立即咨询

电话咨询

微信咨询

立即试用
商务合作

安博通终端威胁检测与响应系统

安博通终端威胁检测与响应系统是一款智能防护终端、服务器、虚拟机、云主机和信创环境安全的新一代全栈主机安全产品,该产品集防病毒、EDR、桌面管理、数据防泄漏、入侵防御、资产清点、虚拟补丁等功能于一体,兼容不同操作系统和计算平台,基于单一代理、单一管理控制台帮助客户建立面向已知和未知威胁防护以及统一管控、高效运维的新一代主机安全立体防护体系。
立即咨询
icon终端威胁检测与响应系统icon

终端威胁检测与响应系统是一款智能防护终端、服务器、虚拟机、云主机和信创环境安全的新一代全栈主机安全产品,该产品集防病毒、EDR、桌面管理、数据防泄漏、入侵防御、资产清点、虚拟补丁等功能于一体,兼容不同操作系统和计算平台,基于单一代理、单一管理控制台帮助客户建立面向已知和未知威胁防护以及统一管控、高效运维的新一代主机安全立体防护体系。

 

icon产品功能覆盖icon

 

 

icon系统架构icon

 

 

icon架构特点icon
高可用、低故障
设计调度服务器对所有服务器根据资源使用情况进行全网自动化调度,单个或多个服务器的软硬件故障不影响系统的整体运行。
可伸缩、低合
整体架构采用集群( Elasticsearch、Kafka、Redis集群等) 和服务器组架构设计,可根据计算、存储资源使用情况进行无限扩展,可灵活支持从几百台到上百万台的终端管理规模。
多产品授权机制
 系统可根据不同授权切换成单杀毒、EDR、EPP或CWPP版本,支持多产品授权机制(比如一个企业A部门使用单杀毒授权,B部门使用EPP授权)。
三种部署方式
支持内网云模式、内网多级级联和SaaS多租户三种部署方式,内网云模式使用独立的软件和硬件环境,SaaS多租户共享软硬件但租户之间数据完全隔离,支持内网版本向SaaS多租户版本快速平滑迁移。
全面支持信创生态
采用跨系统/跨架构设计,可实现信创终端和非信创终端代理的统一集中管理,控制中心和客户端全面支持信创生态。
icon模块组成icon

 

 

icon安全能力icon

 

 

icon产品主要功能icon

 

icon终端威胁检测与响应系统(SaaS版本)icon

面向中小微企业的终端安全SaaS云平台。该产品支持多租户部署,租户之间进行数据隔离,每个租户拥有独立的表空间,以SaaS服务的方式帮助客户建立面向已知和未知威胁防护以及统一管控、高效运维的新代主机安全立体防护体系。

 

 

icon工作原理icon

 

 

icon产品架构icon

 

 

iconSaaS版本优点icon
按需订阅
云端提供多种终端安全产品按需订阅,替代本地部署多种安全产品,减少一次性投资。
简化运维
终端安全平台完全基于SaaS模式,在产品的敏捷性、易用性、可拓展性、持续迭代等方面要明显优于本地部署的安全产品
提升安全
SaaS模式下每个端点采集的威胁数据汇聚到云端,结合云端强大的数据分析能力,进而再赋能给终端,相比本地模式,显著增强了端点安全能力
iconSaaS - 后台租户管理icon

 

 

iconSaaS - 租户界面icon

 

 

icon核心竞争力icon

全栈主机安全
防病毒
EDR
入侵防御
虚拟补丁
数据防泄漏。
智能威胁防御
人工智能引擎Protoss™
基因特征引擎
云查杀引擎
勒索病毒围猎矩阵
大数据关联分析
攻击步骤序列图。
深度数据采集
采集深度:内核态数据采集,准确关联到威胁源(威胁进程和威胁文件)
采集广度:采集数据非常丰富,覆盖Windows和Linux终端行为20大类60多个子项。
支持信创生态
全面支持国产CPU
支持国产操作系统
信创与非信创统一管理
IPV4与IPV6统一管理。

 

icon高效的端点综合管理icon

单一代理、单一管理控制台提供防病毒、EDR、入侵防御、微隔离、虚拟补丁等多个安全功能;

全网威胁监测、统一杀毒、统一漏洞修复、统一策略分发、统一入侵防御、统一升级等,降低运维难度。

 

 

icon集中统一管理icon

 

 

icon一站式主机安全icon

单条策略涵盖病毒查杀、实时防护、漏洞修复、桌面管控、数据防泄漏、入侵防御、环境感知等全部内容,终端的基本信息、健康状态、基线核查状态统一呈现。

 

icon智能轻量高安全代理icon
 
智能:AI人工智能引擎利用行为分析与机器学习来防御勒索软件、无文件攻击等高级威胁。EDR基于机器学习和关联分析技术来发现安全威胁。

轻量:借助于AI引|擎、持续检测与响应、主动防御等先进技术,降低传统防病毒软件对文件监控的依赖,保证代理端轻量级的资源占用。

安全:内置下一代终端安全核心组件AI引擎和EDR,结合传统基因特征引擎、主动防御、主机防火墙、基线核查、主机加固等传统终端安全技术,从容应对各种已知和未知安全威胁。

