
新终端安全面临六大挑战

终端安全建设的三大核心需求

传统终端安全体系四大短板
体系化的终端安全防御能力

一体化终端安全管理平台
一体化终端安全管理平台-产品架构

一体化终端安全管理平台-部署架构

奇安信天擎终端安全管理系统功能框架
终端资产与实名:落实资产责任人
核心功能:终端用户可自动强制登录、设备资产可视化呈现、多条件组合筛选,资产责任人清晰明了。优势特性:通过终端和用户多视角的方式对资产进行盘点。

基线核查:清查违规终端,保障合规运行

补丁管理:基于运营的超兼容加固模式

停服系统加固:内存指令序列检测
核心功能:阻止漏洞利用、后门、可信程序执行恶意指令,可用于停服系统(WinXP/Win7)的漏洞攻击防护。技术原理:基于内存指令序列检测实现攻击防御,以结果的确定性应对手段的不确定性。优势特性:融合了机器学习等人工智能技术,脱离了对具体漏洞、文件特征、行为特征的依赖。

软件管理:企业软件全生命周期管理
准入合规:让终端入网安全合规

终端环境感知:基于零信任的终端环境动态评估
核心功能:在零信任架构中,提供终端可信标识能力和终端可信环境感知能力。技术原理:依据终端环境的风险评分和感知详情提供终端可信鉴定能力。优势特性:支持多种类型的感知配置,根据环境风险对终端的影响程度自定义不同的模板。

终端环境感知:产品架构

病毒防护:多引擎全面查杀

病毒防护:纵深防御、能力叠加
文件实时防护:实时监控对文件的写入、执行等操作,基于多引擎检测恶意行为;威胁行为主动防御:监控主体(进程)对客体(文件、注册表、驱动等)的访问行为异常,基于恶意行为规则库(本地+云)判别恶意行为。

勒索防护:针对勒索病毒的专项防御

主机防火墙:基于主机的网络访问控制

终端管控与终端审计
核心功能:通过对终端外联及行为进行安全管理,减少不合规行为,降低终端安全风险。 优势特性:终端管控及审计志集中管理,界面统一,日志查看便捷,报表数据清晰展现。

终端管控:进程、外设、性能、网络等

移动存储管理:杜绝企业U盘木马
按在网、离网、密码授权等方式实现移动介质的注册使用限制,可实现可读、写及例外的授权管理,按介质使用状态设置不同的策略,可控制介质的有效使用周期,移动设备全过程审计。

安全U盘:独有的数据安全传输能力
终端审计:让企业终端操作行为可追溯
通过对设备使用人的行为审计和行为控制技术手段使各种企业安全管理条例落地,增强用户的安全和保密意识,保护企业内部的数据不外泄。

终端数据安全概述
核心功能:根据文件的关键词/正则表达式/数据标识符,集合数据法外通道对敏感文件记性识别保护阻止和审计,当发生泄密事件是可对进行追踪溯源。使用场景:敏感文件识别、数据外发通道审计管控。

多维通道管控

数据安全水印

文件追踪溯源

使用场景:文件外发审批
使用场景:文件审计
EDR系统架构

终端安全需要EDR

EDR 的典型使用场景
EDR-未知威胁深度检测与快速响应
核心功能:持续洞察终端的安全活动信息,结合大数据威胁情报和终端异常行为等线索对内网沦陷终端进行快速检索、定位和告警,并提供针对威胁事件自动化响应、调查、溯源和修复的能力。技术原理:结合大数据威胁情报,通估计机器学习与多维数据关联分析技术,持续的发现高级未知威胁。优势特性:共采集终端18类行为数据,全面的数据采集点,可支持EDR威胁检测能力覆盖ATT&CK框架70%以上。(共计501项技术点,可验证技术点覆盖362项)。
EDR-基于MITRE ATT&CK的检测能力评估

锡安本地化平台 – 提升威胁分析能力
私有云安全引擎:针对政企网络环境出现的恶意程序,内置15亿+黑和5亿+白样本信誉库,且实时更新应对新生病毒,提升隔离网病毒查杀效果。多引擎鉴定:QDE引擎:基于机器学习算法及海量样本库,实现不依赖特征的恶意样本鉴定。第三方引擎:补充、校准恶意样本的鉴定结果。沙箱鉴定:利用虚拟化环境对样本进行动态分析,判别恶意行为;支持40多种主流硬件架构、操作系统、应用软件环境仿真。

数字化运营体系及流程

奇安信终端安全运营服务

终端安全运营平台

基于数字化指标牵引安全运营

基于威胁情报支撑威胁处置

多擎查杀,精准高效
功能一体,集中控制
单终端一体化功能集成,单中心百万点统一管控

管理中心:多维嵌套,精细管控

端网协同,联防协控

指标驱动,实战运行

客户价值
典型部署

持续领跑中国终端安全市场

部分客户列表




