| Symantec™ Event Manager for Antivirus |
 |
Kluczowe funkcje:
- Całościowy przegląd systemów antywirusowych i klienckich systemów bezpieczeństwa firmy Symantec oraz wybranych systemów antywirusowych innych producentów we wszystkich warstwach sieciowych pozwala poprawić ochronę przedsiębiorstwa.
- NOWOŚĆ! Narzędzie Threat Tracer identyfikuje źródła zagrożeń, udostępniając lepsze środki dochodzeniowe.
- NOWOŚĆ! Wielokrotne wystąpienia tego samego wirusa stanowią jeden wpis w bazie danych, co pozwala zaoszczędzić miejsce w czasie epidemii.
- NOWOŚĆ! Administratorzy mogą zapobiec przekazywaniu niektórych zdarzeń do menedżera agregacji w celu zwiększenia wydajności systemu.
- NOWOŚĆ! Nowe raporty wskazują, które komputery wymagają aktualizacji definicji wirusów i które uległy infekcji w ciągu ostatnich 60-90 dni.
- NOWOŚĆ! Narzędzie Symantec Client Security Expanded Threat Reports informuje o niepożądanych programach szpiegujących i programach typu adware.
- Rozwiązanie minimalizuje koszty i złożoność administracji dzięki scentralizowanym, wielowarstwowym funkcjom logowania, ostrzegania i raportowania.
- Maksymalizuje ciągłość działania systemu, skrócając czas reakcji na ataki wirusów oraz zagrożenia hybrydowe.
- Zwiększa niezawodność systemów informatycznych i wspoma procesy podejmowania decyzji dzięki scentralizowanym, skonsolidowanym danym i wnikliwym analizom.
Scentralizowane, wielowarstwowe funkcje logowania, ostrzegania i raportowania dla produktów antywirusowych i klienckich systemów bezpieczeństwa firmy Symantec w całym przedsiębiorstwie
Symantec™ Event Manager for Antivirus udostępnia scentralizowane, wielowarstwowe funkcje logowania, ostrzegania i raportowania do produktów antywirusowych i systemów bezpieczeństwa klientów firmy Symantec w całym przedsiębiorstwie, a także opcjonalną obsługę niektórych produktów antywirusowych i systemów zarządzania siecią innych producentów. Rozwiązanie konsoliduje informacje o zdarzeniach związanych z bezpieczeństwem pochodzące z różnych warstw sieci, a następnie dokonuje ich standaryzacji i agregacji. Pozwala to przedsiębiorstwom wykorzystać posiadane systemy antywirusowe i klienckie systemy bezpieczeństwa, a także zapewnia im całościowy przegląd bezpieczeństwa firmy.
Konsolidacja i transformacja danych związanych z bezpieczeństwem zmniejsza natłok informacyjny i ułatwia analizę danych, minimalizując tym samym koszty i złożoność zarządzania rozwiązaniami obejmującymi wiele warstw sieciowych. Skracając czas identyfikacji zdarzeń związanych z wirusami i zagrożeniami hybrydowymi oraz czas reakcji na te zdarzenia poprzez automatyczne ostrzeżenia, rozwiązanie maksymalizuje ciągłość pracy systemu. Ponadto oparte na rolach mechanizmy administracyjne wraz z wysoce skalowalną i bezpieczną architekturą sprawiają, że sprawdzi się ono znakomicie zarówno w zwykłych przedsiębiorstwach, jak i w firmach oferujących usługi zarządzane związane z bezpieczeństwem.
