隨著數字化進程的深入推進和新一代信息技術的高速發展,信息安全問題日漸突出。而終端產品的廣泛應用,也促使行業用戶對終端網絡安全防護提出了更高的要求。如何提高對不同終端設備的統一安全管理能力,及時處理復雜組織下終端設備的病毒防護、安全運維、安全審計、網絡安全、威脅檢測與響應等問題已成為當下需重點關注并亟需解決的痛點。麒麟軟件聯合亞信安全共同推出基于銀河麒麟高級服務器操作系統V10的端點安全管理解決方案,通過建設端點安全體系,為行業用戶終端設備提供管理、運維、防護、檢測、響應、恢復于一體的安全防護方案。
該方案依托于亞信端點安全管理系統,引入亞信安全惡意軟件檢測引擎、攻擊行為檢測引擎、機器學習檢測引擎和威脅情報數據湖的“三擎一湖”核心技術,可提供防病毒、EDR、資產管理、終端審計、違規外聯等豐富的安全防護功能,從威脅檢測、威脅防御、響應修復、預防加固等多個維度為用戶的終端安全提供全面防護。
方案優勢
? 穩定可靠的底層支撐平臺
方案服務端搭載銀河麒麟高級服務器操作系統V10,具備高可用性、高穩定性、高靈活性和高可維護性等特點。
? 多維度自適應安全架構
系統依據自適應安全架構,從預測、防御、檢測、響應多個層面構建多維度安全能力。
? 全功能一體化部署
提供防病毒、EDR、桌管、補丁、準入的全功能支持,通過一體化部署方式,解決服務器資源占用問題。
? 輕量級客戶端優化
采用授權啟動所需組件程序的方式,節省客戶端使用資源,對客戶端進程啟停進行優化,保證客戶端使用過程中的穩定性。
? 勒索攻擊全程檢測防護
針對勒索攻擊的6個階段,分別設置多個不同的檢測點,可在勒索攻擊的事前、事中、事后發現攻擊行為,對其進行告警并阻止。
? 系統事件全面記錄分析
客戶端從操作系統內核態記錄“文件操作”、“進程事件”和“注冊表操作”,從用戶態采集“系統事件”,還通過DPI(深度報文解析)模塊識別并記錄超過1000種以上的網絡協議及應用。
? 高級深度威脅檢測
在ATT&CK框架技術覆蓋方面,客戶端可以對攻擊技術點進行檢測,并能對攻擊數據進行深度檢測。
? 滿足等保合規需求
滿足行業客戶等保2.0中對安全計算環境的要求,避免因不滿足合規要求而產生的風險。
該方案不僅適用于等保合規、終端病毒防護、終端管控、終端檢測等通用場景,同時可以為行業用戶辦公終端、業務服務器、生產服務器、工控設備、自助機具等終端設備提供全面安全管理和防護,可快速定位威脅源頭、溯源威脅攻擊路徑,及時響應并處置威脅,并達到GA 243-2000《計算機病毒防治產品評級準則》中終端安全防護能力一級的水平。
麒麟軟件與亞信安全合力打造的端點安全管理解決方案,為政府、金融、電力、電信等行業用戶提供了終端安全管理更好的選擇。未來,麒麟軟件將繼續與亞信安全攜手,不斷提升企業終端防護能力,為行業信息化安全持續保駕護航。
伙伴介紹
亞信安全是中國網絡安全軟件領域的領跑者,已成為建設中國網絡安全的重要力量。亞信安全不負使命,成功執行北京2022年冬奧會和冬殘奧會、建黨100周年、全國兩會等重要網絡安全保障任務30余次。亞信安全于2022年2月9日正式在上交所科創板上市,公司股票代碼為688225。依托互聯網建設能力,讓亞信安全具備強大的“懂網”業務能力與資源優勢;深耕網絡安全高精技術,讓亞信安全擁有優異的“懂云”技術基因。亞信安全以身份安全為基礎,以云網安全和端點安全為重心,以安全中臺為樞紐,以威脅情報為支撐,構建“云化、聯動、智能”的技術戰略,守護億萬家庭和關鍵信息網絡,為我國從網絡大國向網絡強國邁進保駕護航。