終端威脅防御管控系統(tǒng)集成了惡意代碼快速查殺、安全攻擊實時防護(hù)、全方位桌面管理、豐富的運維支撐、靈活的漏洞補(bǔ)丁管理、細(xì)粒度的外設(shè)管控以及多維度的日志審計回溯等功能,增強(qiáng)了包括從異常檢測、行為安全管控、安全加固、安全運維及安全事件回溯等維度實現(xiàn)終端整體安全防護(hù),是一款一站式終端安全管理EDR產(chǎn)品。 終端威脅防御管控系統(tǒng)支持與第三方安全系統(tǒng)聯(lián)動,協(xié)助企業(yè)構(gòu)建高效的主動式的統(tǒng)一安全保障體系。 |
功能特點 |
統(tǒng)一管控:終端威脅防御管控系統(tǒng)通過批量部署、分級分層、一鍵分發(fā)、統(tǒng)一配置等便捷操作設(shè)計以達(dá)到對終端快速統(tǒng)一管理,便于提高系統(tǒng)對安全事情的響應(yīng)能力。 終端威脅防御管控系統(tǒng)還提供策略管理功能,能靈活配置包括病毒查殺、實時防御、邊界管理、升級更新、資產(chǎn)管理、軟件分發(fā)管理及桌面管理等策略,如升級策略支持時間、分組范圍、目標(biāo)類型、頻次等維度設(shè)置。同時支持策略包管理和支持策略模板方式。 |
全面的終端安全保障:終端威脅防御管控系統(tǒng)全方位主動防御體系包括本地、邊界及云端防護(hù),全鏈路關(guān)聯(lián)分析追蹤,能夠精準(zhǔn)識別、分析及響應(yīng)病毒傳播、0day攻擊及APT攻擊等異常行為。 系統(tǒng)通過配置主機(jī)防火墻和主機(jī)IPS的勒索主動防御機(jī)制,能有效防護(hù)全網(wǎng)終端免受網(wǎng)絡(luò)安全攻擊。支持對IP、端口協(xié)議及訪問方向等維度過濾,能智能識別網(wǎng)絡(luò)協(xié)議,嚴(yán)格的端口管理減少端口暴露而帶來的病毒傳播、安全攻擊等機(jī)率。 通過漏洞加固能夠掌握全網(wǎng)終端漏洞情況及補(bǔ)丁修復(fù),實時掃描記錄終端的操作系統(tǒng)及常用應(yīng)用軟件漏洞,快速掌握全網(wǎng)終端漏洞情況及風(fēng)險狀況,包括補(bǔ)丁安裝情況、補(bǔ)丁風(fēng)險占比、漏洞未修復(fù)情況??砂囱a(bǔ)丁查看修復(fù)終端,以及按終端查看修復(fù)情況。 |
多維度的終端桌面管控:系統(tǒng)支持通過資產(chǎn)管理功能掌握全網(wǎng)資產(chǎn),統(tǒng)一管理企業(yè)單位資產(chǎn),實時跟蹤及更新資產(chǎn)變化,掌握資產(chǎn)流向。 系統(tǒng)支持終端流量管理功能,包括總流量、上行及下行等管理,同時支持升級下載及日志上傳等細(xì)粒度的流量管理,能有效避免網(wǎng)絡(luò)資源濫用,保證內(nèi)外網(wǎng)網(wǎng)絡(luò)健康使用以及業(yè)務(wù)穩(wěn)定運行。 系統(tǒng)支持網(wǎng)址管控功能,通過控制客戶端禁止或許可訪問指定網(wǎng)址,規(guī)范上網(wǎng)行為,保證終端使用行為可管可控,減少風(fēng)險,同時避免資源濫用,提高工作效率。 系統(tǒng)支持全面的外設(shè)管控功能,能夠針對USB口、串口、并口、1394接口及PCMCIA等接口管控,以及USB移動存儲、非USB移動存儲、存儲卡、打印機(jī)、手機(jī)、平板、掃描儀、紅外設(shè)備、藍(lán)牙、攝像頭及無線網(wǎng)卡等常用通用設(shè)備的禁啟用管控,對于光盤,可進(jìn)行讀取及刻錄的權(quán)限管控。 |
邊界文件追溯:可根據(jù)設(shè)定好的固定區(qū)域?qū)ξ粗{文件及黑文件進(jìn)行定向追溯,實現(xiàn)對所有可疑威脅文件進(jìn)行全周期追蹤。當(dāng)存在未知文件或者黑文件進(jìn)入核心區(qū)機(jī)器,則控制臺會在此處做一個報警處理,方便管理員對核心區(qū)終端機(jī)器的管理。 同時,通過事后審計數(shù)據(jù)進(jìn)行事故溯源,為安全風(fēng)險加固修復(fù)、安全措施完善及安全取證等提供數(shù)據(jù)支撐。 |
便捷的終端運維支撐:通過終端單點維護(hù)能力,實現(xiàn)終端的服務(wù)、賬號、網(wǎng)絡(luò)、共享、進(jìn)程、軟硬件及安全等一鍵式運維支撐。同時借助遠(yuǎn)程信息通知、命令執(zhí)行及遠(yuǎn)程關(guān)機(jī)重啟等,大幅提高運維工作效率。 通過安全防御、補(bǔ)丁加固、程序更新、終端安裝等多個維度對全網(wǎng)終端進(jìn)行統(tǒng)一安全評估,實時快速掌握內(nèi)網(wǎng)安全風(fēng)險狀況及趨勢變化,以及待處理的安全威脅。達(dá)到一鍵安全評估、一鍵修復(fù)風(fēng)險,真正的快速發(fā)現(xiàn)快速處理效果,同時為內(nèi)網(wǎng)安全保障工作決策提供指導(dǎo)數(shù)據(jù)依據(jù)。 |
