
产品定位
立足于高强度攻防实战场景下主机安全主动防御系统,由研究院牵头,四大实验室支撑,用常态化攻防演练全方位为产品赋能。通过在主机内部安装“Agent软探针”,通过系统防护+应用防护一体化设计,提供内核级别防护,利用操作系统加固、RASP应用防护、可信行为刻画、主机一键隔离、智能化攻击行为模型等关键技术,实时感知主机与应用面临的威胁,预警并阻断漏洞利用、数据窃取、潜伏控制、无文件攻击内存马注入及新型恶意软件威胁,通过深度监控、智能威胁检测及自动化响应等功能,实现主机安全管理精准防御的效果。

运营中心 + 管理平台 + 端点探针
产品由运营中心、管理平台和端点探针三部分组成,提供了公有云SaaS化和私有化部署两种方式,以适应不同的客户规模和运营方式,为产品能力提供了灵活、稳固的支。

核心功能
服务模式
多场景运营模式,满足各个场景运营需求,解决企业运营成本高昂的问题。
常态化SaaS运营
互联网运营模式
亮点优势
AI赋能全方位防护
御零主机安全防御系统充分利用AI技术,实现智能检测、智能防御与智能运维。通过强化威胁检测精准度,智能匹配告警响应策略,并提供自动化威胁分析和态势感知,大大提升了对新型、变种恶意软件及未知威胁的应对能力。
场景化深度安全防御
针对勒索软件、违规外联等特定安全威胁,系统采用智能防御机制,结合行为模型自学习与构建,提供主动侦测与灵活应对手段,同时,支持一键隔离、黑名单阻止等功能,有效阻断潜在攻击路径,保障数据安全与业务连续性。
一站式安全检测响应
产品融合资产管理、安全告警、专项防护等多方面功能,实现一站式安全管理。通过全面检测与响应,深入挖掘数据价值,确保用户准确把握安全态势,优化安全策略,提升安全防护体系适应能力。
应用场景 -场景 1 大型实战攻防演练
场景 1 大型实战攻防演练
在大型实战攻防演练中,国御新一代智能化主机安全防御系统展现出强大的应用能力。

场景 2 - 防勒索软件
在防勒索软件的关键场景中,首要任务是确保关键数据免受恶意加密,并有效阻止勒索软件的运行。
场景描述 阻止勒索软件运行以及包含重要数据不被勒索软件加密。

场景 3 - 未知威胁检测
在面对传统杀毒软件难以甄别的新型病毒和木马攻击的未知威胁检测情境下,国御新一代智能化主机安全防御系统能够为用户提供高效防护,成功应对并有效抵御此类安全隐患。
场景描述 用户已安装了杀毒软件,但还是感染了病毒或被植入了木马程序。




