Blog | Conzultek

Symantec Endpoint Protection: ventajas, caracter铆sticas y herramientas

Escrito por Conzultek | 04-nov-2016 21:14:37

Symantec Endpoint Protection est谩 dise帽ado para brindar tranquilidad a quienes tienen la tarea de garantizar la seguridad de las aplicaciones e infraestructura cr铆ticas para el negocio de su empresa. Se trata de una soluci贸n local, h铆brida o basada en la nube, que protege todos los endpoints tradicionales y m贸viles, y utiliza inteligencia artificial (AI) para optimizar los procesos de seguridad.

Obtenga m谩s informaci贸n con esta descripci贸n general del producto de primer nivel de Symantec. Estas son las ventajas, caracter铆sticas y herramientas que se ajustan a los requerimientos de su sistema operativo.

脥ndice de contenido

  1. Ventajas
  2. Caracter铆sticas
  3. Tecnolog铆as de defensa

Ventajas

La protecci贸n de endpoints de Symantec ha revolucionado la forma en que la TI empresarial protege las infraestructuras complejas en red. Pero 驴qu茅 es lo que realmente hace sobresalir a Symantec? Consideramos que son las caracter铆sticas y funcionalidades de sus soluciones. Con altos est谩ndares de defensa y empleo de tecnolog铆a de primer nivel, las soluciones de Symantec presentan estas ventajas para la ciberseguridad de su red.

1. Enfoque en prevenci贸n

Symantec Endpoint Security hace 茅nfasis en la seguridad por medio de la prevenci贸n, por lo que sus productos est谩n orientados a reducir las oportunidades de ataque para facilitar la contenci贸n de amenazas. Por medio de la reducci贸n de la superficie de ataque, provee la defensa m谩s s贸lida ante amenazas dif铆ciles de detectar que dependen de malware discreto.

2. Base de datos de amenazas

Symantec Global Intelligence Network (GIN), la base de datos civil de amenazas m谩s grande del mundo, ofrece informaci贸n sobre amenazas en tiempo real, an谩lisis, clasificaci贸n de informaci贸n y datos completos de bloqueo de estas.

3. Seguridad integrada

Reduzca la complejidad de la gesti贸n de la ciberseguridad con el portafolio de Symantec y sus integraciones de terceros. Symantec facilita la integraci贸n para ayudar a los equipos de TI a detectar f谩cilmente las amenazas en su red y abordarlas r谩pidamente con una respuesta dirigida. Algunas de estas integraciones incluyen: 

Caracter铆sticas

La tecnolog铆a de Symantec funciona de manera conjunta para prevenir, detectar y responder ante amenazas en todos los niveles de su red empresarial. Estas son las medidas que Symantec emplea para asegurar la seguridad de sus sistemas.

1. Reducci贸n de la superficie de ataque

  • Aislamiento de aplicaciones para proteger aplicaciones privilegiadas y bloquear aplicaciones potencialmente peligrosas para que no se instalen programas peligrosos no autorizados.
  • Control de aplicaciones (lista negra y lista blanca de aplicaciones).
  • Evaluaci贸n del directorio activo para ver la configuraci贸n este y sugerir formas m谩s seguras de configurar.
  • Evaluaci贸n de vulnerabilidades para observar los sistemas operativos y sus versiones para identificar aquellos potencialmente vulnerables.

2. Prevenci贸n de ataques

  • Antimalware y bloqueo de amenazas nuevas y en evoluci贸n, y de m茅todos basados en firmas.
  • Advanced Machine Learning (AML) para identificar aspectos de un archivo para saber si es malicioso.
  • Prevenci贸n de exploits que bloquea el d铆a cero basado en memoria que se aprovecha de vulnerabilidades en software popular.
  • Detecci贸n y prevenci贸n de intrusiones y firewall usando reglas y pol铆ticas para bloquear ataques de malware conocidos basados en la red y el navegador.
  • Prevenci贸n basada en el comportamiento.
  • Integridad de la red, reputaci贸n de Wi-Fi y VPN inteligente.

3. Detecci贸n avanzada de ataques

  • Agentes de detecci贸n de comportamiento que permiten observar los procesos, encontrar el problema y eliminarlo si es de naturaleza maliciosa.
  • An谩lisis de ataques dirigidos.
  • Defensa contra amenazas del directorio activo.
  • Pol铆ticas administradas autom谩ticamente.
  • Cortafuegos de red y prevenci贸n de intrusiones.

4. Respuesta, remediaci贸n

  • Al identificar una amenaza, procede a la cuarentena de los dispositivos y pasa a un analista SOC.
  • Uso de power eraser para eliminar todos los artefactos asociados con el ataque.
  • An谩lisis forense del comportamiento.
  • Cazador de amenazas.
  • Aprendizaje y an谩lisis experto para detectar malware basado en atributos est谩ticos. Esta tecnolog铆a permite detectar malware en la fase de pre ejecuci贸n.
  • Respuesta r谩pida.

Cada uno de estos motores que conforman Symantec Endpoint Protection, se actualiza individualmente y tienen un impacto muy bajo en el rendimiento de sus equipos. El modo de usuario de auto protecci贸n reduce el uso de la memoria n煤cleo y proporciona mejores condiciones al sistema. En caso de accidentes, la informaci贸n del ordenador es recuperable. 

Adem谩s, cuenta con la plataforma de agente 煤nico que se puede operar desde la nube con pol铆tica autom谩tica, para una f谩cil gesti贸n de la ciberseguridad en todos los sistemas operativos: Windows, Mac, Linux, Windows S Mode, Android e iOS, incluyendo los servidores.

Tecnolog铆as de defensa

Symantec hace uso de tecnolog铆a avanzada para proveer el m谩s alto nivel de defensa a trav茅s de estos motores de ciberseguridad en endpoint. Estos pilares se conforman por estas funcionalidades:

  • Prevenci贸n de ataques
    • Defensa en dispositivos m贸viles
    • Conexi贸n de red segura
  • Reducci贸n de la superficie de ataque
    • Evaluaci贸n de incumplimiento
    • Control de aplicaciones
    • Control del dispositivo
  • Prevenci贸n de infracciones
    • Prevenci贸n de intrusiones
    • Cortafuegos
    • Deception
    • Seguridad de directorio activo
  • Respuesta y remediaci贸n
    • Detecci贸n y respuesta de endpoints (EDR)
    • An谩lisis en la nube de ataques dirigidos
    • An谩lisis forense conductual
    • Cazador de amenazas
    • Inteligencia de amenazas
    • Respuesta r谩pida
  • Operaciones de TI
    • Descubrir e implementar
    • Comprobaciones de integridad del host

Quiz谩 le interese conocer qu茅 incluyen las licencias Symantec.

 

Symantec Endpoint Protection es una soluci贸n de ciberseguridad empresarial l铆der con tecnolog铆as de protecci贸n de terminales eficaces que cubren todos los tipos de dispositivos y ubicaciones. Si tiene preocupaciones sobre el estado de la seguridad de su red empresarial, Symantec puede ser la soluci贸n que ha estado buscando. 

Si busca asegurarse de tener la soluci贸n de ciberseguridad correcta, tal vez le interese ver un video de demostraci贸n sobre Symantec Endpoint Security, con el fin de familiarizarse con sus funciones y conocer los beneficios que puede brindarle a su empresa.