發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-28 瀏覽次數(shù): 次
支持終端狀況展現(xiàn),幫助管理員對(duì)全網(wǎng)不健康終端、亞健康終端、健康終端進(jìn)行統(tǒng)計(jì)。
支持安全動(dòng)態(tài)跟蹤,幫助管理員了解全網(wǎng)內(nèi)漏洞補(bǔ)丁的修復(fù)狀況。
支持威脅趨勢(shì)分析,幫助管理員全面了解企業(yè)內(nèi)終端危險(xiǎn)項(xiàng)、木馬、病毒、漏洞、新增文件等的發(fā)展趨勢(shì)。
安全運(yùn)維管理支持對(duì)終端升級(jí)、漏洞修復(fù)、木馬查殺、插件清理、系統(tǒng)危險(xiǎn)項(xiàng)等的全局管理以及分組管理,支持安全策略分組下發(fā),幫助管理員管理復(fù)雜的多層次網(wǎng)絡(luò)以及多部門組織架構(gòu)。
支持一對(duì)一遠(yuǎn)程協(xié)助功能,終端用戶可以直接向360客服求助,幫助管理員分擔(dān)支持壓力。
支持網(wǎng)絡(luò)準(zhǔn)入管理,禁止沒有按要求安裝天擎終端安全管理系統(tǒng)、存在安全問(wèn)題的終端、或者外來(lái)非法終端接入企業(yè)網(wǎng)絡(luò),幫助管理員保證入網(wǎng)終端合規(guī),防止非法終端入侵網(wǎng)絡(luò),給企業(yè)業(yè)務(wù)系統(tǒng)造成破壞。
同時(shí),隨著病毒的大量出現(xiàn)(360公司的病毒庫(kù)已達(dá)60億),傳統(tǒng)的本地病毒庫(kù)已經(jīng)過(guò)于龐大,甚至無(wú)法在本地加載絕大多數(shù)的病毒特征庫(kù),這嚴(yán)重地影響了終端性能和病毒檢出率。
天擎支持公有/私有云查殺技術(shù),幫助管理員解決本地查殺的性能瓶頸,提高病毒檢出率,減少誤報(bào)率和漏報(bào)率。
終端流量管理管理員可以了解各終端的網(wǎng)絡(luò)流量情況,包括終端的實(shí)時(shí)網(wǎng)絡(luò)速度、一段時(shí)間的下載上傳流量等,同時(shí)支持對(duì)終端的上傳及下載流量限制進(jìn)行統(tǒng)一管控,幫助管理員管理網(wǎng)絡(luò)流量,避免非法應(yīng)用占用大量帶寬,保證企業(yè)正常業(yè)務(wù)的平穩(wěn)運(yùn)行。
終端軟件管理支持提供適用于企業(yè)的自定義軟件管家商店,軟件商店中的所有軟件都會(huì)經(jīng)過(guò)嚴(yán)格的安全性測(cè)試及加固,企業(yè)可以任意添加自身的定制化軟件產(chǎn)品,自定義軟件黑白名單,終端用戶可自由下載運(yùn)行軟件商店中的軟件。
幫助管理員保證企業(yè)內(nèi)部軟件的合規(guī)性和安全性。
支持軟件的統(tǒng)一分組、定時(shí)分發(fā),并可實(shí)現(xiàn)自動(dòng)安裝應(yīng)用以及強(qiáng)制卸載應(yīng)用,幫助管理員按照企業(yè)規(guī)定管理終端用戶軟件的安裝。
支持查詢?nèi)W(wǎng)終端的軟件安裝情況以及終端進(jìn)程信息,幫助管理員及時(shí)發(fā)現(xiàn)違規(guī)軟件及可疑應(yīng)用。
硬件資產(chǎn)管理 支持硬件資產(chǎn)查詢及展示,可幫助管理員實(shí)時(shí)查看企業(yè)全網(wǎng)終端電腦的硬件配置,包括CPU、內(nèi)存、主板、硬盤、監(jiān)視器、光驅(qū)、網(wǎng)卡、顯卡、USB接口等,便于掌握硬件資產(chǎn)情況。
支持跟蹤硬件資產(chǎn)變更情況,可幫助管理員及時(shí)獲取硬件資產(chǎn)的變更記錄,硬件新增、丟失情況,對(duì)硬件變更準(zhǔn)確監(jiān)控,及時(shí)預(yù)警,方便財(cái)務(wù)審計(jì),輕松構(gòu)建專業(yè)的企業(yè)硬件資產(chǎn)監(jiān)控與審計(jì)平臺(tái)。
支持硬件準(zhǔn)入管理,可幫助管理員對(duì)終端的USB存儲(chǔ)設(shè)備進(jìn)行可讀寫、只讀和禁用權(quán)限設(shè)置,以及對(duì)光驅(qū)、1394、藍(lán)牙、串口、并口、PCMCIA卡、手機(jī)與平板、VPN等其他外接設(shè)備進(jìn)行禁用管理。
日志報(bào)表查詢支持對(duì)終端安全日志、漏洞修復(fù)、病毒日志、木馬查殺、插件清除、系統(tǒng)危險(xiǎn)項(xiàng),安全配置、流量管理,文件及應(yīng)用日志等的報(bào)表統(tǒng)計(jì)。
能夠從終端、全網(wǎng)、分組等多維度,以及圖表、數(shù)據(jù)等多視圖角度進(jìn)行統(tǒng)計(jì)與展現(xiàn),同進(jìn)支持報(bào)表的導(dǎo)出及打印,幫助管理員對(duì)日常安全防護(hù)、安全運(yùn)維工作進(jìn)行分析評(píng)估,以及對(duì)安全工作進(jìn)行總結(jié)匯報(bào)。
天擎可以與360的邊界防護(hù)設(shè)備——天眼威脅感知系統(tǒng)進(jìn)行聯(lián)動(dòng),借助360天眼的深度檢測(cè)能力,結(jié)合360天擎在終端上的精確防御能力,實(shí)現(xiàn)對(duì)PC終端的攻擊防御。
天眼威脅感知系統(tǒng)在檢測(cè)出網(wǎng)絡(luò)攻擊行為之后,一方面會(huì)采用頁(yè)面報(bào)警、郵件報(bào)警的方式對(duì)攻擊行為進(jìn)行實(shí)時(shí)報(bào)警,同時(shí),天眼威脅感知系統(tǒng)還會(huì)將報(bào)警信息實(shí)時(shí)發(fā)送給部署在終端之上的天擎終端安全管理系統(tǒng)進(jìn)行有效聯(lián)動(dòng)。
天擎在接收到報(bào)警信息之后,會(huì)及時(shí)根據(jù)報(bào)警信息所提供的文件名稱、五元組信息對(duì)攻擊行為進(jìn)行及時(shí)的隔離與阻斷,實(shí)現(xiàn)“邊界發(fā)現(xiàn)、終端防御”的深度發(fā)現(xiàn)與防御效果。
最后,天擎會(huì)將對(duì)攻擊和文件的阻斷與隔離結(jié)果實(shí)時(shí)反饋給天眼威脅感知系統(tǒng),天眼威脅感知系統(tǒng)在接收到天擎終端安全與管理系統(tǒng)的反饋結(jié)果之后,修改天眼威脅感知系統(tǒng)的報(bào)警信息,加入“處理結(jié)果”更新防護(hù)規(guī)則,同時(shí)將本次攻擊防御的處理結(jié)果分享給網(wǎng)內(nèi)其它控制中心和終端,以提高全網(wǎng)的安全防護(hù)能力,完成對(duì)一次攻擊及其報(bào)警的閉環(huán)防御流程。
Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有