澳门六合资料大全2020年

  

search icon
中國 簡體中文
臺北市金天下藝術設計有限公司
telephone
示例圖片三

    Symantec Endpoint Protection 爲 Microsoft Azure 供給防護

    Symantec Endpoint Protection 爲 Microsoft Azure 上的虛擬機供給多層防護。 它可以進攻目的性進擊和零時差威逼,同時不會拖慢虛擬情況的機能。

    1. 具體信息
    2. 選項卡二
    3. 選項卡三
    4. 選項卡四

    金天下

    金天下Symantec™ 端點掩護是一個端點平安處理計劃,旨在供給一個分層的辦法來進攻。隨著

    單個客戶端,它供給了先輩的掩護,包含政策鎖定功效,在Azure上的虛擬機。應用

    Symantec全球智能網絡的壯大功效,它會檢測並刪除比同類其他産品1.采取奇特的智能平安技術有助于加倍精確地檢測和更快的掃描時光更多的歹意軟件。用戶可以經由過程開啓掩護富有條理充足應用Symantec ™端點掩護。Symantec Endpoint Protection Microsoft        Azure 上的虛擬機供給多層防護。 它可以進攻目的性進擊和零時差威逼,同時不會拖慢虛擬情況的的機能

    金天下

    金天下Antivirus(殺毒軟件)

    經由過程先輩的掃描塊可疑文件和鏟除歹意軟件能力運轉。

    抵抗已知病毒,蠕蟲,木馬,特務軟件,僵屍網絡和Rootkit

    包含模仿和虛擬履行,加強檢測才能。

    應用BloodhoundMalHeur的啟示式檢測。

     

    金天下Reputation(榮譽)

    Symantec Insight肯定每壹個文件的平安品級,有用地阻攔有針對性的進擊和歹意軟件的變異。

    相幹十億聯系的用戶,文件和網站之間疾速地檢測變異威逼。

    精確地辨認文件能否是好的,信用分值分派給每壹個文件。

      •完整主動化的機械進修後端URL以下載掩護。

     

    金天下Behavioral(行動)

    Symantec SONAR™監督法式運轉並辨認/塊可疑的行動。

    應用人工智能供給零天掩護。

    監控近1400文件及時履行時的行動。

    行動簽名引擎檢測進程和威逼劫持。

     

    金天下System Lockdown(體系鎖定)

    經由過程只許可白名單(已知是優越的)運用法式運轉的癥結營業體系加強掩護。

    塊黑名單(稱爲是壞的)運用法式的運轉。

    避免未經同意的運用法式的運轉。

     

    金天下

    金天下微軟Azure是一個開放而靈巧的雲盤算平台,使您可以或許敏捷在微軟數據中心的全球網絡構建,安排,擴大和治理運用法式。您可以使用多國說話,對象和框架的運用法式。

     

     

    癥結用例:

    Web運用法式

    從輕量級網站構建任何多層雲辦事,擴展你的流量增加。

     

    雲貯存

    依附geo-redundant雲存貯備份、歸檔和災害恢複

     

    大數據與高機能盤算

    從你的數據應用獲得可行的看法完整兼容的企業級Hadoop辦事。

     

    挪動

    加速您的挪動運用開辟應用後端在微軟Azure托管。範圍立刻隨著你的裝置基本。

     

    媒體

    在雲中創立、治理和分發媒體——從編碼到內容掩護流和剖析支撐。

     

    靈巧的運用形式

    微軟Azure供給了一組豐碩的運用辦事,包含sdk、緩存、新聞和身份。您可以編寫運用法式。淨、PHPJava節點。jsPythonRuby或其他應用開放協定。這都是微軟的許諾讓你構建的一部門應用任何說話,對象,或框架。

     

    時辰堅持

    建彈性運用法式主動更新操作體系和辦事,內置網絡負載均衡和geo-redundant存儲。微軟Azure還驕傲地供給一個99.95%每個月的SLA。你可以依附幾十年的經歷在數據中心操作和信賴,微軟Azure供給的一切都是由工業平安與合規認證。沒稀有據中心

     

    數據中心沒有界線

    微軟Azure使您易于整合您的當地it情況與公共雲。你的虛擬機遷徙到微軟Azure而不須要將其轉換成分歧的格局。應用微軟Azure中的硬朗的新聞和網絡功效供給混雜動力處理計劃,然後從一個混雜運用法式治理掌握台與微軟體系中心。

     

    全球規模

    隨著全球各地的數據中心,數據中心立異宏大的投資,和遍及全球的內容分發網絡,您可以構建爲用戶供給最好的體驗,不管他們在哪裏請求。

     

     

     

