安全产品

Safety product

您当前的位置:首页 / 安全产品 /   终端安全 /   360终端安全管理系统

360终端安全管理系统

产品概述

1.png

360终端安全管理系统是在360全网数字安全大脑极致赋能下,以云计算、大数据、人工智能等新技术为支撑,以可靠服务为保障,集防病毒、漏洞修复、终端合规管控、终端准入、终端审计、数据防泄漏管理于一体的企业级安全产品,能同时兼容传统与信创终端统一管理、全面保障政企终端安全。


需求分析

勒索挖矿防护

挖矿木马和勒索病毒的肆虐,对终端资源的榨取已经到了无以复加的地步。如何有效守护合法拥有的计算资源、数据资源,是广大政企用户必须要重视的问题。终端作为网络攻防的主战场,将持续聚焦攻防视角下的端点安全防护痛点与难点,围绕构建有效的查、杀、防体系,坚强守护端点安全防线,提供动态化、持续化、高效化的安全防护能力。

高级威胁检测与响应(EDR)

如今的网络威胁已经由简单的个体炫技演变为有组织的网络犯罪和有国家情报支持的高级网络攻击。攻击者掌握了更隐蔽,持续性更强的攻击手段,使得企业和组织乃至国家不得不面临更复杂的高级威胁。

在这种情况下,传统被动式的反病毒软件(AV)已经无法满足需求,而端点检测与响应(Endpoint Detection & Response, EDR)被认为是一种面向未来的终端安全解决方案。

通过不同于传统的签名检测或启发式技术,EDR专为检测终端上的可疑行为而设计,能够在现有基础上为企业提供深层次、细化的端点数据,通过持续监测终端活动行为、检测安全风险、对于威胁风险进行深度调查、提供补救响应手段的方式,补充了传统终端安全产品防御高级威胁能力的不足,在对抗高级威胁中获得更好的效果与更快的效率,尽可能压缩攻击者的攻击时间,减少高级威胁最终达到目的可能性。

停服加固

2020年1月14日,微软正式宣告Windows7操作系统停止更新,官方停止技术支持、软件更新和安全问题的修复,这意味着数以亿计仍在运行Win7系统的计算机失去官方修复风险的可能。受此影响,包含Win7系统在内的微软停服系统都将暴露在各种网络威胁之中,机密信息、业务的正常运行都将受到严重威胁,一旦这些威胁发生,将产生难以估量的灾难性后果。

合规管控

应等保合规2.0相关终端安全管理要求,从恶意代码防护、桌面标准化、终端外联、介质使用、系统加固、终端准入、终端审计等层面符合监管要求,满足本单位网络安全建设规范,确保终端安全建设合法合规。

数据安全

终端数据外泄方式多样化,越来越难以防控,且数据安全法及等保2.0中关于数据安全已经提出了关于数据安全的相关要求。为加强终端数据安全防护,需要建立敏感数据检测、敏感数据外发拦截、终端行为审计等全面的安全防护措施,加强数据安全防护能力。


产品功能架构management_system_gnjs.png

功能介绍

防病毒
基于云查杀引擎、鲲鹏大数据特征引擎、QVM Ⅱ人工智能引擎以及QEX脚本引擎构造的立体协同检测机制,充分发挥360在安全大数据方面的深厚积累,可以对木马蠕虫、恶意软件、挖矿木马、勒索病毒、高危漏洞利用攻击等实现持续有效对抗,提升终端整体防病毒能力。提供主动防御能力,从系统防护、浏览器防护、入口防护、上网防护等方面,对文件访问、进程创建、注册表读写、设备加载等场景实现主动防御拦截。
停服加固
旨在解决包括Win7在内的Windows停服系统面临的安全风险。通过深入分析系统自身设计机制上的缺陷,从内存保护检查、内核隔离防护等多个层面,对操作系统进行安全加固,切断漏洞利用通路,对漏洞利用攻击实现系统级防护。针对没有官方补丁的高危漏洞,360终端安全管理系统以微补丁的方式进行防护。
合规管控
从终端准入、外设使用、违规外联管控等提供终端边界安全管理能力。从桌面标准化管理、软件标准化管理,构建从桌面到应用的精细化终端合规管控体系。
另一方面,360终端安全管理系统,提供终端防病毒以及终端管控的能力,在恶意代码检测等方面响应等级保护2.0的要求,同时也满足单位内部终端安全管理制度规范。
终端准入
外来终端未经授权访问内网服务器资源,将会带来严重威胁。360终端安全管理系统的终端准入功能,提供NAC、802.1x、Portal、DHCP多种准入管理方式,对接入设备和用户身份进行合法认证,支持复杂网络环境,实现对试图访问内部资源的终端实施准入控制,保障内部资源安全。
数据安全
敏感信息扫描可以为用户提供有效的终端重要数据监控机制。该功能与文件外发防护相辅相成,可共用敏感信息库中配置的关键字和正则表达式规则。敏感数据扫描重在扫描监控本地涉密文件,文件外发防控则注重对敏感文件外泄途径进行监管。两项功能双管齐下,共同为用户的终端信息安全保驾护航。
高级威胁检测与响应
终端检测响应EDR模块,提供终端异常行为捕获、APT扫描与排查能力,精确发现隐匿在端点中的高级威胁。
资产管理
终端数量众多,品类多样化,给资产盘点带来了不小挑战。产品提供终端软硬件资产详细清单,硬件变动告警,资产登记等功能,并支持联动ldap实现实名认证,终端自动分组。
水印管理
提供屏幕水印、打印水印,应用水印功能,支持进程关联水印,支持水印内容自定义、水印透明度设置等功能。
桌面优化
提供终端自助运维工具,包含弹框防护、垃圾清理,优化加速、文件粉碎机、大文件搜索、重复文件搜索、系统急救箱、桌面助手、系统盘瘦身、隔离沙箱、右键管理、LSP修复、默认软件设置等功能。
安全U盘
安全U盘硬件产品,内置独立硬件加密芯片,支持文件存入自动加密,导出自动解密;支持被360终端产品注册管理,支持文件加密存储,外出权限控制、文件操作审计等功能,同时支持国产化及windows环境下使用。

技术优势

安全大数据:连续七年支撑国家级实网攻防演练,保障国家级重大政治活动网络安全、荣获多个国家科研平台认证。打造全视角、全范围、全时段的安全生态防护体系。

安全大脑赋能:基于 AI 技术和大数据技术充分实现全网和全维度安全资源的整合与计算,构建出协同处理能力,从而为企业安全防护赋予更强的数字安全能力。

多引擎技术:拥有领先的云查杀引擎,系统修复引擎、QEX脚本查杀引擎、启发式引擎、QVM人工智能引擎,可有效查杀已知和未知病毒。

产品特点



微信截图_20240618121450.png

部署方案

单级署模式

pan_yun_bsfa1.png

统一管理:支持不同操作系统类型终端统一管理、数据集中管理。
单品多类:同时支持防病毒、漏洞管理、EDR、合规管控、准入、数据安全、降低终端资源消耗。


多级署模式

pan_yun_bsfa2.png

微信截图_20240618122000.png

扫一扫关注公众号