立即咨询

电话咨询

微信咨询

立即试用
商务合作

腾讯iOA终端安全管理系统SaaS EDR

腾讯 iOA 终端安全管理系统 SaaS EDR,集成终端威胁检测与响应系统功能。提供终端安全防护,实时监测并响应各类威胁,保障终端设备安全,适配企业终端安全管理需求,是终端安全管理的可靠选择。
立即咨询
icon腾讯iOA - 终端安全能力一览(UEM+EPP+EDR)icon
UEM (统一终端管理)
灵活多样的终端管理及控制能力是iOA终端安全方案的基础环节,为资产安全运维提供重要的信息来源与基础能力保障。
EPP (终端安全防护升级)
强大的杀毒引擎能力,可以帮助企业进一步提升安全防护水平,快速清除终端安全风险。
EDR (终端威胁高级响应溯源)
EDR作为安全运营利器,可将企业终端安全运营工作从被动变为主动,无惧APT。

 

icon腾讯iOA 终端安全体系 - UEM(统一终端管理)icon

提供丰富灵活的终端管理方式、控制策略,将安全运营经验沉淀为产品功能,让企业全网终端资产可视、可控、可管。

 

 

icon腾讯iOA 终端安全体系 - EPP(终端保护平台)icon

iOA提供了丰富的终端安全防护功能,企业管理员可以利用iOA高效、便捷、低成本的构建安全防护体系。

 

 

iconEPP关键能力展示 - 业界领先的病毒查杀能力icon
TAV+云引擎
腾讯TAV包含一套完整的病毒查杀体系。腾讯本地反病毒引擎小而精,负责处理复杂的、多变的、顽固的并且具有感染性的病毒,具有很强的启发性和通杀性。
TAV可以运行在Windows/MacOS/Linux信创系统等多种平台。强大的威胁检测运营支撑体系覆盖样本收集启发检测,动态检测等保证第一时间查杀病毒木马威胁。
 
毫秒级 - 速度快         30M - 占用小       无惧变种 - 通杀强
支持信创 - 全平台/多架构         深度学习 - 启发式AI
 
云杀毒引擎优势
秒级响应更新;腾讯安全专业运营

 

icon腾讯iOA 终端安全体系 - EDR(终端检测与响应)- 产品架构icon
iOA-EDR 能力 KeyPoint
1、全面的数据采集和丰富的规则运营
全面覆盖 ATT&CK 攻击链路,威胁可见性达到 100%,国内第一,业内领先;
社工钓鱼、勒索攻击、无文件攻击,远程漏洞利用等高级安全威胁精准识别;
扩展性极强的规则运营能力,内置2000+告警规则,同时支持专业用户自定义告警规则。
2、精准的告警溯源和详细的事件调查
事件调查-证据为视角、研判为过程、处置为目标告警溯源-独创下一代全链路精确溯源系统,实现多终端行为关联分析,针对弱链、断链进行补齐,还原完整攻击事件威胁响应-支持告警自动响应与人工全网处置结合
3、极致轻量化写极佳兼容性
极简客户端(25MB),可与 EPP 软件无缝兼容,让 EDR落地更加轻巧灵动
内存占用率≤1%,保障安全效果的同时降低终端推广压力

 

icon腾讯iOA-EDR核心能力 - 全面的数据采集icon
数据采集能力KeyPoint(数据可见性强)
支持灵活的过滤配置策略,以及白名单配置,解决数据完整性要求的同时,尽量降低数据的采集量以节省网络和存储。
1、丰富采集维度
全面覆盖ATT&CK攻击链路,威胁可见性达到100%,业界领先内核级底层采集技术,攻击者难以绕过,数据采集不遗漏全面覆盖进程、文件、注册表、网络、系统日志、注入、高危AP1、各类脚本、Office文档、邮件等10大维度
2、高效过滤策略
· 单端每天平均上报1.5w条,上报大小6M,极致压缩;
· 支持对进程的可信判定,过滤完全可信的行为数据;
· 支持基于时间窗口的精确数据去重,过滤冗余的无意义数据;
· 积累多年的常用软件行为库,过滤常用软件可信行为;
· 海量丰富的威胁情报,过滤白域名、白IP数据
3、性能控制
支持终端数据总量限制,带宽限制
支持终端CPU、内存等资源占用的控制。