 

icon防病毒“四引擎”架构icon
拦截已知威胁
基因特征引擎内置特征匹配引擎、启发式检测引擎和虚拟机检测引擎,主要用于对抗已知病毒,家族式病毒,误报较少,支持清除感染型病毒。
拦截未知威胁
人工智能引擎将人工智能、算法和机器学习应用于恶意代码的预测,具备较强的泛化检测能力,对于已知和未知病毒均具备优秀的检测率。
海量威胁情报库
云查杀引擎依托云端海量威胁情报数据提升自身查杀能力,威胁情报中心后台有数亿条高质量威胁情报,并且云端7*24小时持续不间断生产新的威胁情报。
对抗各类高级威胁
行为分析引擎持续监控,通过数据关联分析来检测与拦截攻击行为,专门用于对抗无文件攻击、缓冲区溢出、勒索病毒、挖矿木马等高级威胁。

 

icon国产自主人工智能引擎icon

人工智能引擎的研发需要依赖于海量恶意样本的积累、高质量训练样本筛选、恶意软件特征提取算法、机器学习算法应用、跨平台工程实现,是高技术难度、高开发量、高维护量的工作,充分体现防病毒厂商的综合实力。相比传统引擎具有更高的检测率、更低的内存占用、更高的扫描速度,适合终端侧、网络侧快速、高效、大批量的扫描文件发现威胁。

 
已知病毒检测率高于99.73%
未知病毒检测率高达97.34%
误报率低于0.01%。

完全自主知识产权
国内领先水平的产品级AI引擎
国内唯一支持信创的AI引擎

 

icon勒索病毒防御矩阵icon

提供勒索病毒围猎矩阵,从静态防御和动态防御两个维度定制勒索病毒围猎矩阵,覆盖勒索病毒破坏前、破坏中、破坏后全生命周期,静态防御包括勒索病毒专用AI检测模型;动态防御包括行为狩猎和勒索诱捕,行为狩猎捕捉勒索病毒删除磁盘卷影、关闭自动修复、删除备份编录等危险行为,勒索诱捕对勒索病毒操作诱饵文件的可疑行为进行捕。

 

iconAV - 病毒处置能力icon

 

 

icon统一桌面管理icon
进程管控
支持进程白名单、进程黑名单和进程红名单。
文件下发
支持远程对终端资产下发文件、远程安装程序以及远程执行命令,支持静默运行。
外设管控
可开启外设管控功能,按照设备类型对外接设备进行管控,覆盖所有主流的设备类型和接口。
弹窗拦截,软件拦截
提供常见软件广告拦截功能;支持拦截常见捆绑软件、广告软件、各类下载器等。
资产登记
支持资产登记和编辑功能,包括资产责任人、资产编号、信息编号、联系电话、资产位置等。
安全U盘
支持设定注册U盘的内外网使用权限、访问密码、责任人等;支持对注册的移动介质进行管理,包括审批、撤销审批等。
违规外联
支持互联网或专网的外联探测功能,发现外联后支持设置告警、锁屏、断网等违规处理手段,支持搭建部署取证服务器。
远程桌面
针对Windows和Linux提供远程协助功能,可以及时响应客户端问题,远程协助和定位。
icon统一桌面管理icon

 

icon统一主机运维icon

全网病毒查杀
支持对全网主机进行快速查杀、全盘查杀,支持设定扫描模式
(节能、高速、极速)。
全网漏洞扫描
支持Windows、Linux、信创操作系统、中间件、数据库漏洞扫描。
全网基线核查
根据等保合规性要求对系统配置项进行合规性检查和安全加固。
全网弱口令扫描
支持Windows、Linux、信创操作系统、应用软件、数据库弱口令扫描。
主机资产发现
自动发现网内未受控的主机,扫描IP.MAC、厂商、操作系统等信息。
全网安全通知
支持给全网主机分发安全通知,支持设定通告等级。
更多功能
文件分发
安全U盘
远程协助
......
icon统一主机运维icon

支持全网统一病毒查杀、基线核查、漏洞扫描、弱口令扫描、主机发现、安全通告、文件分发。

 

icon内核态EDR数据采集能力icon

内核态数据采集,覆盖Windows和Linux终端行为20大类60多个子项,超同类产品。

 

icon汇聚终端安全大数据icon

EDR通过对终端行为的内核态全面监控与数据采集,汇聚成终端安全大数据平台,基于机器学习和关联分析对攻击者完整攻击行为所采用的攻击步骤进行全面分析,根据攻击事件发生的时间序列,将完整的攻击步骤以图形的形式展现。

 

 

iconEDR - 数据采集icon

 

 

icon攻击步骤序列图icon

支持攻击步骤关联分析,以图形化形式展现完整攻击步骤,进程的创建、退出、拦截一目了然。

 

