加入收藏 | 设为首页 | 会员中心 | 我要投稿 孝感站长网 (https://www.0712zz.com.cn/)- 运营、云管理、管理运维、云计算、大数据!
当前位置: 首页 > 服务器 > 安全 > 正文

安全大师理解读赛门铁克Insight技术

发布时间:2021-09-05 11:44:55 所属栏目:安全 来源:互联网
导读:赛门铁克Insight技术可检测其他方法检测不出的新威胁和未知威胁。 1.只有存在数千个已知文件的副本时,黑名单和白名单功能才起作用。但是,大部分恶意软件如今不断发生变异,没有被加入到黑白名单中。 2.Insight关联了用户、文件和网站之间存在的数百亿种关
  赛门铁克Insight技术可检测其他方法检测不出的新威胁和未知威胁。
 
    1.只有存在数千个已知文件的副本时,黑名单和白名单功能才起作用。但是,大部分恶意软件如今不断发生变异,没有被加入到黑白名单中。
 
    2.Insight关联了用户、文件和网站之间存在的数百亿种关系,可快速识别只有少数几个系统中存在的变异威胁。
 
    3.将扫描工作量减少了70%之多,因为它只扫描存在风险的文件。
 
    4.自我变异和加密恶意软件难逃检测或无法围绕其进行编码。
 
    总之,有了Insight,恶意软件编写者可以在Catch-22中被捕获。如果变异微乎其微,他们将被基于特征的防病毒软件所捕获;如果变异过于繁多,他们将被Insight所捕获。Symantec Insight几乎可以跟
 
    踪互联网上的所有程序。它可以通过文件的使用时间、访问频率和来源以及其他安全标准,识别其他产品检测不到的威胁。根据遍布200多个国家或地区的1.75多亿个系统提供的结果,Insight可运用环境识别快速变化的威胁。Symantec Endpoint Protection可比同类其他任何产品更多地阻止恶意软件。

(编辑:孝感站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读