در پرونده های مشکوک برای هر محیط مشتری اطمینان حاصل شود(شکل زیر).

این امنیت قابل تنظیم با نام Intensive Protection (محافظت شدید)، با یک کنسول ابری جدید در دسترس است که به طور خودکار با کنسول SEP داخلی ادغام می شود وگردش کار آسانی را برای اضافه کردن فایلهای مشکوک به لیست سیاه و یا اضافه کردن موارد مثبت کاذب در لیست سفید ارایه می دهد.

رایان سامانه آرکا - نمایندگی سیمانتک Symantec

معماری واحد agent سیمانتک، تیم های امنیتی IT را قادر می سازد فناوری امنیتی نوآورانه را، اضافه کنند. علاوه بر این ، SEP از بسیاری از محیط ها ، از جمله IPv6 ، پشتیبانی می کند.

کشف و پاسخ DETECTION AND RESPONSE (EDR)

Symantec Endpoint Detection and Response با استفاده از قابلیت های یکپارچه EDR در SEP ، امکان بررسی و بازسازی حوادث را فراهم می کند. هوش مصنوعی مبتنی بر ابر ، یادگیری دقیق ماشین. تجزیه و تحلیل رفتاری و هوش تهدید ، مثبت کاذب را به حداقل می رساند. و سطح بالایی از بهره وری را برای تیم های امنیتی تضمین می کند. تیم امنیتی می تواند EDR را در عرض یک ساعت مستقر کند تا حملات پیشرفته را فاش کند. قابلیت های EDR سیمانتک به پاسخ دهندگان حادثه این امکان را می دهد. تا هنگام بررسی تهدیدها با استفاده از سندباکس محلی یا مبتنی بر ابر ، همه نقاط انتهایی تحت تأثیر را به سرعت جستجو و شناسایی کنند. همچنین ، با ضبط مداوم فعالیت سیستم، امکان مشاهده کامل نقطه پایانی و پرس و جوی آن امکان پذیر می شود.

EDR  و تجزیه و تحلیل حمله هدفمند

ادغام تجزیه و تحلیل هدفمند حمله (Targeted Attack Analytics-TTA) با EDR، چالش های امنیتی مهم را حل می کند.  TAA تلفیقی از دورسنجی محلی  و جهانی، هوش مصنوعی و تحقیقات حمله را برای افشای حملات ترکیب می‌کند. امری که بدون آن شناسایی موفقیت آمیز نمی‌شد.

با استفاده از TAAو EDR، مشتریان از  خدماتی همچون دریافت مداوم تحلیل‌های حملات جدید و مرسوم، آنالیز مفصل از حملات هکرها، ماشین‌های تحت آسیب و راهنمایی‌ها و توصیه‌های امنیتی، بهره مند خواهند شد.

رایان سامانه آرکا – نمایندگی سیمانتک Symantec

Symantec EDR

  • شناسایی و افشاء – زمان کشف تهدید را کاهش و به سرعت هدف را به نمایش می‌گذارد.
  • بررسی و محتوی-افزایش بهره وری پاسخ گیرنده و رفع تهدید را تضمین می‌کند.
  • حل مشکل- رفع اشکال سریع و ثابت و غیرقابل بازگشت را تضمین می کند.
  • افزایش سرمایه گذاری های امنیتی – از مزایای ادغام و API های عمومی استفاده می‌کند.

فریبکاری

آنتی ویروس سازمانی Symantec Endpoint Protection شامل توانایی تولید فریبنده ها (یعنی طعمه) برای افشای دشمنان مخفی و نشان دادن اهداف و تاکتیک های مهاجم از طریق مشاهده زود هنگام است. به طوری که این اطلاعات می تواند برای افزایش موقعیت امنیتی شما مورد استفاده قرار گیرد. این ویژگی تشخیص دقیق و روشنی را در سریع‌ترین زمان ارائه می‌دهد. مشترکین SEP و مشتریان سرویس های امنیتی سیمانتک  از پشتیبانی و پاسخگویی یک تیم خبره جهانی بصورت ۷*۲۴ در زمان واقعی بهره می‌گیرند. سیمانتک تنها تولید کننده پلتفرم محافظت از اندپوینت است که فناوری فریب را ارایه میکند.

رایان سامانه آرکا - نمایندگی سیمانتک Symantec

فریبکاری  سیمانتک

  • برای دستیابی به امنیت فعال، از فریب و طعمه برای شناسایی و به تاخیر انداختن حملات استفاده می کند.
  • هدف مهاجم را برای بهبود وضعیت امنیتی تعیین می کند.
  • ترفند فریب را در مقیاس کمتر برای ساده سازی گسترش و مدیریت ارائه می‌کند.

مقاوم سازی

مقاوم سازی شامل چندین قابلیت افزودنی برای تکمیل پیشگیری SEP می‌باشد. تا اثرات بی‌سابقه‌ای را در برابر نرم افزارهای مخرب و برنامه های مشکوک به ارمغان بیاورد. که شامل برنامه‌های پیشرفته حفاظتی است که در سریع‌ترین زمان با استفاده از همان عامل SEP سنجیده می‌شود. این قابلیت سطح حمله‌ها را کنترل و در حد پایین نگه می‌دارد. تا برنامه‌ها بتوانند اجرا شده و کار حفاظتی خود را انجام دهند. راه‌حل‌ برنامه های پیشرفته حفاظتی برخی قابلیت‌ها را به اشتراک می‌گذارند. آنها برنامه جامع اکتشافی را برای یافتن برنامه‌های موجود Endpoint و کنترل ریسک و آسیب پذیری ارائه می‌دهند. این راه حل ها باعث افزایش بهره وری کارکنان از طریق پشتیبانی کامل از گردش کار کارمندان می شود.

مقاوم سازی SEP

  • امنیت برنامه جامع با به حداقل رساندن سطح حمله
  • دید بی نظیر، با کشف و دسته بندی همه برنامه های نقطه پایانی
  • سریعترین سرعت با استفاده از معماری عامل SEP

آنتی ویروس سازمانی Symantec Endpoint Protection - هفت

تحقق دفاع سایبری یکپارچه در مقیاس

اکثر سازمان‌های بزرگ از محیط های فناوری اطلاعات جهانی که به طور فزاینده پیچیده می‌شوند، پشتیبانی می‌کنند. با این حال، بسیاری از راه‌حل‌ها تنها کار خاصی را انجام می دهند. بنابراین ، سازمان ها به یک راه حل حفاظت از نقطه پایان(اندپوینت) احتیاج دارند. با تلفیق با سایر راه حل های امنیتی IT برای به اشتراک گذاشتن اطلاعات و دفاع از شبکه ، ارزش بیشتر و حفاظت کلی بهتری را فراهم کند.

آنتی ویروس سازمانی Symantec Endpoint Protection یک محصول پایه‌ای است که یکپارچگی را تسهیل می‌کند.و تیم های امنیتی IT می توانند تهدیدات را در هر نقطه از شبکه خود شناسایی و مقابله کنند.

آنتی ویروس سازمانی Symantec Endpoint Protection در کنار راه حل های سیمانتک (به عنوان مثال، به عنوان یک جزء کلیدی از پلت فرم یکپارچه دفاع سایبری) و با محصولات شخص ثالث (از طریق APIs منتشر شده) برای تقویت وضعیت امنیتی کار می کند.

پلتفرم یکپارچه پدافند سایبری سیمانتک، برای محافظت از کاربران، اطلاعات، پیام ها و وب. پلتفرم ابری و محلی را با استفاده از هوش بی‌نظیر تهدید یکپارچه می‌کند. هیچ محصول دیگری نمی‌تواند راه‌حل های یکپارچه ‌ای به این صورت ارائه دهد. و پاسخ را در اندپوینت (لیست سیاه و اصلاح) ایجاد و با شناسایی یک تهدید در دروازه شبکه (یعنی دروازه های امنیتی وب و ایمیل) آن را اجرا ‌کند.

رایان سامانه آرکا – نمایندگی سیمانتک Symantec

راه حل سبک با کارایی بالا، جهت افزایش بهره وری

بروزرسانی مکرر محتویات ، پهنای باند را گرفته، عملکرد را کاهش و بهره‌وری را به خطر می اندازد. بدین ترتیب بهینه سازی بروزرسانی محتویات و ارائه تشخیص بهتر تهدیدات، یک پیروزی محسوب می‌شود. این قابلیت ها بار  تیم IT را برای برنامه‌ریزی بروزرسانی‌های مکرر امنیتی کاهش می‌دهد. و کاربران نهایی هیچ زحمتی در به روزرسانی های امنیتی که بر بهره وری تأثیر می گذارد ندارند.

آنتی ویروس سازمانی Symantec Endpoint Protection با عملکرد بهتر و نیاز به پهنای باند کمتر، از حفاظت بهتری برخوردار است.

سیمانتک به طور پیوسته در آزمون های عملکرد، برای ویندوز ۷ و ویندوز ۱۰ ، رتبه‌های بالائی را کسب کرده است.(از جمله آزمایش های Passmark Software’s Enterprise Endpoint Security Performance Benchmark tests)

با مراجعه به مرکز عملکرد سمانتک، می‌توانید از دیگر اعتبار سنجی‌های آزمون کیفیت سیمانتک اطلاعات کسب کنید:

https://www.broadcom.com/products/cyber-security/endpoint/end-user

در مقایسه با آنتی ویروس های نوظهور ، SEP با ترکیب چندین قابلیت در یک عامل واحد و سبک. پیچیدگی نقطه پایانی را کاهش داده است. برای رقابت با قابلیت های امنیتی سیمانتک، به چندین فروشنده نو ظهور ، راه حل های متعدد نیاز خواهد بود.

درباره سیمانتک:

شرکت سیمانتک (NASDAQ: SYMC) شرکت امنیتی پیشرو در زمینه امنیت سایبری، به سازمانها، دولتها و مردم کمک می کند. تا مهمترین داده های خود را در هر کجا که زندگی می کنند، ایمن نگه دارند. سازمان ها در سراسر جهان به سیمانتک برای یافتن راه حل های استراتژیک و یکپارچه برای دفاع در برابر حملات پیچیده در نقاط انتهایی. ابر و زیرساخت ها چشم دوخته اند. به همین ترتیب، یک اجتماع جهانی بالغ بر ۵۰ میلیون نفر و خانواده ها به مجموعه محصولات Norton و LifeLock  اعتماد کرده‌اند تا از زندگی و خانه و تمامی دستگاه های دیجیتال خود محافظت کنند. سیمانتک یکی از بزرگترین شبکه های اطلاعاتی غیرنظامی شبکه های سایبری را در اختیار دارد و می تواند در برابر تهدیدات پیشرفته محافظت به عمل آورد.

نیازمندی ها:

رایان سامانه آرکا - نمایندگی سیمانتک Symantec

رایان سامانه آرکا – نمایندگی رسمی‌ سیمانتک در ایران


كليه حقوق مادي و معنوي محفوظ و متعلق به شرکت رایان سامانه آرکا می‌باشد.

رایان سامانه آرکا - نمایندگی سیمانتک Symantec

23 مه 2020

آموزش کار با آنتی ویروس سیمانتک 

سیمانتک (Symantec) نام یکی از کهنه کار ترین کمپانی ها در زمینه تولید نرم افزار های امنیتی و ضد ویروس است. این کمپانی از قدیم همیشه مورد اعتماد کاربران بوده و بسیاری از کاربران از نرم افزار های ساخته دست این کمپانی برای تامین امنیت سیستم خود استفاده میکنند.

