一次复杂的安全事件响应会包含行动准备、全网检测、取证固证、威胁清除、环境恢复、预防措施 建立等多方面,如果缺乏高效的工具支撑可能需要几天甚至几周才能完成,此时威胁已存在多时。
安天智甲终端检测与响应系统(简称“智甲EDR”)是面向办公机、服务器、虚拟化主机、工控机等设备的终端安全防护产品,智甲EDR依 托安天自主研发的AVL反病毒引擎和海量威胁情报,通过资产管理、威胁检测与分析、主机管控、事件调查等多种能力,打造“可管理”、 “可感知”、“可防护”、“可响应”的全场景、一体化的终端安全纵深防护体系。
全面的数据是确保充分掌握资产安全状态、发现各类威胁事件、进行溯源分析、实现有效处置的必要基础,例如一次威胁事件可能包含文件操 作、异常行为执行、网络连接、敏感指令调用等多种行为,如果无法充分采集相关数据就会导致不能掌握威胁全部信息甚至根本无法发现威胁, 因此数据采集是EDR产品的重要“隐藏能力”。
有效的安全防护策略是建立在对所有资产充分掌握并进行全面监控的前提之下的,影子资产往往是攻击者的重点利用对象,也是安全运营人员 的防御盲区,因此 “摸清家底”是终端防护工作的基础。
攻击方会利用恶意代码在终端内执行各种攻击动作,如果恶意代码未能检出,对攻击行为和异常流量的检测将成为发现和防御的关键, 智甲EDR具有内核级动态防御能力,可对多种攻击行为进行实时检测和遏制。
盈高MSEP多维终端安全管理平台能为内网终端提供完备的系统安全性检查、灵活的安全修复方式、全面智能的资产管理、全方位细粒度的行为审计、多手段的数据防泄漏管理、便捷高效的远程运维,确保企事业单位的网络资产清晰数据信息安全、运维管理高效。
“软硬兼管”的资产管理,清晰掌握全局资产
专业的桌面安全管理,保护业务系统连续性
多种运维管理方法联合,给终端运维降本增效
多种部署方式可选,满足不同网络环境的需求
指纹型USBKey是信大捷安自研的一款具有指纹识别和加密存储功能的硬件密码设备。该产品内置国密安全芯片、指纹识别模块和存储模块,具有硬件级身份认证、数据加密存储等功能,同时通过指纹识别功能可以打开隐藏加密区,方便重要、敏感文件的存储和使用。
硬件加密
一盘两用
指纹解锁
安全存储