您当前位置:首页 > 资讯中心 > 信息安全

安天智甲——勒索软件

cn">

安天智甲终端防御系统是专为企业、政府、机构等业务网络研发的终端威胁安全防护产品。该产品采用安天独立自主研发的反病毒引擎,具备终端反病毒产品功能,可为用户建立基于白名单库的自有安全基线管理体系,进行网内威胁追溯和定点查杀。

安天从2014年开始跟踪研究勒索软件家族及应对方法,发布了专题研究报告,和多篇事件分析报告。安天在智甲产品中形成了一套独有的针对勒索软件及变种家族的检测、防御和阻断方法,可帮助企业用户免受勒索软件骚扰。

安天智甲产品特点

独立基线

用户网络千差万别,每个网络中都存在特定的业务和办公系统,其组成文件一般很少会存在安全厂商的白名单中,其他产品的黑名单也只能引用外部通用积累,难以针对企业用户自身使用场景变化。安天智甲支持设置全网安全基线,通过基线保障网内设备安全运行。支持多级基线设置,管理粒度可达单主机独立安全基线,坚固安全型与终端使用的灵活性。

四级策略

安天智甲提供用户终端的分级管理机制,可根据终端的使用范围、管理要求和承载的信息价值不同,设定不同的运行监控策略。典型应用是设置开放、审计、重要和受限终端或区域,执行不同的策略,搭配基线管理,使每个终端都在业务流畅性&安全型上达成较佳效果。

全方位阻止勒索软件

比特币的不可追踪使勒索软件在全球范围快速的传播,由于一般采用超长加密技术破解成本远超赎金,中招者只能支付赎金或者忍痛丢弃电脑中所有重要文件。智甲拥有专门针对勒索软件的从检测、预警到阻断的整套保护机制。安天智甲的检测和防护既关注了勒索软件的入口(邮件、网页访问、即时通讯软件等),也能够预警勒索软件的启动和运行,保护用户终端不被加密。

全网追溯,定点清除

智甲通过反病毒引擎和内置高级威胁库,可在全网追溯病毒和高级威胁。智甲内置已知高级威胁特征库,当有新的高级威胁事件爆发时,用户可全网追溯检查自身网内是否存在事件相关威胁。智甲的全网追溯功能可在10+分钟完成数千台主机的威胁追查,并可通过管理端进行定点清除,管理员可以对这些病毒进行远程“定点清除”,无需进行既占资源又耗时的全盘扫描进行全网全盘查杀。

可疑文件动态行为分析

智甲在传统反病毒引擎检测的基础上,能够提供针对文件的多维静态分析能力,采用硬件虚拟技术模拟真实环境对文件行为进行动态分析,发现文档攻击、0day漏洞、免杀木马、较新勒索病毒等未知威胁。

国产操作系统安全防护

智甲不仅支持传统的Windows、Linux等系统防护,同样提供对多种国产操作系统(麒麟、方?缘龋┏【跋碌牟《旧?韬褪凳奔嗫毓δ埽?⒅С止???镜?PU。

产品部署

智甲部署灵活,适用于多种网络环境。为满足大型网络部署需求,智甲支持分布式部署和集群扩展。

class="fancybox_content" href="/uploads/images/2016/254/livkq0JIpOTrg.jpg?rand=26"

上图为智甲分布式部署示意图。在企业的核心区域,部署一级控制中心,在每个分区域部署二级控制中心。二级控制中心管理本区域的终端,向一级控制中心上报终端安全数据,并从一级控制中心获取安全数据。

作者:grabsun - 发布时间:2016-04-26 - 点击量:2893
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们