    賽門鐵克™端點掩護的Azure平台上概述

    Symantec Endpoint Protection超出殺毒到微軟Azure平台上供給多層防護的虛擬機。固然我們的默許設置,包含病毒和特務軟件技術,我們激烈建議您也采用最大限制的平安掩護的其他層的優勢

     

    病毒和特務軟件防護:這是一個焦點組件的賽門鐵克端點掩護和主動裝置的一部門

    默許設置。它包含基于簽名的文件掃描,檢測已知的威逼,威逼家庭。

    洞察™:Insight是一個基于雲盤算的信用引擎,可以或許精確地鄙人載標識文件信用。經由過程剖析密鑰文件的屬性,洞察上的文件能否是好是壞,供給指點或有一個未知的榮譽。假如你的虛擬機可以經由過程下載門戶運用法式文件,如互聯網閱讀器,電子郵件和FTP客戶端,我們建議您開啓洞察引擎。

    SONAR™: SONAR監督可疑文件的行動來斷定文件能否對您的體系帶來風險。經由過程停止及時行動。

    入侵進攻體系(IPS):ips供給入站和出站網絡包掃描歹意載荷和運動。它可以削減網絡速度在某些辦事器高可用性,所以關於Windows Azure VM腳色運轉Windows R2數據中心版,我們不推舉您裝置IPS

     

    以上從賽門鐵克技術須要更新。治理客戶收到從賽門鐵克端點掩護治理器主動更新。非托管客戶端吸收來自賽門鐵克的更新辦事器銜接到互聯網經由過程運轉及時更新。洞察力和聲納都須要上彀應用榮譽來自賽門鐵克全球諜報網絡的數據。

     

    上面經由過程技術停止體系強化基于規矩的戰略爲虛擬機供給額定的掩護。他們其實不須要從賽門鐵克更新,但你須要啓用和設置裝備擺設它們。

     

    運用法式掌握:塊主動運轉。正、文件訪問注冊表訪問,從發射進程,取得可挪動驅動器,加載dll和很多額定的選項。賽門鐵克建議你應用先輩的基于規矩的掩護爲vm模板微軟Azure的情況。

     

    體系鎖定:明白界說白名單和黑名單,並實用于文件指紋列表。啓用體系鎖定,以獲得最好的掩護。

     

    防火牆:假如你的虛擬機的Azure曾經設置了應用Windows防火牆來限制網絡流量,這是沒有需要。

     

    設備掌握: 阻攔或許可經由過程設備或類ID的設備。例如,它會阻攔USB設備枝除明白許可的車型。假如虛擬機的Azure應用挪動設備時,才須要設備掌握。

     

    Best Practices for Running Symantec™ Endpoint Protection 12.1 on the Microsoft Azure Platform

    賽門鐵克™端點掩護平安擴大是雷同的代碼作爲客戶端裝置文件。有無代碼更改oralterations到客戶端自己就支撐Azure平台長進行裝置。平安擴大是一個簡略的包裝,經由過程在Azure平台上裝置應用的參數。但是,賽門鐵克™端點掩護平安擴大是客戶真個60天收費試用版。你必需經由過程購置的Symantec™端點掩護12.1的正本,或許經由過程裝置現有enterpriseicense允許的軟件。

     

    默許的賽門鐵克端點掩護設置時™從平安擴大只含有病毒和特務軟件掩護裝。您須要啓用和設置裝備擺設其他掩護技術,如入侵進攻,洞察™和聲納™經由過程掌握面板法式圖標下。

     

    Managing Symantec™ Endpoint Protection clients running on Azure Virtual Machines

    賽門鐵克端點掩護治理器(SEPM)是賽門鐵克端點掩護客戶端治理掌握台。你可以在你本身的硬件或一個藍色的虛擬機上運轉治理掌握台。在這兩種情形下,確保您的體系相符最低體系請求。

     

    假如你盤算Azure VM運轉特定的運用法式,您可使用運用法式掌握和SystemLockdown限制未經同意的運用法式。你也應當應用運用法式掌握和體系封閉了Azure vms,沒有上彀,由於缺少互聯網接入阻攔洞察力和聲納掩護這些vms

     

    限制與體系鎖定的運用

     

    體系鎖定啓用白名單黑名單或才能。白名單形式,可以掌握許可哪些運用法式在Azure的虛擬機上運轉。這些同意運用法式包括在包含該運用法式的校驗和文件途徑的文件的指紋的列表。

    實行體系鎖定是一個兩步調的進程。起首,創立文件指紋列表,然後導出列表導入SymantecEndpoint Protection Manager中在體系鎖定設置裝備擺設應用。

     

    生成文件指紋列表,應用校驗和對象包含在賽門鐵克端點掩護客戶端裝置。賽門鐵克建議您創立一個軟件映像,個中包括壹切的運用法式在Azure VM白名單,然後應用指紋圖象創立一個文件列表。