Do zaawansowanych funkcji systemu należy wyświetlanie zdarzeń rejestrowanych przez narzędzie Threat Tracer, udostępniające przedsiębiorstwom informacje o źródłach zagrożeń. Wielokrotne wystąpienia tego samego wirusa są zapisywane w jednym rekordzie bazy danych, co zmniejsza problemy związane z rozrastaniem się jej w czasie epidemii. Aby zapewnić optymalną wydajność, administratorzy mogą obecnie wyłączyć przekazywanie niektórych zdarzeń do systemu Symantec™ Security Management System. Nowy zbiór raportów informuje o najświeższych aktualizacjach definicji wirusów na każdym komputerze, umożliwiając szybką identyfikację komputerów wymagających aktualizacji. Administratorzy mogą również obejrzeć graficzny raport przedstawiający liczbę codziennie infekowanych komputerów w ciągu ostatnich 60 i 90 dni. Narzędzie Symantec™ Client Security Expanded Threat Reports dostarcza również raporty na temat niepożądanych programów szpiegujących oraz programów typu adware.
Wymagania systemowe Symantec Event Manager for Antivirus
Wymagania systemowe rozwiązania Symantec Event Manager for Antivirus zależą od wymagań systemowych architektury Symantec Enterprise Security Architecture (SESA). Rozwiązanie Symantec Event Manager for Antivirus jest oparte na architekturze Symantec Enterprise Security Architecture (SESA), czyli infrastrukturze zapewniającej współdziałanie programów i udostępniającej otwarty, oparty na standardach fundament do obsługi zdarzeń związanych z bezpieczeństwem za pomocą produktów firmy Symantec i innych producentów.
KOMPONENTY
W skład architektury Symantec Enterprise Security Architecture wchodzą następujące komponenty innych producentów:
W ramach oprogramowania SESA Manager:
- SUN JDK/JRE 1.3.1_02-b02
- IBM® HTTP 1.3.19
- Tomcat® 4.0
- IBM SecureWay 3.2.2, FixPack 2
- IBM DB2 Runtime Client 7.2, FixPack 5 (dla samego narzędzia Manager bez wspólnej instalacji z SESA DataStore)
- IBM DB2 Personal Edition 7.2, FixPack 5 (dla SESA Directory bez wspólnej instalacji z oprogramowaniem SESA DataStore)
- IBM DB2 Workgroup Edition 7.2, FixPack 5 (dla oprogramowania SESA DataStore)
W ramach oprogramowania SESA Agent:
- Środowisko SUN JRE w wersji co najmniej 1.2._008, zalecana wersja 1.3.1_02-b02 (wymagana przy wspólnej instalacji z narzędziem SESA Manager)
W ramach oprogramowania Security Management Console
SYMANTEC COLLECTOR FRAMEWORK
- Windows 2000 Server/Advanced Server + SP2, Pro, XP Pro
- Środowisko SUN JRE 1.3.1_02 lub nowsze
- 64 MB RAM (zalecane 128 MB lub więcej)
- 11 MB wolnego miejsca na dyskowu na program Microsoft Windows Installer 2.0
- 15 MB wolnego miejsca na dysku na program Symantec Collector Framework Install
- Zalecany procesor Intel Pentium II lub nowszy
- Moduł dodatkowy Symantec AntiVirus™ 8.0 Collector Framework
- 300 KB wolnego miejsca na dysku oprócz miejsca wymaganego przez system Collector Framework
Security Management Console
- Komputer nadający się do uruchomienia przeglądarki Internet Explorer 5.5 SP2 lub 6.0 BĄDŹ Netscape Navigator 4.7.8 lub 6.22
- Procesor zgodny z Pentium 400 MHz (Windows)
- Protokół TCP/IP
MINIMALNE WYMAGANIA SYSTEMOWE
SESA Manager (ze wszystkimi komponentami na poziomie menedżera zainstalowanymi na jednym komputerze)
- Windows 2000 Server/ Advanced Server + SP2
- Procesor Intel® Pentium® 1 GHz
- Zalecany co najmniej 1 GB pamięci
- 64 MB RAM na każdy zintegrowany produkt SES
- 80 MB miejsca na dysku (pliki programów)
- 1 GB miejsca na dysku (SESA DataStore i pliki programu SESA Directory)
- 128 GB miejsca na dysku na każdy egzemplarz produktu (do przechowania danych programu SESA DataStore z jednego miesiąca)
- 140 MB miejsca na dysku na program SESA Directory Data
- Protokół TCP/IP
- Protokół SSL