 

icon腾讯iOA-EDR 核心能力 - 丰富的规则运营icon
规则运营能力KeyPoint(可扩展性强)
1、基于腾讯安全攻防沉淀的2000+内置规则
基于业界领先的 ATT&CK 技战术方法论
覆盖钓鱼、勒索、无文件等 APT 攻击场景
腾讯安全HW实战演习经验积累。

2、灵活可用自定义规则
· 灵活的配置模式,支持编辑模式和预览模式;
· 支持多种自定义条件,包括操作者信息、目标信息、基础信息、系统环境信息、告警字段等内容;
· 支持多种告警标签管理,如风险类型,风险等级和ATT&CK标签。

3、跨平台告警规则
· 支持跨平台规则运营,一套规则支持多平台使用(Win、Mac、Linux),有效降低用户规则运营压力

 

icon腾讯iOA-EDR核心能力 - 精准的告警溯源icon
告警溯源能力KeyPoint
1、强大的溯源分析能力
自研下一代全链路精准溯源系统,基于关联图技术,将攻击过程可视化,并追溯至根因,降低运营门槛。
支持多终端关联分析,可实现弱链、断链补产修复,还原完整的攻击事件。
2、丰富实体信息展示,告警内威胁一键处置
详细展示各类风险告警信息,包括告警名称、风险等级、威胁事件、攻击链溯源等信息支持一键快速处置,阻断风险终端的网络连接保障业务和数据安全。
3、终端聚合展示
支持以终端视角查看威胁告警,可直观看到当前遭受钓鱼/勒索/横移的风险终端。

 

icon腾讯iOA-EDR核心能力 - 详细的事件调查icon
事件调査能力KeyPoint
「事件」是以证据为纽带关联的告警聚合而来。
1、重复告警聚合
支持ATTC&CK攻击阶段、病毒家族等多种聚合模型,提示告警处置效率。
支持跨终端、跨平台告警聚合,让企业I 聚焦安全事件处置,提升安全运营效率。
2、证据链视角
支持详细的事件举证展示,包含进程、文件、网络等维度
支持事件内风险(证据)快速处置
3、运营过程可视
直观展示当天/7天/30 天/自定义时间段内的事件总数和攻击趋势,安全检测和运营效果一目了然

 

icon腾讯iOA-EDR核心能力 - 快速的威胁响应icon
威胁响应能力KeyPoint (自动响应)
1、快速人工处置能力
支持多种威胁实体处置手段,包含隔离文件、隔离进程、禁用进程、隔离终端、断开网络、禁用账户等;
支持联动杀毒模块,下发全网病毒查杀任务
2、自动响应能力
支持自定义规则配置,实现自动化任务处置(隔离终端/病毒查杀)
多平台兼容,支持 Win/Mac/Linux 等不同操作系统
3、终端安全联动
· 支持联动安全管控 UEM 模块,对目标进程进行禁用管控,同时也可进行弹窗提醒,及时告知终端用户。
· 支持联动终端安全 EPP 模块,对目标样本实现加黑/加白操作。

 

icon腾讯iOA-EDR核心能力 - 灵活的威胁狩猎icon
威胁狩猎能力 KeyPoint
腾讯 EDR威胁狩猎支持基于条件查询/基于SQL查询,协助安全运营人员主动且快速地进行未知威胁的发现和识别
1、基于SQL 语句查询
内置快速查询语句;
一日了然数据库结构说明清晰;
查询快速、数据丰富。

