USM-EDR--E終端檢測與響應(yīng)系統(tǒng)
產(chǎn)品概要
USM-EDR-YH-6002-E終端檢測與響應(yīng)系統(tǒng)是以資產(chǎn)智能識別為基礎(chǔ),以終端威脅檢測、異常行為監(jiān)測、多層級響應(yīng)機制,幫助用戶快速處置終端安全問題,構(gòu)建終端安全防護(hù)系統(tǒng),能夠精確檢測已知病毒木馬、未知惡意威脅,常見勒索病毒、終端漏洞檢測,并提供終端資產(chǎn)管理、安全集中管控、平臺集中下發(fā)策略等多功能。
USM-EDR-YH-6002-E終端檢測與響應(yīng)系統(tǒng)產(chǎn)品可以通過截取系統(tǒng)調(diào)用實現(xiàn)對文件、目錄、進(jìn)程、注冊表和服務(wù)的強制訪問控制,結(jié)合文件和服務(wù)的完整性檢測、防緩沖區(qū)溢出等功能,產(chǎn)品具有用戶身份鑒別、訪問權(quán)限控制、外設(shè)控制、安全性校驗、日志審計等功能,采用集中式管理,滿足等級保護(hù)和分級保護(hù)標(biāo)準(zhǔn)中關(guān)于安全計算環(huán)境的相關(guān)技術(shù)要求。
產(chǎn)品特點
終端檢測
基于智能資產(chǎn)采集,獲取終端設(shè)備上的事件、文件、進(jìn)程等一系列數(shù)據(jù)。建立終端設(shè)備的資源清單,通過動態(tài)行為分析技術(shù),對采集的數(shù)據(jù)和威脅情報進(jìn)行比對分析,實時監(jiān)控終端設(shè)備的行為活動。基于欺騙偽裝技術(shù)的高級威脅檢測技術(shù)及時發(fā)現(xiàn)隱蔽在暗處的威脅。通過49項系統(tǒng)檢測對終端安全加固項進(jìn)行分析與加固,確保終端主機上的設(shè)置符合安全基線策略要求。
終端防護(hù)
監(jiān)測終端的網(wǎng)絡(luò)訪問環(huán)境,控制終端和特定的終端或服務(wù)器之間進(jìn)行通信,防止惡意程序在網(wǎng)絡(luò)內(nèi)部傳播、擴(kuò)散,監(jiān)測終端上網(wǎng)行為,若與非法IP或網(wǎng)址通信,則會觸發(fā)告警。支持配置業(yè)務(wù)安全域之間、業(yè)務(wù)安全域內(nèi)不同應(yīng)用角色之間、業(yè)務(wù)安全域內(nèi)相同應(yīng)用角色之間的訪問控制策略。鎖定外接輸入設(shè)備的使用,只有經(jīng)過認(rèn)證的安全可信的USB設(shè)備且經(jīng)過病毒查殺才允許在終端上運行,防止通過U盤等外接輸入設(shè)備引入惡意程序,導(dǎo)致感染病毒和泄露敏感數(shù)據(jù)。
集中管理
通過管理平臺實現(xiàn)對網(wǎng)絡(luò)中部署客戶端的狀態(tài)監(jiān)測、集中管理,統(tǒng)一策略配置,通過安全日志中心可以實現(xiàn)對安全事件和實時告警的統(tǒng)一收集和分析,動態(tài)評估終端的安全狀態(tài)和風(fēng)險級別。
功能規(guī)格
病毒查殺
威脅檢測
威脅誘捕
安全基線
安全檢測
微隔離
| 外設(shè)管理
違規(guī)外聯(lián)
訪問控制
文件保護(hù)
注冊表保護(hù)
支持注冊表自身及其父項禁止重命名,避免注冊表保護(hù)被繞過 漏洞防護(hù)
雙因子認(rèn)證
告警審計
|
系統(tǒng)兼容性
Windows
|
平臺參數(shù)
指標(biāo)項 | USM-EDR-YH-6002-E |
硬盤 | 2TB 監(jiān)控級HDD |
業(yè)務(wù)接口 | 6個千兆電口 2個萬兆光口 |
USB接口 | 2個USB2.0接口 |
Console接口 | 1個Console口 |
電源 | 單電源 |
溫度 | 工作溫度:0~40℃存儲溫度:-40℃~70℃ |
濕度 | 工作濕度:5%~90%非凝露 存儲濕度:5%~95%非凝露 |
平均故障時間(MTBF) | 大于10萬小時 |
尺寸(寬*深*高mm) | 440*300*88 |
設(shè)備類型 | 2U、機架式 |
EDR管理數(shù)量 | 1000 |
應(yīng)用場景
企業(yè)內(nèi)部網(wǎng)絡(luò)
對企業(yè)內(nèi)部終端設(shè)備進(jìn)行識別和分類,并對終端設(shè)備進(jìn)行威脅分析、動態(tài)行為分析和日志審計等安全措施
利用威脅檢測與威脅誘捕等檢測方式,實現(xiàn)快速防御和準(zhǔn)確響應(yīng)
終端高危漏洞防護(hù),防止終端因高危漏洞導(dǎo)致資產(chǎn)損失
金融行業(yè)、醫(yī)療行業(yè)
終端設(shè)備行為監(jiān)控,及時發(fā)現(xiàn)惡意行為并加以控制
通過智能病毒查殺技術(shù)應(yīng)對木馬入侵和植入惡意代碼等攻擊行為
終端注冊表保護(hù)、文件保護(hù),及時阻止非法行為操作,保護(hù)數(shù)據(jù)安全
政府機構(gòu)
配置不同訪問規(guī)則,控制用戶訪問文件夾或文件的權(quán)限,滿足政府行業(yè)極高的數(shù)據(jù)保密性
支持終端流量訪問控制,有效隔離了來自外部網(wǎng)絡(luò)的惡意攻擊,提高了安全性和可靠性
關(guān)于我們+
產(chǎn)品中心+
行業(yè)應(yīng)用+
新聞資訊+
暫無評價信息!