نرم افزار Endpoint Protection نام یک مجموعه کامل از این کمپانی برای حفظ امنیت سیستم میباشد. نرم افزار به راحتی و با خیال آسوده از سرور داخلی سازمان آپدیت خواهد شد. در این مقاله میخواهیم نحوه کار با نرم افزار Symantec Endpoint Protection  را برای شما شرح دهیم.

تامین امنیت سیستم با استفاده از نرم افزار Symantec Endpoint Protection

پس از اتمام نصب، همانطور که مشاهده میکنید در نرم افزار ذکر شده باید سیستم را ریستارت کنید تا نصب نرم افزار کامل شود.

بنابراین یک بار سیستم را ریستارت کنید. پس از اتمام ریستارت و بوت (Boot) شدن سیستم، نرم افزار را مجددا اجرا کنید و به زبانه “Scan for Threats” بروید.

وارد بخش جدیدی می شوید که در آن دو نوع اسکن مشاهده میکنید. اولین حالت، حالت “Active Scan” است. در این حالت تنها نقاطی از ویندوز که معمولا بر اثر ویروس ها آسیب میبینند و اکثر ویروس ها به آنها حمله میکنند مورد بررسی قرار میگیرد و زمان اسکن چیزی حدود ۱ الی ۲ دقیقه است.

دومین حالت “Full Scan” میباشد که در آن تمامی سیستم مورد بررسی قرار میگیرد و هیچ جا از قلم نمیافتد. این اسکن زمان بر بوده و چیزی حدود ۳۰ الی ۱۲۰ دقیقه زمان می برد.

نوع اسکن مورد نظرتان را انتخاب کنید. در این مقاله ما میخواهیم که یک اسکن کوتاه انجام گیرد و به همین منظور گزینه ی “Run Active Scan” را انتخاب میکنیم. پنجره جدیدی باز خواهد شد و اسکن در آن صورت خواهد گرفت.

پس از اتمام اسکن بدافزار ها و تهدیدات یافت شده در پنجره جدیدی نمایش داده میشوند.

ضمنا در این پنجره کاری که نرم افزار با تهدید انجام داده در زیر عبارت “Action” نمایش داده میشود.

به منظور مشاهده اطلاعات بیشتر راجع به تهدید، “Details” را کلیک کنید.

 

دسترسی مجدد و بازگردانی تهدیدات حذف شده توسط نرم افزار

بدین منظور  در نرم افزار به تب “View Quarantine” بروید.

در این بخش که در حقیقت همان قرنطینه می باشد، می توانید فایل را بازگردانید، برای همیشه حذف کنید و یا از آن کپی بگیرید. بدین منظور به ترتیب میتوانید از کلید های “Restore”، “Delete” و “Export” استفاده نمایید.

آموزش کار با آنتی ویروس سیمانتک 

Exeptions (استثناها)

گاهی اوقات یک سری فایلهای مفید و نرم افزارهایی که از سالم بودنشان اطمینان داریم توسط نرم افزار بعنوان تهدید یا عنصر مخرب تشخیص داده می شوند و آنی ویروس با آن ها برخورد می کند، برای جلوگیری از این کار می توان Exeption برای فایل یا نرم افزار مورد نظر  تعریف کرده و مانع از حذف یا بلاک آنها شد.

برای این کار ازمنوی سمت چپ Change Setings/Exeptions گزینه Configure Setings را انتخاب می کنیم.

در پنجره جدید Add را انتخاب کرده گزینه Security Risk Exeption  و از منوی باز شده گزینه مورد نظر را انتخاب میکنیم.(معمولا فایل یا فولدر می باشد)

در حالتی که بخواهیم برای نرم افزار Exeption تعریف کنیم گزینه Application Exeption را انتخاب کنید. و در پنجره باز شده نرم افزار مورد نظر را انتخاب می کنیم.

پایان

راهنمای کنسول مدیریتی

https://www.broadcom.com

  • 1
  • 2