2、基于条件查询
支持多种数据源展示方式,无需代码知识也可快速上手;
提供多种分类事件选项辅助查询,让安全运营人员可快速回溯;
支持超过 1400+日志探针点,数据采集和回溯效率大幅提升。

 

iconiOA 终端安全体系 - EMDR(终端托管与检测响应服务)icon

 

 

icon腾讯 iOA-EDR -- 适用于HW场景的mini-EDR版本icon

iOA mini-EDR是 iOA 终端威胁检测响应模块的最小化客户端版本,是在不侵入客户原有终端安全建设基础上,实现EDR方案快速建设的绝佳途径。在HW场景下,保障客户能够「更小」、「更快」、「更灵」的进行终端安全能力升级。

极致压缩
安装包相较于标准版iOA(120M)缩小了80%。
静默安装
可通过传统EPP分发,无需客户端界面,实现终端无感知安装、检测。
功能完备
管理控制台功能完整,包含EDR完整端能力
iconSaaS-EDR 交付 -- HW期间可快速上线icon

腾讯 iOA-EDR支持私有化/SaaS 化部署模式,可使用 SaaS 模式在重保期间快速上线试用。

 
快速部署
腾讯 EDR 支持 Saas 化部署,在实战攻防期间,可快速上线:
(1) 无需协调额外的硬件资源来实现 EDR 管理端的安装
(2) 授权开通即可在线获取客户端,五分钟即可上线试用
(3) SaaS-EDR 和私有化 EDR 能力完全保持一致
简化运维
SaaS 化部署可极大程度降低运维压力
(1) 无需考虑硬件规模,无需协调本地计算、存储等相关资源
(2) 支持远程接入,借助腾讯云节点实现全球无缝接入
(3) 腾讯安全专家在线服务,响应速度远超线下,时间就是生命
弹性扩容
SaaS 化部署具备极强的弹性扩容能力,试用满意后可随时快速扩容进行全网部署:
(1) 借助腾讯云资源可实现快速扩容,无需担心基础设施限制
(2) 可按月/按年进行订阅采购,方案灵活,即开即用

 

iconiOA 终端防护场景 -- 钓鱼防护icon

常见钓鱼攻击场景:定向攻击、HW演练、黑灰产。

定向攻击
提前进行进行大量的情报收集社交工程针对特定行业或人群进行定向的网络钓鱼攻击,一般使用鱼又钓鱼方法。
HW演练
在HW演练中钓鱼攻击是攻击队突破防守的最常见手法。般通过邮件、IM伪装成行政、猎头等诱导、恐吓员工。
黑灰产
伪装成可信来源,如银行或社交媒体平台,引诱用户点击恶意链接或提供个人信息从而进行欺诈活动。

攻防视角下钓鱼行为

 

icon终端安全 - 钓鱼防护icon

常见钓鱼攻击场景:定向攻击、H演练、黑灰产。

定向攻击:提前进行进行大量的情报收集社交工程针对特定行业或人群进行定向的网络钓鱼攻击,一般使用鱼又钓鱼方法。

HW演练:在HW演练中,钓鱼攻击是攻击队突破防守的最常见手法。一般通过邮件、IM伪装成行政、猎头等诱导、恐吓员工。

黑灰产:伪装成可信来源,如银行或社交媒体平台,引诱用户点击恶意链接或提供个人信息从而进行欺诈活动。

 

 

iconiOA 终端防护场景 -- 横移防护icon

 

 

iconiOA 终端防护 - 勒索防护icon

五维立体防御

勒索事件入侵的方式,主要有人工入侵式和病毒传播式;人工入侵式包含爆破入侵、破坏杀软、病毒运行加密数据、横向移动 5个阶段,而病毒传播式主要包含后三个阶段。针对入侵攻击的5个阶段,iOA融入零信任身份机制分别从攻击者源头身份、杀软、样本、数据、设备,五个维度构建防御体系。

