
Symantec Endpoint Protection with Endpoint Detection and Response, Initial Subscription License with Support (50-99 Devices) - 1 year
Kies een vereist product











Symantec Endpoint Protection met EDR – Zie meer. Reageer sneller. Beter beschermen
Symantec Endpoint Protection met Endpoint Detection and Response (EDR) is een geavanceerde beveiligingsoplossing die traditionele eindpuntbescherming combineert met detectie en reactie op geavanceerde bedreigingen. Door uitgebreide bescherming te bieden voor apparaten zoals desktopcomputers, laptops, servers en mobiele apparaten, zorgt het voor volledige controle over bedreigingen in de organisatie, zowel in het geval van traditionele aanvallen als bij aanvallen die geavanceerder en moeilijk te detecteren zijn. Deze oplossing, die realtime detectiemechanismen combineert met geavanceerde post-factumanalyse, wordt een onvervangbaar hulpmiddel in het licht van een groeiend aantal cyberdreigingen.
Het basiselement van Symantec Endpoint Protection is uitgebreide bescherming tegen malware, waaronder virussen, ransomware, Trojaanse paarden en spyware. Dankzij geavanceerde cloudanalysetechnologie, heuristiek en handtekeningscannen detecteert het systeem onbekende bedreigingen en voorkomt het de verspreiding ervan, waardoor effectieve bescherming wordt geboden, zowel in realtime als offline wanneer het apparaat niet met het netwerk is verbonden. Bovendien is Symantec Endpoint Protection verrijkt met Endpoint Detection and Response (EDR)-functies, die de effectiviteit van het detecteren van en reageren op geavanceerde bedreigingen aanzienlijk vergroten, zoals zero-day-aanvallen, APT (Advanced Persistent Threats) of ransomware met een geavanceerde structuur. Dankzij EDR-functies bewaakt het systeem alle processen in realtime, analyseert hun gedrag en identificeert afwijkingen en potentieel gevaarlijke activiteiten. Wanneer een bedreiging wordt gedetecteerd, worden automatisch passende maatregelen genomen, zoals het isoleren van het geïnfecteerde apparaat of het blokkeren van het kwaadaardige proces.
De technologieën van Symantec Endpoint Protection kunnen bedreigingen herkennen en elimineren die traditionele beveiligingssystemen mogelijk over het hoofd zien. Als onderdeel van de EDR-functionaliteit maakt de oplossing ook analyse van de hoofdoorzaak van aanvallen mogelijk, waardoor een gedetailleerd inzicht ontstaat in hoe een inbreuk op de beveiliging heeft plaatsgevonden, welke processen zijn geïnfecteerd en welke elementen van de IT-infrastructuur gevaar liepen. Dit type analyse is een belangrijk element waarmee organisaties soortgelijke incidenten in de toekomst kunnen voorkomen.
De flexibiliteit van de oplossing betekent dat Symantec Endpoint Protection met EDR zich kan aanpassen aan de behoeften van verschillende organisaties, ongeacht hun grootte. De oplossing ondersteunt vele platforms, waaronder Windows, macOS en Linux, wat uitgebreide bescherming biedt voor de gehele IT-infrastructuur. Omdat Symantec Endpoint Protection in zowel virtuele als traditionele omgevingen kan werken, kan het voldoen aan de eisen van moderne, diverse IT-omgevingen, waardoor de bescherming van apparaten, applicaties en gegevens wordt gegarandeerd.
Uitgebreide eindpuntbescherming met intelligente detectie van bedreigingen
Functionaliteit |
Beschrijving |
---|---|
Malwarebescherming |
Blokkeren van virussen, Trojaanse paarden, ransomware en spyware. |
Eindpuntdetectie en respons (EDR) |
Het monitoren, detecteren en reageren op geavanceerde bedreigingen. |
Detectie en reactie van APT-aanvallen |
Bescherming tegen Advanced Persistent Threats (APT)-aanvallen. |
Heuristiek en gedragsanalyse |
Detectie van nieuwe bedreigingen op basis van onbekend procesgedrag. |
Realtime bescherming |
Actieve analyse en blokkering van bedreigingen wanneer ze worden gedetecteerd. |
Detectie en analyse van zero-day-aanvallen |
Bescherming tegen aanvallen die misbruik maken van onbekende kwetsbaarheden in systemen. |
Geïnfecteerde apparaten isoleren |
Isoleer automatisch kwetsbare eindpunten om de verspreiding van infecties te beperken. |
Integratie met SIEM-systemen |
Logboeken en gebeurtenissen naar SIEM-systemen verzenden voor centrale monitoring. |
Analyse van de hoofdoorzaken |
Identificeren hoe en waarom een aanval heeft plaatsgevonden om toekomstige incidenten te voorkomen. |
Beheer van beschermingsbeleid |
Centraal beheer van beveiligingsbeleid voor het gehele assortiment eindapparaten. |
Folders:
