icon产品简介icon
 
瑞星 ESM 防病毒终端安全防护系统是北京瑞星网安技术股份有限公司开发的新一代企业级终端安全管理系统软件。产品集主机防病毒、防火墙、漏洞修复、资产管理、行为审计功能于一体,为用户提供了一套完整的终端安全解决方案。在统一化管理平台上,支持物理机、虚拟机,Windows、Linux 一体化统一管控,并适配了大量国产操作系统和专用机操作系统,适用于政府、企业、金融、军队、医疗、教育、制造业等各类企事业单位,是各行业推行网络及终端安全解决方案的首选。
icon产品架构icon

瑞星ESM防病毒终端安全防护系统采用B/S、C/S 混合架构,由中心(逻辑上包括:数据中心、管理中心、业务中心、扩展中心)、终端、远程控制台几部分共同组成,分布式体系结构分工明确,支持大型网络环境,管理维护方便,同时可满足将来其它安全功能的扩充。

数据中心
提供统一的数据存储、管理功能,可使用用户环境中已存在的数据库系统,也可以使用系统自带的轻量级数据库系统。
管理中心
提供了 Web 方式的管理控制台服务,管理员可以使用网络中任意计算机上的浏览器访问控制台网站对整个网络进行集中控制管理,清楚地掌握整个网络环境中各个节点的状态,配置管理策略,下发管理命令,查看日志、报告等。
业务中心
承载终端数据链路的中心服务器和管理中心组合形成对终端的管理控制,具备可下发安全策略、管控命令等管理数据给全网终端的能力,并可接收终端日志、数据状态的信息。全网可部署多个业务中心,形成横向的多中心负载扩展,突破传统网络链接瓶颈。
扩展中心
扩展中心包括升级中心、漏洞补丁中心,升级中心提供独立的 Web 操作管理,进行终端包上传、打包、分发,可自身更新,对产品功能模块、病毒库升级更新服务;漏洞补丁中心可作为内网的补丁分发中心,漏洞补丁集中下载分发,提供工具进行外网补丁快速导入内网。
icon主要优势icon
【 跨平台统一管控 】

支持物理机、虚拟机、Windows、Linux 系统的统一管理和防护。

【国产平台全支持】

中心支持部署在国产芯片、国产系统环境中,满足专用系统、保密系统要求,Linux 防护产品全面适配主流国产化操作系统,包括:中标麒麟、银河麒麟、湖南麒麟、凝思磐石、红旗、中标普华、一铭等等。

【中心热备负载均衡】

数据中心、管理中心双机主从热备,业务中心、扩展中心多机热备负载,管理、升级逻辑分离,双链路可靠设计,极大提高了扩展能力、容灾能力、环境适应能力等。

【终端功能模块化】

终端以基础平台 + 子产品的功能模块化方式,可按需购买和使用,不同应用环境可差异化部署,并支持通过控制台策略远程控制模块的部署和卸载。

【超强网络环境适应】

支持 NAT、支持多网卡、动态 IP,IPv4/IPv6 专用或混用网络。

【无限级联管理】

支持不限级数的级联管理,保证安全的上下级身份验证,上级管理员可跨级远程登录下级管理中心,可按需订阅下级日志,减少不必要的信息。

icon技术指标icon
icon便捷安全的部署升级icon
支持多种安装方式:管理员可自行制作个性化客户端安装包,安装包支持快速安装、静默安装、自定义安装等多种模式。可通过 WEB 页面下载、域推送分发等部署方式进行安装。
策略控制模块部署:通过策略可控制每个终端模块的安装、卸载,实现差异化部署和控制,提高产品适应性。
安全保护性安装:采用特殊技术方式可在染毒环境下进行安装,在无产品自我保护的安装过程能阻止病毒对安装的新文件进行感染,并对特殊的病毒进行内存清理。
多升级服务器:支持不受管理结构的限制,可部署多个升级服务器,各升级服务器可独立配置运行策略、获取外网更新,也可以构成自成一体的级联模式,终端支持配置多升级源。
icon灵活的授权计数管理icon

采用序列号购买与数字证书相结合的授权使用方式,用户使用简单方便、安全可靠。终端按模块动态占用授权计数,又可对特定终端进行静态授权绑定,预留授权给高优先级终端。

icon完善的管理员账户、权限管理icon

提供三权分立管理员账户、隐私账户体系,其中隐私账户可定义隐私日志。管理员权限支持按管理范围配置,可实现只部署一级中心,创建多个管理员分管不同组的多用户管理模式。支持不同管理员按功能权限划分,并从模块、日志、策略,读、写权限等多角度配置,做到各司其职,互进互补。

icon丰富的管理方式icon

支持不限级数的终端分组管理,批量移动分组,并可以配置按 IP、计算机名、操作系统等信息自动分组。提供策略模板分配方式,支持共有策略、组策略、终端策略三种不同作用域的策略模式,结合组策略继承、策略锁定,不允许终端修改功能,跟踪策略下发详情,确保终端同步到最新策略,并在终端上保存,离线生效。 支持随时按组或指定终端发起实时管理命令,并追踪命令执行详情。支持给终端做备注,备注贯穿所有终端信息展示,针对终端行为、事件、日志等 ,方便快速定位身份。