 

icon某世界五百强企业 -- 腾讯i0A 实现 100%钓鱼攻击拦截icon
客户背景
客户是世界 500 强企业,每年都需要参与 HVV 行动,在2022 年就曾经因为钓鱼攻击丢失了不少分数,因此客户也高度重视 2023 年的 HVV 行动,尤其针对钓鱼攻击要重点防护。

战时成果
1、整体防护效果
(1) HW期间未发现有效击穿的攻击案例
(2) 腾讯 iOA在HW期间网络防护功能阻断了多次的黑ip/域名链接、黑文件落地
(3) 腾讯 iOA重点在社工钓鱼场景进行布防,下文主要针对钓鱼防护效果进行总结
2、社工钓鱼防护效果
(1)合计发生 24 起 HW 钓鱼攻击案例,安装了腾讯, iOA 的设备防护检出率达到 100%!
(2)在HVV期间,腾讯 iOA网络防护功能多次阻断黑IP/域名链接,有效阻止了攻击文件落盘

 

icon某制造业上市公司 -- EMDR 助力客户处置顽固犇牛病毒icon

客户背景
客户是一家国际电子系统科技服务商,在多个国家和地区设有研发中心和现代化工厂,因此需要管理大量终端,有部分终端由于年代久远且缺少安全管控手段,被植入了大量顽固型犇牛病毒,该病毒在内网中通过DLL劫持、压缩包流通等方式大量殖扩散,伪装为正常系统文件,成为了安全隐患。
监测发现
iOA EDR告警溯源:通过EDR告警发现犇牛病毒文件(usp10.d)的释放路线和攻击手法,通过感染压缩包工具在研发终端之间来回传播--作为科技公司,用户研发人数很多,因此需要使用的各类设计、绘图、电子开发相关的工具包也很多。病毒伪装成系统文件usp10.d,植入到上述办公软件的压缩包工具中,用户解压缩就会释放并进行劫持利用。
处置成果
部署EDR 后,病毒总数已下降99.6%。有少部分残留病毒的工具包在研发用户中流通导致二次感染通过EMDR 服务运营的方式持续帮助客户持续优化,结合控制台拉黑等方式,直至达到100%清除。

 

 

icon腾讯 iOA-EDR -- 业内领先的终端安全实力积淀icon

依托腾讯电脑管家 14 年的 C端情报积累,其安全防护能力已达到国际一流水平,时刻保护 6 亿用户的个人 PC 安全。

 

 

产品推荐

联软科技至赛UniNSPM安全策略管理系统
联软科技至赛UniNSPM安全策略管理系统构建可视化的策略运维管理能力体系。以数据驱动运营管理,辅助运营运维决策。构建闭环运维管理,明确职责分工,保障系统稳定运行。实现对网络设备、安全设备等统一监控运营保障。利用数据可视化技术展示综合运营情况,提供统一运营管理视图,掌握运营态势。
免费试用
查看详情
法大大人力资源行业电子合同解决方案
法大大人力资源行业电子合同解决方案,针对HR的业务场景提供更契合的、专业化的解决方案。人力资源场景,实现智慧人力,彻底解放HR,实现员工合同签署极致体验。
免费试用
查看详情
聚城科技智慧物业管理软件
聚城科技智慧物业管理软件,界面直观,操作简单,数据准确操作记录可追溯,无现金支付(扫码、链接、二维码等)业主在线缴费,支持APP+公众号+小程序电子收据+电子发票,方便业主。与智慧硬件数据互通,多触点账单推送,提高收费率。物业员工端支持APP、钉钉和企业微信,收支双线便于财务对账和凭证处理、价税分离银行系统自动对账。
免费试用
查看详情
一物一码 直播云店终端营销解决方案
一物一码直播云店终端营销解决方案,品牌商掌控门店数据,实现管理在线化抓取门店导购数据,展开粉丝化经营获取门店动销数据,进销存不需汇报。拓客引流,每月为引流500+人销量暴涨,提高门店的订单量数据管理,人货数据统一管理。
免费试用
查看详情