O mecanismo de proteção do Symantec Endpoint que digitaliza arquivos, pastas e locais de memória para malware é chamado
Proteção de endpoint Symantec (SEP) .
SEP é uma solução abrangente de segurança de terminais que inclui:
*
Antivirus e Antispyware: Esse componente verifica arquivos, pastas e memória para assinaturas conhecidas de malware e usa heurísticas para detectar ameaças desconhecidas.
*
Prevenção de intrusões: O sistema de prevenção de intrusões do SEP (IPS) monitora o tráfego de rede para atividades maliciosas e pode bloquear ou em quarentena conexões suspeitas.
*
firewall: O firewall embutido ajuda a proteger o endpoint contra acesso não autorizado e ataques de rede.
*
Prevenção de perda de dados (DLP): Esse recurso impede que dados confidenciais sejam transmitidos fora da rede da organização.
*
Controle do ponto de extremidade: Esse recurso permite que os administradores gerenciem e controlem dispositivos de terminal, incluindo instalação de software e acesso a sites ou aplicativos específicos.
Exemplo de software de detecção e prevenção de intrusões: Proteção do Ponto de Endponha Symantec (SEP) Ele próprio é um exemplo de software de detecção e prevenção de intrusões. Ele combina várias funcionalidades para proteger os terminais de várias ameaças, incluindo:
*
Detecção de intrusão: O mecanismo IPS do SEP monitora o tráfego de rede para atividades suspeitas e pode detectar padrões de ataque conhecidos.
*
Prevenção de intrusões: O SEP pode bloquear o tráfego malicioso e impedir que ataques conhecidos cheguem ao ponto final.
Outros exemplos: Embora o SEP seja uma solução abrangente, existe outros softwares dedicados de detecção e prevenção de intrusões. Exemplos incluem:
*
bufo: Um sistema de detecção de intrusão de rede de código aberto amplamente utilizado (IDS) que analisa o tráfego de rede para obter atividades suspeitas.
*
Suricata: Outro IDS de código aberto que oferece alto desempenho e flexibilidade.
*
mano: Um sistema de monitoramento de segurança de rede que se concentra na análise de tráfego de rede e fornece informações profundas sobre o comportamento da rede.
Essas soluções se concentram principalmente na detecção e prevenção de intrusões, enquanto o SEP é uma plataforma de proteção de terminais mais ampla que inclui muitos outros recursos de segurança.