赤豹終端安全管理系統是一款集惡意代碼防護(AV)、主動防御、系統加固、桌面管控、網絡隔離、運維管理、終端檢測與響應(EDR)等多功能于一體的終端安全產品。產品利用機器學習、大數據關聯分析等技術進行未知威脅和異常行為分析,持續實現對高級持續性威脅的檢測和響應,幫助客戶建立面向已知和未知威脅防護以及統一管控、高效運維的新一代終端安全立體防護體系。
Protoss?人工智能引擎將人工智能、算法和機器學習應用于惡意代碼的預測、鑒定和阻止,提高查殺效率。
基于終端強大的信息采集能力,依托終端安全大數據分析能力,以自定義進程唯一ID為主線,對攻擊者完整攻擊行為所采用的攻擊步驟進行關聯分析,根據攻擊事件發生的時間序列,將該次完整的攻擊步驟以圖形的形式展現,實現攻擊場景的重構。
針對勒索病毒,在正常防御手段的基礎上,從靜態防御和動態防御兩個維度專門定制了勒索軟件的圍獵矩陣,覆蓋勒索病毒破壞前、破壞中、破壞后全生命周期,靜態防御包括勒索病毒專用AI模型,增強對勒索病毒的檢測能力。
整體架構采用集群和服務器組架構設計,并單獨設計調度服務器對所有服務器和終端根據資源使用情況進行全網自動化調度,整體架構具有高可用、可伸縮、低耦合、低故障的優點。
具有強大的資產發現與識別能力,通過輕巧的安全探針,快速獲取主機的軟硬件資產信息,梳理終端安全管理邊界。
集成基因特征引擎、Protoss?人工智能引擎、行為檢測引擎、云查殺引擎多種病毒檢測引擎,可對多種類型文件有效查殺。
解決企業各類網絡環境下補丁下載與安全更新問題,能夠適應互聯網、內網、離線等多種環境,有效修復網內終端系統漏洞。
可以對全網主機進行合規安全基線檢測,支持安全基線加固測試,使終端滿足合規要求。
網絡管控支持黑名單和白名單兩種工作模式,精準阻斷各種非法流量。
提供USB移動存儲、光驅、手機/平板等多維度外設的訪問控制功能。
提供WIFI異常鏈路檢測、互聯網違規外聯檢測、專網違規外聯檢測等功能。
提供CPU、內存、磁盤、流量異常檢測與告警功能。
提供對RDP、SMB、SSH、FTP等協議的暴力破解監視與自動阻斷。
通過內核級別數據采集,準確關聯到威脅源;采集數據豐富,覆蓋Windows和Linux終端行為20大類60多個子項。
提供多種威脅響應的方式,包括隔離文件、結束進程、隔離主機等。
開放式標準接口,支持與第三方解決方案聯動,可根據IP、DNS、MD5等制定各類聯動規則,形成整體解決方案。
能夠有效防止針對信創終端的已知和未知威脅入侵,幫助用戶保障關鍵業務系統和核心數據安全,降 低企業安全風險。
將多個功能整合至單一的輕量級代理,通過單一的管理控制臺進行集中管理,大幅降低運維難度,幫助用戶降本增效。
全方位記錄終端的各類數據,安全事件發生之后,能夠通過完整的終端安全數據進行追蹤溯源,安全管理人員可以快速定位網內所有受控終端,并進行實時處置
具備身份鑒別、訪問控制、安全審計、入侵防范、病毒防護、資源控制、基線核查等安全防護功能, 滿足合規需求。