     

    Restricting applications with Application Control

     

    除簽名或Symantec-defined基于規矩的掩護,您還可以限制運用法式端點上運轉經由過程創立掩護您界說的規矩。這些規矩可以阻攔訪問的規模從簡略的義務主動運轉。inf文件在壹切挪動設備,更龐雜的義務,避免閱讀器助手對象注冊,或在非特異性的USB設備只讀的地位。

     

    設置裝備擺設運用法式掌握運用法式只許可特定Azure VM和所需的操作體系虛擬機在啓動運轉的運用法式。要做到這一點,你起首要監督的運用法式運轉虛擬機,然後創立一個規矩,使這些運用法式。

     

    要應用運用掌握在VM上運轉的運用法式限制:

    1.運轉的對象,如過程監督器或過程資本治理器,來獲得在Azure虛擬機上運轉的壹切運用法式的列表。堅持在正常運動時代的對象運轉找到啓動進程和短折命的任何運用法式。

    2.壹切的運用法式的列表,創立在最高優先級設置爲許可這些運用法式運轉一個運用法式的掌握規矩。包含每壹個運用法式的完全途徑和稱號。

    3.假如您正在應用的軟件治理對象,如Symantec Endpoint治理或Microsoft System Center中,創立第二個規矩以較低的優先級設置爲許可軟件治理對象來運轉任何運用法式。啓用子流程繼續conditionsoption此規矩。

    4.創立第三個規矩設定在一個較低的優先級運轉阻攔任何運用法式。

     

    這些規矩集阻攔其他運用法式運轉,即便其他運用法式是有用的運用法式。這類壅塞的長處是,進擊者有時在Azure VM應用有用的運用法式,但這平日不是用來進擊體系。例如,進擊者能夠會應用運用法式像cmdexe,cscriptexe,乃至telnet.exe

    限制體系強化運用除限制未經同意的運用法式,應用運用掌握硬化的AzureVM。賽門鐵克供給預界說的規矩集來阻攔已知的歹意行動。作爲最好理論,啓用以下規矩集來阻攔歹意運用法式行動。

    要啓用體系加固,檢討默許運用法式掌握戰略,以使他們在以下規矩集:

    1.阻攔從可挪動驅動器上運轉的法式

    2.阻攔修正hosts文件

    3.阻攔訪問劇本

    4.阻攔訪問到的Autorun.inf

    5.塊文件同享

    6.避免更改Windows外殼法式加載點

    7.防止在應用閱讀器或辦公産品更改體系

    8.從編寫代碼阻攔易受進擊的Windows過程

    9.應用UNC途徑阻攔Windows辦事

    10.阻攔訪問LNKPIF文件

     

    已知成績當賽門鐵克端點掩護在Azure平台上運轉

    Azure上運轉賽門鐵克端點掩護vm,你應當留意以下成績。

    刪除反復的離線客戶在賽門鐵克端點掩護治理器

     

    假如你封閉並釋放Azure VM應用Azure治理門戶或應用Azure Powershell,新的硬件ID分派給虛擬機重啓。是以,反復湧現在賽門鐵克端點掩護客戶司理。假如你應用正常封閉或從新啓動的進程經由過程Windows VM,好比當你點擊開端>封閉,不會發生反復的客戶。

     

    禁用許可運用法式流量選項

    一個與賽門鐵克端點掩護客戶端裝置™Azure的虛擬機,確保在許可客戶端組運用流量的選項被禁用的提醒。這個選項默許是禁用的,但假如您啓用了此選項,長途桌面協定(RDP)的Azure VM會立刻斷開沒法從新銜接。您能夠會喪失壹切現有的數據,並能夠須要從新創立虛擬機。

     

    你可以找到這個選項在賽門鐵克端點掩護治理器™點擊客戶>>政策>特定地位設置>用戶界面掌握設置。將掌握類型設置爲混雜掌握。在“客戶端/辦事器掌握設置”選項卡上,單擊“設置裝備擺設”的“設置裝備擺設”選項。在客戶真個用戶界面設置”選項卡,經由過程unclicking提醒前交通禁用該選項許可運用法式。

     

    SymantecEndpoint Protection客戶端中,單擊狀況>網絡威逼防護>選項>更改設置>防火牆>無與倫比的IP流量Settings.Do不會阻攔端口80與防火牆規矩假如您阻攔端口80Symantec™端點掩護防火牆規矩用于訪問的Azure虛擬機在電腦上,用于在Azure虛擬機的RDP會話立刻斷開銜接,而且沒法從新銜接,除非你再次翻開端口80


    澳门六合资料大全2020年


    • 85694610
    • 2937811477
    ر