設(shè)備聯(lián)動:系統(tǒng)支持與防毒墻、防火墻等捷普安全產(chǎn)品聯(lián)動外,同時支持及第三方安全產(chǎn)品設(shè)備進(jìn)行安全業(yè)務(wù)聯(lián)動。聯(lián)動后,可實現(xiàn)統(tǒng)一的管理入口和統(tǒng)一展示的安全數(shù)據(jù)。 |
技術(shù)優(yōu)勢 |
檢測能力 檢測能力,檢測率高,誤報率低; 檢測速度快,在多核環(huán)境下能夠達(dá)到傳統(tǒng)引擎的幾十倍掃描速度; 資源占用小,引擎體積小于20M,運行時內(nèi)存占用??; 格式支持多,支持PE/OFFICE/PDF/Webshell等常見格式。 全平臺支持,支持Windows、Linux、國產(chǎn)操作系統(tǒng)各類平臺,支持X86、ARM等多種硬件架構(gòu)。 高可用、可伸縮的系統(tǒng)架構(gòu) 整體架構(gòu)采用集群(Elasticsearch集群、Kafka集群、Redis集群等)和服務(wù)器組(事務(wù)服務(wù)器組、文件分發(fā)服務(wù)器組等)架構(gòu)設(shè)計,并單獨設(shè)計調(diào)度服務(wù)器對所有服務(wù)器和終端根據(jù)資源使用情況進(jìn)行全網(wǎng)自動化調(diào)度,單服務(wù)器的軟硬件故障不影響系統(tǒng)的整體運行,可根據(jù)計算、存儲資源使用情況進(jìn)行無限擴(kuò)展,保證服務(wù)器和終端始終處于最佳工作狀態(tài),整體架構(gòu)具有高可用、可伸縮、低耦合、低故障的優(yōu)點。
智能輕量高安全代理 借助于靜態(tài)風(fēng)險特征分析、動態(tài)行為序列分析、機(jī)器學(xué)習(xí)、終端行為的全面監(jiān)控與數(shù)據(jù)采集等先進(jìn)技術(shù),降低傳統(tǒng)防病毒軟件對文件監(jiān)控的依賴,減少文件監(jiān)控對系統(tǒng)性能的影響,同時代理端能夠根據(jù)宿主機(jī)硬件性能和資源占用情況進(jìn)行自適應(yīng)調(diào)度和優(yōu)化,充分發(fā)揮機(jī)器學(xué)習(xí)算法在多核利用、并行計算、占用資源可控等方面的優(yōu)勢,保證代理端以輕量級的資源占用實現(xiàn)高安全防護(hù),有效識別和預(yù)防各類已知和未知威脅。
勒索病毒查殺 針對破壞力極強(qiáng)的勒索病毒,在正常防御手段的基礎(chǔ)上,從靜態(tài)防御和動態(tài)防御兩個維度專門定制了勒索軟件的圍獵矩陣,覆蓋勒索病毒破壞前、破壞中、破壞后全生命周期,靜態(tài)防御包括勒索病毒專用AI模型,增強(qiáng)對勒索病毒的檢測能力;動態(tài)防御包括行為狩獵和勒索誘捕,行為狩獵捕捉勒索病毒運行的API行為序列和批量修改文件格式頭的可疑行為,勒索誘捕對勒索病毒操作誘餌文件的可疑行為進(jìn)行捕捉。 |
國產(chǎn)化全面支持 |
終端威脅防御管控系統(tǒng)支國產(chǎn)化平臺部署,控制中心和客戶端都可以在國產(chǎn)化系統(tǒng)中完美運行。并且國產(chǎn)化系統(tǒng)適配后保留了全部功能,在功能上并沒有缺失裁剪,用戶界面與標(biāo)準(zhǔn)版保持基本一致,降低了用戶學(xué)習(xí)成本。
為順應(yīng)國產(chǎn)化趨勢,本產(chǎn)品在管理中心中,加入了終端國產(chǎn)化比例統(tǒng)計,可以計算國產(chǎn)化終端(軟硬件)占全網(wǎng)終端的百分比,更細(xì)粒的展現(xiàn)出國產(chǎn)硬件數(shù)量占全網(wǎng)硬件的百分比,以及國產(chǎn)操作系統(tǒng)在全網(wǎng)終端操作系統(tǒng)的百分比。國產(chǎn)化資產(chǎn)統(tǒng)計使企業(yè)在國產(chǎn)化建設(shè)中變得清晰、便捷,大大降低了運維成本。 |
1、傳統(tǒng)部署: |
2、云安全部署: 對于較大規(guī)模的企業(yè)可使用云安全架構(gòu): |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |