深圳市新開思信息技術有限公司
產品功能
情報云腦
通過情報云腦對惡意文件進行自動化動靜態分析,獲取樣本行為分析、樣本同源性等分析。支持IP&域名&文件&郵箱的信譽判斷,可以對應急響應事件進行處置溯源分析,還可以獲取可視化數據形成團伙畫像及獲取實時的熱門威脅情報。
資產指紋
對終端服務器進行詳細信息展示:包括網絡信息、環境信息、端口、運行進程、賬號信息、軟件信息等。
主動防御
使用內核級的監控技術以及強制訪問控制技術,在一些入侵的關鍵點上持續監測風險,每當有惡意程序實施入侵行為之前,能及時阻斷其行為并回溯其操作主體,達到抵御部分未知威脅的效果。
病毒查殺
支持多種壓縮包、自解壓包、符合文檔、媒體文件、加密腳本、電子郵件、郵箱文件的病毒查殺。支持強力查殺功能、病毒感染文件修復,自研免疫引擎通過強制訪問控制技術免疫WannaMine1.0/2.0/3.0等免殺病毒。
漏洞管理
采用漏洞庫的方式進行檢測,可精確快速根據不同的操作系統定位到未安裝的補丁,支持離線打補丁,依靠管理平臺的推送功能,可將漏洞庫文件推送到終端上安裝補丁,免受攻擊。
登錄防護
可對系統賬戶登錄進行細粒度的精準訪問控制,支持對多個訪問來源、訪問時間的配置,支持弱口令檢測,并能實時阻斷非法登錄。觸發登錄防護后,自動聯動添加微隔離規則。
進程防護
基于內核驅動技術,實時阻斷惡意進程的啟動。支持進程黑、白名單,支持導入默認規則,支持手動添加規則。
文件訪問控制
使用系統文件過濾驅動技術,可細粒度審計文件創建、刪除、寫入、重命名等操作。
微隔離
內核級網絡防火墻,網絡驅動技術實現,不依賴系統自身的防火墻。對不同的業務之間的流量進行精準識別、針對非法流量可以精準阻斷。
防端口掃描
在網絡驅動中檢查入站到本機的數據包,當某個IP在設置的時間周期內連接本地的不重復的端口數量達到一定次數時,將惡意探測IP鎖定,防止其進一步獲取終端敏感信息。
違規外聯防護
在網絡驅動中檢查本機的出站數據包,由內核中的快速匹配算法支持,即使有大量規則情況下,對網絡性能的影響也可忽略不計。支持黑白名單兩種模式。
流量畫像
流量畫像通過繪制內網全景流量圖展示內網主機間的通信關系和內網主機對外通信情況。發現威脅后可對主機間通信進行一鍵阻斷。
Web應用防護
對網站常見的 SQL注入攻擊、XSS跨站、Web容器及應用漏洞進行實時防護。精準識別用戶正常流量與CC攻擊流量,多層次驗證,及時阻斷惡意訪問。支持自動屏蔽掃描器防止非法請求等安全事件發生。
勒索與挖礦防御
采用級的誘餌引擎技術,阻斷未知類型惡意加密行為,采用行為分析與特征匹配的方法可以對已知和挖礦程序進行識別和阻止。支持設置白名單。
性能監控
對終端的CPU、內存、磁盤及網絡入站、出站流量進行監控,并在達到用戶配置的閾值時及時發出告警,防止系統資源耗盡。
外設管理
當有移動存儲設備、無線網卡插入主機、從主機彈出時均會發送日志到管理平臺,可限制對移動存儲設備只讀權限,進行文件拷貝審計。
文件推送
用于下發文件、安裝應用程序到資產上或者遠程執行腳本命令。
聯級管理
網絡中部署多套主機安全及管理系統后,通過多級中心的聯級管理,獲悉所有下級中心的部署情況以及風險狀態,解決分支機構、異地聯動的難題。