安全产品

Safety product

您当前的位置:首页 / 安全产品 /   终端安全 /   360终端安全防护系统

360终端安全防护系统

产品概述

end_safe_cpgs.png

360终端安全防护产品采用B/S架构方式管理,可提供针对国产操作系统的病毒查杀、终端管控等功能,能有效遏制内外部威胁的传播与扩散;全方位提升系统自身安全,确保网内终端主机的安全。


需求分析

国产化系统的恶意代码防护需求

国产化终端系统大多数采用ARM、MIPS、LoongArch、X86处理器,衍生于开源linux系统。应用代码运行在用户模式,内核代码运行在内核模式,不同模式之间存在硬件隔离,但是依然存在着极大的内核安全隐患。现有操作系统,从开机启动到运行服务过程中,对执行代码不做任何完整性检查,导致病毒、木马程序可以嵌入到执行代码程序,从而为所欲为地破坏操作系统的完整性。

国产化系统安全管理需求

应等保合规2.0相关终端安全管理要求,从恶意代码防护、桌面标准化、终端外联、介质使用、系统加固等层面符合监管要求,满足本单位网络安全建设规范,确保终端安全建设合法合规。

国产化系统数据安全需求

终端数据外泄方式多样化,越来越难以防控,且数据安全法及等保2.0中关于数据安全已经提出了关于数据安全的相关要求。为加强终端数据安全防护,需要建立敏感数据发现机制,助力数据安全防护。

end_safe_gnjs.png



功能介绍

防病毒
360终端防护系统内含多个领先的查杀引擎,包含云查杀引擎、鲲鹏引擎、QEX脚本查杀引擎、QVM查杀引擎,默认为引擎最佳组合,用户可根据自身电脑配置以及查杀需求进行相应调整。
外设管控
对于隔离网用户来说,网内的安全风险往往是由移动介质引入的,对于USB移动设备的管理是防御外部风险的重要方式。外设管控可以对USB存储设备进行管控,可以通过禁用终端USB接口的方式对接口进行控制,对内置光驱、U盘等外设均能实现接口控制。
桌面加固
桌面安全加固能帮助企业的IT管理员对终端桌面系统的账号密码强度,密码有效期限等进行统一管控,并支持账号安全检测,降低恶意代码进行内部弱口令爆破的风险。协助IT管理员做到全网终端统一配置的管控目标,提高IT管理员的运维水平。
违规外联
通过对设备外联能力的探测,发现并处置正在进行违规外联的终端设备,一但发现终端尝试连接未经允许的网络地址,可以按需设置是否中断该设备的网络连接,避免恶意代码利用互联网及系统安全漏洞风险入侵内部办公环境,做到快速识别发现风险。
移动存储管理
提供包括U盘在内的移动存储设备的注册、识别和控制功能。管理员可以使用移动存储注册工具对U盘进行注册,在管理平台对注册的U盘进行使用权限的控制
资产管理
资产管理记录终端的操作系统信息、硬件信息。平台具备跟踪硬件资产变更功能,可帮助管理员及时获取硬件资产的变更记录,硬件新增、丢失情况,对硬件变更准确监控。对操作系统版本、系统语言可进行记录,并可进行安装时间检测,相关信息可以导出供查看。
安全审计
安全审计能够对文档中的关键字进行审计,对终端下发安全审计的任务,对终端上文档中的关键字进行扫描,支持对word,WPS和ODF的文件的关键字审计。并且支持自定义需要审计的词库。

技术优势

安全大数据:汇集云端310亿样本、22万亿安全日志、90亿域名信息、2EB以上的全网安全大数据,进行全网态势感知和国家级网络攻防对抗。

安全大脑赋能:基于 AI 技术和大数据技术充分实现全网和全维度安全资源的整合与计算,构建出协同处理能力,从而为企业安全防护赋予更强的数字安全能力。

多引擎查杀技术:拥有领先的云查杀引擎,系统修复引擎、QEX脚本查杀引擎、启发式引擎、QVM人工智能引擎,可有效查杀已知和未知病毒。

部署方案

360终端安全防护系统部署方式分为联网单级管理中心部署和隔离网单机部署,以实现对全公司终端计算机统一管理,对安装了客户端的计算机的杀毒、终端管控、违规外联、敏感数据扫描等能力,对终端做出全方位的安全防护。


11.png

1.png

产品适配情况

end_safe_innovate.png

扫一扫关注公众号