Symantec Hiểu cơ chế phát hiện của SEP (Signature, Heuristics, Insight, SONAR, IPS/Firewall, ML, MEM)

Các Cơ Chế Phát Hiện Của Symantec Endpoint Protection (SEP)​

Sức mạnh thực sự của SEP không nằm ở bất kỳ một công cụ riêng lẻ nào, mà ở sự phối hợp của nhiều lớp phòng thủ khác nhau. Khi một tệp tin hoặc lưu lượng mạng đi vào hệ thống, nó phải vượt qua một "chuỗi rào cản" tinh vi.

Mục lục​

  1. Lớp bảo vệ mạng: IPS và Firewall
  2. Phát hiện truyền thống: Signature và Heuristics
  3. Trí tuệ đám mây: Công nghệ Insight
  4. Phân tích hành vi: SONAR
  5. Công nghệ tiên tiến: Machine Learning (ML)
  6. Phòng thủ bộ nhớ: Memory Exploit Mitigation (MEM)

1. Lớp bảo vệ mạng: IPS và Firewall​

Đây là lớp phòng thủ đầu tiên, ngăn chặn đe dọa trước khi chúng kịp ghi vào ổ cứng.
1775575033767.png


2. Phát hiện truyền thống: Signature và Heuristics​

Hai cơ chế này tạo nên nền tảng của Antivirus truyền thống:
1775575135728.png


3. Trí tuệ đám mây: Công nghệ Insight​

Insight là hệ thống đánh giá danh tiếng (Reputation) dựa trên dữ liệu khổng lồ từ mạng lưới người dùng Symantec toàn cầu.
1775575273806.png


4. Phân tích hành vi: SONAR​

SONAR (Symantec Online Network for Advanced Response) là trái tim của việc phòng chống mã độc Zero-day.
1775575374209.png


5. Công nghệ tiên tiến: Machine Learning (ML)​

SEP tích hợp Advanced Machine Learning để phát hiện mã độc mà không cần chạy tệp.
1775575590871.png


6. Phòng thủ bộ nhớ: Memory Exploit Mitigation (MEM)​

Đây là tính năng cực kỳ quan trọng đối với dân bảo mật hệ thống (Hardening). MEM tập trung vào việc ngăn chặn các kỹ thuật khai thác lỗ hổng phần mềm.
1775576480573.png


Cơ chếGiai đoạn chặnĐối tượng bảo vệ
IPS/FirewallIn-flight (Đang truyền)Lỗ hổng mạng, tấn công từ xa
ML/SignaturePre-execution (Trước khi chạy)Tệp tin mã độc đã biết/biến thể
InsightScanning (Quét)Tối ưu hiệu suất dựa trên uy tín
SONARRuntime (Lúc đang chạy)Mã độc Zero-day, hành vi lạ
MEMExploit (Lúc khai thác)Bộ nhớ RAM, ngăn chặn Exploit
 

Đính kèm

  • 1775574990737.png
    1775574990737.png
    17.1 KB · Lượt xem: 0
Back
Top