
腾讯iOA - 终端安全能力一览(UEM+EPP+EDR)

腾讯iOA 终端安全体系 - UEM(统一终端管理)
提供丰富灵活的终端管理方式、控制策略,将安全运营经验沉淀为产品功能,让企业全网终端资产可视、可控、可管。

腾讯iOA 终端安全体系 - EPP(终端保护平台)
iOA提供了丰富的终端安全防护功能,企业管理员可以利用iOA高效、便捷、低成本的构建安全防护体系。

EPP关键能力展示 - 业界领先的病毒查杀能力

腾讯iOA 终端安全体系 - EDR(终端检测与响应)- 产品架构

腾讯iOA-EDR核心能力 - 全面的数据采集

腾讯iOA-EDR 核心能力 - 丰富的规则运营

腾讯iOA-EDR核心能力 - 精准的告警溯源

腾讯iOA-EDR核心能力 - 详细的事件调查

腾讯iOA-EDR核心能力 - 快速的威胁响应

腾讯iOA-EDR核心能力 - 灵活的威胁狩猎

iOA 终端安全体系 - EMDR(终端托管与检测响应服务)

腾讯 iOA-EDR -- 适用于HW场景的mini-EDR版本
iOA mini-EDR是 iOA 终端威胁检测响应模块的最小化客户端版本,是在不侵入客户原有终端安全建设基础上,实现EDR方案快速建设的绝佳途径。在HW场景下,保障客户能够「更小」、「更快」、「更灵」的进行终端安全能力升级。

SaaS-EDR 交付 -- HW期间可快速上线
腾讯 iOA-EDR支持私有化/SaaS 化部署模式,可使用 SaaS 模式在重保期间快速上线试用。

iOA 终端防护场景 -- 钓鱼防护
常见钓鱼攻击场景:定向攻击、HW演练、黑灰产。
攻防视角下钓鱼行为

终端安全 - 钓鱼防护
常见钓鱼攻击场景:定向攻击、H演练、黑灰产。
定向攻击:提前进行进行大量的情报收集社交工程针对特定行业或人群进行定向的网络钓鱼攻击,一般使用鱼又钓鱼方法。
HW演练:在HW演练中,钓鱼攻击是攻击队突破防守的最常见手法。一般通过邮件、IM伪装成行政、猎头等诱导、恐吓员工。
黑灰产:伪装成可信来源,如银行或社交媒体平台,引诱用户点击恶意链接或提供个人信息从而进行欺诈活动。

iOA 终端防护场景 -- 横移防护

iOA 终端防护 - 勒索防护
五维立体防御
勒索事件入侵的方式,主要有人工入侵式和病毒传播式;人工入侵式包含爆破入侵、破坏杀软、病毒运行加密数据、横向移动 5个阶段,而病毒传播式主要包含后三个阶段。针对入侵攻击的5个阶段,iOA融入零信任身份机制分别从攻击者源头身份、杀软、样本、数据、设备,五个维度构建防御体系。

某世界五百强企业 -- 腾讯i0A 实现 100%钓鱼攻击拦截

某制造业上市公司 -- EMDR 助力客户处置顽固犇牛病毒
客户背景
客户是一家国际电子系统科技服务商,在多个国家和地区设有研发中心和现代化工厂,因此需要管理大量终端,有部分终端由于年代久远且缺少安全管控手段,被植入了大量顽固型犇牛病毒,该病毒在内网中通过DLL劫持、压缩包流通等方式大量殖扩散,伪装为正常系统文件,成为了安全隐患。
监测发现
iOA EDR告警溯源:通过EDR告警发现犇牛病毒文件(usp10.d)的释放路线和攻击手法,通过感染压缩包工具在研发终端之间来回传播--作为科技公司,用户研发人数很多,因此需要使用的各类设计、绘图、电子开发相关的工具包也很多。病毒伪装成系统文件usp10.d,植入到上述办公软件的压缩包工具中,用户解压缩就会释放并进行劫持利用。
处置成果
部署EDR 后,病毒总数已下降99.6%。有少部分残留病毒的工具包在研发用户中流通导致二次感染通过EMDR 服务运营的方式持续帮助客户持续优化,结合控制台拉黑等方式,直至达到100%清除。

腾讯 iOA-EDR -- 业内领先的终端安全实力积淀
依托腾讯电脑管家 14 年的 C端情报积累,其安全防护能力已达到国际一流水平,时刻保护 6 亿用户的个人 PC 安全。



