ESM可评估的操作系统包括不同种类的UNIX(HP-UX,Solaris,AIX),Windows,Linux,Netware,AS400和OpenVMS,应用系统则包括Web 服务器(Apache、IIS、iPlanet),数据库服务器(DB2,Oracle、SQL Server)和防火墙(CheckPoint)。ESM中还内嵌了针对下列标准和安全最佳实践的检查策略:
ISO 17799
Sarbanes-Oxley法案
FISMA – NIST 800-53,SANS Top 20
CIS Benchmarks
Graham-Leach-Bliley Act (GLBA)
HIPAA
NERC - North American Energy Reliability Council
VISA Cardholder Information Security Program (CISP)
Symantec ESM对操作系统、应用代码、系统及应用的配置、授权帐户安全、目录文件系统、网络访问安全及DOS攻击等均提供了有效的管理、检查和保证。ESM 在35个以上的平台上共执行超过4000种安全检查,根据IDC 2004报告,ESM占有50% 以上的市场份额,在财富杂志的前50位企业中有40家企业使用ESM。