图表化的日志报告展示、多种报告分类、强大的自定义报告条件,与易于用户理解与使用的图文并茂方式,并支持自定义组合多种报告的综合报告,定时发送 Email报告。

icon防病毒icon

完全国产自主杀毒 AI 引擎,终端更轻巧,查杀能力极强,查杀率极高,误报率极低。支持本地引擎 + 云(私有云 / 公有云)引擎。自动识别多核 CPU 环境,充分发挥多核能力,提高查杀效率。办公、自动、高速三种模式的智能变频杀毒,调整资源占用,提升用户体验。对已知和未知勒索病毒的防勒索文件保护功能。贴合内网环境多因文件共享导致的病毒传播、反复感染、难杀净等难题,提供超强共享监控、FTP 下载监控和文档服务器病毒监控。自动分析识别通过网络共享、U 盘、下载等方式传播的恶意文件,绘制传播图像,实现追踪溯源。支持制作绿色免安装杀毒 U 盘,方便在特殊环境下进行病毒查杀。

icon漏洞扫描icon

扫描系统、微软产品、第三方产品的漏洞,提供补丁修复功能。管理员可设置补丁黑白名单、补丁忽略,进行远程漏洞扫描、修复操作。可设定策略扫描的时机为每天、每周、每次开机,并配置扫描漏洞的级别、范围,是否自动修复。补丁可从补丁原始地址下载,也可使用内网补丁中心从内网下载,并支持 P2P 下载技术。支持蓝屏修复功能。

icon防火墙icon

支持包括拦截恶意网址、钓鱼网站、恶意下载等,同时防黑客攻击、跨站脚本攻击,具有对外攻击拦截、反 ARP 欺诈上网防护功能,以及搜索引擎结果检查、广告过滤等。支持对受限网址、受限程序、安全共享、流量管理、ASDL 共享的上网管理功能。支持非法外联检测,按终端未处理漏洞、发现病毒威胁、出站攻击、有非法外联行为 等条件进行网络安全准入。支持按自定义 IP 规则、端口规则,支持 IP 地址访问的黑、白名单。具有 IP 防篡改、MAC 防篡改功能。

icon资产管理icon

收集终端已安装软件,进行统计汇总,掌握全网终端软件详情。对软件进行按库、服务名称、自定义路径等多种识别方式进行保护或禁用。支持全网统一分发第三方软件。收集终端包括电脑型号、操作系统、主板、处理器、硬盘、内存、显卡等硬件详情和设备详情,提供导出功能。监测终端硬件异动,形成异动风险。统一查看全网终端磁盘空间使用情况,对系统盘剩余空间不足进行警示。查看指定终端的进程列表及 CPU、内存使用情况,记录终端进程启动日志。记录终端开机耗时,收集全网终端开机启动项,提供启动项优化功能。

icon行为审计icon

支持文档审计,可按时间段、介质类型对指定文件的创建、修改、重命名、复制、移动、删除等操作进行审计或禁止。支持文档打印审计功能,可禁止使用打印机或记录打印文档的标题、时间。支持对光驱、1394、蓝牙、串口、并口、红外、MODEM、无线网卡等设备禁用。对移动硬盘、U 盘、智能手机等移动存储设备按标识码进行可用、禁用、只读控制。可对移动存储设备进行多种方式的批量登记、备注,高效的准入规则编辑操作。记录 U 盘使用情况,提供按终端、按设备、按用户的统计查询审计能力。对禁用设备可使用密码临时解禁,向管理员进行申诉,极大提高办公应用性。

icon部署场景icon
iconB级联部署icon
iconC内外网 统一管理部署icon
icon典型用户icon
产品推荐 查看更多>>
    金盾软件NACP网络接入控制系统

    金盾NACP网络接入控制系统基于全面内网安全管理理念和可信计算理论,对终端计算机提供可信认证接入、终端安全管理等安全支撑,系统以身份认证为基础,以准入控制为核心,以行为规范为手段,以监控审计为辅助,将终端作为最小管理单元,解决用户“网络接入不可知、非法外联不可控、违规行为不可管”的IT管理问题,为单位提供全方位、一体化的网络安全管理解决方案。

    终端安全

    可信认证

    入网认证

    威胁感知

    深信服统一端点安全管理系统aES

    深信服统一端点安全管理系统aES,PC&服务器&信创端&容器统管,EPP、EDR、CWPP、HIPS、容器安全能力融合。深信服aES定位,我们不做全家桶、大杂烩,我们是专注于用户端点安全的精专派。杀毒只是我们最基础的能力,聚焦市场上层出不穷的新威胁(勒索、顽固挖矿为代表)、APT式高级威胁检测防护,并快速响应闭环。

    McAfee服务器安全套件高级版

    McAfee服务器安全套件高级版它提供了全面的安全监控,通过所需的安全策略保护工作负载,并且可以通过自动配置的安全策略将工作负载扩展到云中。

    安全防护

    安全可靠