終端防御系統(tǒng)是以“為用戶終端提供有效防護”為核心目標的企業(yè)級終端防護產(chǎn)品。在滿足合規(guī)的基礎(chǔ)上,以威脅檢測引擎和風險識別引擎為核心,圍繞“識別-塑造-防護-檢測-響應”五個關(guān)鍵環(huán)節(jié),統(tǒng)一管理Windows、Linux、Android和國產(chǎn)操作系統(tǒng),助力用戶縮小受攻擊面、提升防御有效性以及加快事件響應速度,保障終端環(huán)境安全。
客戶價值
終端威脅防御閉環(huán)
智甲依托安天防御框架完成“識別-塑造-防護-檢測-響應”的關(guān)鍵動作覆蓋,為客戶提供全面立體的安全防護能力,達成威脅事件全流程實時防護閉環(huán)。
一體化管理,全場景覆蓋
智甲全面適配Windows、Linux、Android和國產(chǎn)操作系統(tǒng),通過一個中心,即可實現(xiàn)多平臺統(tǒng)一管理和安全策略配置。大大降低用戶的實施運維成本。
從系統(tǒng)到數(shù)據(jù)的全方位安全
智甲對系統(tǒng)、應用、數(shù)據(jù)提供防御和加固能力,保障系統(tǒng)環(huán)境安全、應用穩(wěn)定運行、數(shù)據(jù)安全存儲。
功能特性
強大的檢測引擎,病毒檢出率高
智甲集成了自研威脅檢測引擎,支持對檢測對象進行全格式識別、全向量解析,實現(xiàn)海量威脅的精準識別。智甲IEP已通過國際知名認證測試VB100,檢出率100%,測評結(jié)果為A。
專項防勒索能力,保障文檔安全
智甲針對勒索攻擊構(gòu)建“系統(tǒng)加固+邊界防御+掃描過濾+主動防御+文檔安全”的五層防御體系,實現(xiàn)系統(tǒng)脆弱點的修補,使得勒索攻擊難以獲得終端入口,全面保障用戶免受威脅。
威脅事件全網(wǎng)追溯、快速處置
針對突發(fā)威脅事件,智甲可迅速在全網(wǎng)范圍定位感染文件,評估感染范圍,精準識別網(wǎng)內(nèi)APT攻擊事件。通過提取文件向量信息進行分析,判斷是否高危,并立刻攔截橫向移動,遠程一鍵清除威脅。
風險識別與加固,縮小終端暴露面
支持對系統(tǒng)安全漏洞、基線配置、弱口令、敏感端口、敏感服務、共享狀態(tài)等進行檢測,發(fā)現(xiàn)資產(chǎn)風險并進行加固。
資源占用自適應,保障業(yè)務穩(wěn)定運行
智甲可根據(jù)終端資源情況智能調(diào)整防御策略,基于終端CPU和內(nèi)存適用情況調(diào)節(jié)自身資源占用,保證業(yè)務、應用優(yōu)先。
威脅框架透徹分析,細粒度防御
智甲可關(guān)聯(lián)ATT&CK威脅框架分析排查有關(guān)攻擊載荷,構(gòu)建采集、檢測、防護能力,全面展示威脅事件攻擊全過程。通過靜/動態(tài)鑒定、文件向量特征鑒定等方式對未知文件進行細粒度分析。
主機環(huán)境白名單管控與鎖定
對主機環(huán)境可建立文件、進程、網(wǎng)絡等多種白名單數(shù)據(jù),攔截非白名單內(nèi)的行為,充分保障主機安全,同時支持對主機環(huán)境進行鎖定,保障終端在作戰(zhàn)期間受攻擊的可能。
賦能其他安全產(chǎn)品,實現(xiàn)聯(lián)動防護
產(chǎn)品可對其他系統(tǒng)提供豐富的安全事件和資產(chǎn)狀態(tài)數(shù)據(jù),實現(xiàn)數(shù)據(jù)共享的同時,支持聯(lián)動第三方產(chǎn)品進行處置。
應用場景
高級威脅防御場景
采用“動態(tài)防御+未知可疑程序捕獲+動/靜態(tài)文件深度分析+威脅特征追溯”的防護策略,實現(xiàn)對高級威脅的實時有效防御。
勒索病毒防護場景
采用“系統(tǒng)加固+邊界防御+掃描過濾+主動防御+文檔安全”的多層防護方案,實現(xiàn)對勒索病毒的全面管控,有效控制勒索威脅對企業(yè)帶來的經(jīng)濟損失。
釣魚防護場景
智甲對終端新增文件進行自動檢測,匹配文件真實格式。通過宏病毒專殺能力,提高文檔使用安全性。配合防釣魚專項防護能力,快速準確識別惡意攻擊行為,一旦發(fā)現(xiàn)可疑行為,立刻阻斷。
防介質(zhì)擺渡場景
智甲通過邊界管控功能,對移動存儲介質(zhì)進行統(tǒng)一注冊、授權(quán)。并對已注冊介質(zhì)進行訪問權(quán)限管理,禁止無權(quán)限介質(zhì)隨意接入網(wǎng)內(nèi)高資產(chǎn)終端。有效攔截掃描/入侵數(shù)據(jù)包,阻斷攻擊載荷傳輸,攔截插入自動運行,使惡意攻擊難以獲得主機入口。
產(chǎn)品優(yōu)勢
端點全要素數(shù)據(jù)和資產(chǎn)環(huán)境分析能力
智甲針對主機內(nèi)與安全相關(guān)的全要素數(shù)據(jù)建立采集能力,通過該能力保證了分析引擎所需的數(shù)據(jù)量,同時也確保了威脅發(fā)現(xiàn)所需要的數(shù)據(jù)覆蓋度。實現(xiàn)主機各類防護能力的閉環(huán)和及時獲取,同時可基于用戶需求、數(shù)據(jù)價值度等建立多種與用戶環(huán)境貼合的數(shù)據(jù)采集策略。
細粒度的防御體系和策略化防御
智甲基于威脅框架、實戰(zhàn)經(jīng)驗建立了細粒度的防御體系,不僅可對文件對象、進程對象等進行檢測,還支持對關(guān)鍵注冊表項、系統(tǒng)文件、系統(tǒng)參數(shù)、操作進程身份等進行細粒度檢測,從而極大提高了威脅發(fā)現(xiàn)能力,同時產(chǎn)品的防護能力可進行配置,滿足不同場景下的防護需求。
快速響應和狀態(tài)切換,滿足不同模式的及時性要求
智甲可針對各類事件提供快速響應能力,包括策略快速形成、指令快速下發(fā)、動作快速執(zhí)行、結(jié)果快速回執(zhí),保證了對安全事件處置的及時性,同時系統(tǒng)可針對不同期間情況,快速切換系統(tǒng)防護方案和等級,保證作戰(zhàn)發(fā)生時,可及時進入戰(zhàn)備狀態(tài)。
國產(chǎn)自主可控檢測引擎
安天通過二十余年的技術(shù)積累,打造了業(yè)內(nèi)領(lǐng)先的AVL威脅檢測引擎。其設計理念立足于攻擊者已獲取引擎并驗證成功的假想下,拋棄單向量防御維度,實現(xiàn)多輸入對象深度關(guān)聯(lián)分析。并且在高級威脅對抗、惡意行為自動分析等方面不斷深化技術(shù)領(lǐng)先優(yōu)勢,對惡意行為進行持續(xù)監(jiān)控,配合內(nèi)核級深度檢測,有效防止高級威脅繞過攻擊。