什麼是 Symantec 信譽資料?Symantec Endpoint Protection 如何使用信譽資料來作出關於檔案的決策?

Symantec 會從其數百萬用戶的全球社群及其全球情報網中收集有關檔案的資訊。所收集的資訊形成 Symantec 維運的一個信譽資料庫。Symantec 產品利用該資訊保護用戶端電腦,使其免受新威脅、目標攻擊和變種威脅的侵害。該資料有時稱為“雲端”,因為它未駐留在用戶端電腦上。用戶端電腦必須請求或查詢信譽資料庫。Symantec 使用一項稱為「智慧型掃描」的技術來確定每個檔案的風險級別或“安全等級”。
「智慧型掃描」經由檢查檔案及其上下文(Context)的以下特徵來確定檔案的安全等級:

  • 檔案的來源
  • 檔案的新舊程度
  • 檔案在社群中的常用程度
  • 其他安全衡量標準,如檔案可能與惡意軟體的關聯程度

Symantec Endpoint Protection 中的掃描功能利用智慧型掃描做出有關檔案和應用程序的決策。病毒和間諜軟體防護包括一項稱為「下載智慧型掃描」的功能。「下載智慧型掃描」依靠信譽資訊進行檢測。如果禁用「智慧型掃描」,「下載智慧型掃描」會執行但不能進行檢測。其他防護功能(如智慧型掃描和 SONAR)使用信譽資訊進行檢測;不過,這些功能可使用其他技術進行檢測。預設情況下,用戶端電腦會將有關信譽檢測的資訊發送至 Symantec 安全回應中心進行分析。此資訊有助於優化智慧掃描的信譽資料庫。提交資訊的用戶端越多,信譽資料庫就會變得越有用。您可以禁用信譽資訊的提交。但是 Symantec 建議您將提交功能保持為啟用狀態。用戶端計算機還會將有關檢測的其他類型的資訊提交至 Symantec 安全回應中心。