 

icon数据防泄漏icon
 
 
支持明、隐水印
文本水印、印章水印、二维码水印和点阵水印均支持设置明水印和隐水印。
点阵水印
支持设置点阵水印圆点半径、间隔、描边色、填充色等内容,具有单独的点阵水印检索页面。
文本水印
支持自定义主机名、IP地址、MAC地址、时间作为屏幕内容水印显示。
印章水印
支持自定义印章标题和脚注作为屏幕内容水印显示,支持设置印章半径、颜色等内容。
二维码水印
支持自定义主机名、IP地址、MAC地址、时间作为屏幕内容水印显示,支持设置二维码大小、背景色、前景色等内容。

 

icon屏幕水印icon

支持文本水印、印章水印、二维码水印、点阵水印,支持明水印和隐水印,支持水印参数详细定制。

icon入侵防御icon
01、异常登录
对敏感时间段、敏感帐号登录Windows远程桌面、Linux远程SSH进行告警。
02、登录加固
加固Windows用户登录远程桌面、Linux用户远程SSH,强制验证二次验证密码。
03、防暴力破解
 提供对RDP、SMB、SSH、Telnet 协议的暴力破解监视与自动阻断。
04、防端口扫描
提供端口防扫描与自动阻断功能,支持自定义蜜罐端口和防端口扫描参数。
05、虚拟补丁
拦截主机侧网络流量中攻击数据流,实现对操作系统、WEB组件、数据库组件、大数据组件漏洞防护。

 

icon入侵防御icon

提供全方位的入侵防御能力,精准检测和拦截终端侧和网络侧无文件攻击、远程溢出、内网横向入侵、暴力破解等各类攻击行为。

 

icon虚拟补丁icon

针对操作系统漏洞、数据库组件漏洞、大数据组件漏洞、WEB组件漏洞等提供虚拟补丁功能,在不修复漏洞的情况下拦截攻击行为。

 

 

icon全面支持信创生态icon

 

 

iconUI/功能基本相似icon

强大的跨平台兼容能力,Windows/Linux/信创平台拥有相同的UI 界面,上手简单。

 

 

icon应用场景icon

 

 

icon未知威胁防御场景icon
 
完整覆盖终端安全防御全生命周期:
安全事件发生前:安全加固、进程管控、外设管控、主机防火墙、微隔离、防暴力破解、屏幕水印。
 
安全事件发生中:基因特征引擎、人工智能引擎、云查杀引擎、主动防御、EDR、违规外联检测等。
 
安全事件发生后:追溯溯源、定位泄密终端

 

icon一体化管理场景icon
 
兼容网络:传统计算机网络、云计算、边缘计算等
全面适配:终端、服务器、虚拟机、云主机、信创
统一管理:统一策略、集中管理
统一管理:AV、EDR、DTM、DLP、CWPP

 

icon统一运维场景icon
 
 
辅助终端运维工作向可视化、自动化、智能化方向发展:
主机资源异常告警功能:感知CPU、内存、磁盘、网络流量异常;
WIFI热点外联检测、违规外联检测:感知终端网络外联风险;
以任务的方式下发安全巡检:支持资产清点、统一漏扫、统一加固、统一杀毒、统一策略;
提供远程运维辅助工具:包括安全通告、安全加固、远程协助、文件分发、远程关机等。
icon等保合规场景icon
 
 
身份鉴别:日志采集、主机加固;
访问控制:弱口令检测、角色定义、最小权限分配;
安全审计:用户行为审计、系统资源审计、重要命令审计;
入侵防范:防暴力破解、主动防御、入侵防御;
恶意代码防范:基因特征引擎、AI引擎、云查杀引擎;
资源控制:主机防火墙、微隔离、异常告警。
icon单机部署方式icon

在线管理、策略分发、数据采集、存储和分析集中到一台服务器。

适用范围:网络结构简单且数据量小的用户(5000点以下)。

 

 

icon分布式集群部署方式icon
 
将EPP中心服务器、kafka、ES、Redis集群分布式部署。
EPP节点服务器分布式部署,起网络分流的作用
 
适用范围:网络结构复杂、跨区域、分级管理的大型企业和政府单位(万点规模以上)

 

产品推荐

社村通智慧居家养老服务管理平台
社村通智慧居家养老服务管理平台,整合居家养老管理系统与养老健康管理系统。支持老人健康数据监测、上门服务智能调度及养老服务资源整合,助力构建居家养老服务体系,提升养老服务便捷性与健康管理智能化水平。
免费试用
查看详情
开始云知识库管理系统
让知识业务化,可以根据内部业务场景划分多个知识版块,每个版块由业务专家自由搭建知识模型,例如:行业应用、产品场景、友商竞争、设备维护、销售武器、方案案例等场景实现具有业务特色的知识库,方便用户可以带着“问题”直达知识。
免费试用
查看详情
Data Formula数据中台
数猎科技 Data Formula 数据中台的核心目标是为企业前台业务部门提供决策快速响应、精细化运营及应用支撑等要求,使企业真正做到自身能力与用户需求的持续对接。
免费试用
查看详情
华为云运维技术支持服务
华为云运维技术支持服务协助企业客户做好云上运维管理,降低运维开销和风险,提升业务稳定性,助力企业客户加速数字化转型。
免费试用
查看详情