安全大师理解读赛门铁克Insight技术
发布时间:2021-09-05 11:44:55 所属栏目:安全 来源:互联网
导读:赛门铁克Insight技术可检测其他方法检测不出的新威胁和未知威胁。 1.只有存在数千个已知文件的副本时,黑名单和白名单功能才起作用。但是,大部分恶意软件如今不断发生变异,没有被加入到黑白名单中。 2.Insight关联了用户、文件和网站之间存在的数百亿种关
|
赛门铁克Insight技术可检测其他方法检测不出的新威胁和未知威胁。
1.只有存在数千个已知文件的副本时,黑名单和白名单功能才起作用。但是,大部分恶意软件如今不断发生变异,没有被加入到黑白名单中。
2.Insight关联了用户、文件和网站之间存在的数百亿种关系,可快速识别只有少数几个系统中存在的变异威胁。
3.将扫描工作量减少了70%之多,因为它只扫描存在风险的文件。
4.自我变异和加密恶意软件难逃检测或无法围绕其进行编码。
总之,有了Insight,恶意软件编写者可以在Catch-22中被捕获。如果变异微乎其微,他们将被基于特征的防病毒软件所捕获;如果变异过于繁多,他们将被Insight所捕获。Symantec Insight几乎可以跟
踪互联网上的所有程序。它可以通过文件的使用时间、访问频率和来源以及其他安全标准,识别其他产品检测不到的威胁。根据遍布200多个国家或地区的1.75多亿个系统提供的结果,Insight可运用环境识别快速变化的威胁。Symantec Endpoint Protection可比同类其他任何产品更多地阻止恶意软件。
![]() (编辑:孝感站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |


