Symantec Endpoint Protection 14 : beaucoup de nouveautés ?

Symantec Endpoint Protection 14 (SEP 14) est sortie.

La nouvelle version majeure de Symantec Endpoint Protection intègre de nouveaux moteurs de sécurité.

Symantec a sorti SEP 14 (v14.0.1904.0000). SEP 14 embarque une fonction avancée de Machine Learning, réduit la surface d’attaque grâce à de l’anti-exploit (Generic Exploit Mitigation) et l’émulation contre les crypto-malware.

 

SEP 14 réduit fortement la taille de définitions antivirus jusqu’à 70% ce qui améliore considérablement la disponibilité de vos bandes passantes.
Enfin l’intégration avec la solution Symantec Advanced Threat Protection est encore plus forte ce qui permet de détecter et de gérer les attaques furtives sur les terminaux à l’aide d’un agent unique.

 

Voici un schéma et une présentation des nouveautés majeures :

Generic Exploit Mitigation :
Ce moteur protège des attaques communes et génériques exploitant les vulnérabilités applicatives. L’objectif principal est de bloquer l’exploit type 0-day. Ce module protège des attaques utilisant les techniques suivantes : Java exploit, Heap Spray et inclut la protection SEHOP.

 

Emulator for packed malware :
Ce nouveau module permet d’adresser les techniques d’évasion et l’offuscation des malwares packagés (cryptolocker, locky et autre crypto malware). L’émulation des packages est incluse dans la protection temps-réel (Auto-protect) et les scans antivirus et il permet aussi de gagner en performance.

 

Advanced Machine Learning (AML) :
Ce nouveau moteur permet de détecter un malware sans définitions en analysant ces attributs grâce à de la pré-exécution et la classification de programme. Le moteur AML se mets à jour grâce aux informations remontées par Threat Intelligence de Symantec.

 

Nouveaux packages clients :

  • Client Standard : conçu pour les déploiements typiques pour postes et serveurs ;
  • Client Embedded / VDI : client spécifique plus léger que le standard ;
  • Client Dark network : client dédié pour sécuriser les machines danas des réseaux fermés.

 

 

Publié le

Articles récents

SentinelOne – Les nouveautés de Tokyo SP4

Voici les nouveautés de la dernière mise à jour chez SentinelOne et leur solution Singularity EDR.   Les nouveautés de la console Tokyo SP4   Nouveau type d’utilisateur : Utilisateur de la console / Utilisateurs de...

SAYCURIT récompensé par Trend Micro

Lors de la soirée annuelle de Trend Micro du 30 novembre 2021, SAYCURIT a été récompensée pour son investissement technique et commercial et ses bons résultats. SAYCURIT devient partenaire Silver ! Merci à toute l’équipe...

Traps, solution de protection endpoint Next Gen

A l’instar du monde des pare-feux, Palo Alto Networks a décidé de venir bousculer le monde de la sécurité des endpoints. De nombreuses attaques ciblées débutent à l’aide d’un exploit délivré via un fichier classique (Microsoft Office ou Adobe PDF)....

Les fausses idées de la sécurité

Il y a des idées reçues dans tous les domaines. Le domaine de la sécurité informatique ne fait pas exception à la règle. Nous proposons dans cet article de revoir quelques mythes assez surprenant.  ...

Notre vision de la sécurité

Compte-tenu à la fois de la complexité grandissante du SI d’une entreprise et de son ouverture sur Internet, des solutions ciblées de sécurité isolées ne suffisent plus.   Il devient en effet nécessaire d’intervenir sur l’ensemble des...