立即咨询

电话咨询

微信咨询

立即试用
商务合作

深信服统一端点安全防护解决方案

深信服统一端点安全防护解决方案为企业筑牢安全防线。它融合高级威胁检测系统与终端检测响应平台 EDR,实现多端融合、统一管理,实时监测与防御端点威胁,全方位守护企业数字资产安全。
立即咨询
icon当前用户端点安全建设主要面临的挑战icon

资产管理难
业务的形态改变,导致远程办公、BYOD等资产增加,加之业务部门私增业务系统等,对应资产管理难度也不断上升。
补丁维护难
员工办公电脑/业务主机无法实现统一管理,经常存在未打安全补丁的办公设备/服务器,使之容易成为网络安全攻击对象。
攻击检测难
攻击手法越来越先进,如以假乱真的钓鱼攻击、逃避各种杀软检测的恶意软件等,使得攻击越来越难以被发现。
事件闭环难
当发生安全事件时,内部安全人员/IT人员难以定位问题,不能确定影响范围、严重程度、处置后是否复发等。

 

 

icon深信服统一端点安全防护解决方案icon

 

 

 

 

 

icon统一管理界面:PC、服务器、容器、信创icon
统一
安全管理、数据接入、检测分析
整合端点市场的主流安全产品(AV、EDR、CWPP、容器安全)以实现统一管控以及更强的安全能力,对于用户来说使用一款产品即可实现全网端点安全管控,优势如下:
· 按需购买,灵活交付,一致体验
· 全网终端一体化管控与安全效果
· 可持续生长的端点安全能力平台。
 
普通PC(含信创)
普通PC的安全管理能力,包括杀毒、资产管理、漏洞检测及防御、高级威胁检测等。
服务器(含虚机、云环境、信创)
服务器安全管理能力,包括资产管理、脆弱性管理、漏洞防御、安全基线等。
 
容器环境
容器的安全管理,包括镜像扫描、容器主机安全基线、容器运行时安全、K8S安全等。

 

 

 

 

icon资产管理:展示资产详情 & 指纹专项盘点icon

当有热点漏洞发布时,用户可通过资产管理快速清点哪些资产安装带有漏洞组件。

 
资产信息视角
显示每一个资产的详细资产信息,包括资产状态、进程、端口、系统用户,软件、数据库、Web信息等、中间件、Jar包、计划任务、注册表、服务、启动项等细粒度指纹信息。
资产管理视角
基于IP分组,也可以自定义分组,便于分级、分组管控;实时的看到每个资产所面临的安全风险,便于快速处理。
资产指纹视角
当出现威胁时,查找对应的端口、软件、Web信息、计划任务、服务等指纹信息,能够快速检索到受影响的资产。

 

icon资产安全风险一览无遗icon

提前发现安全风险,降低被入侵概率。

01 弱密码检测
自动识别应用的配置文件,智能分析应用中包含的用户名和密码信息,通过和内置弱密码库进行对比得到应用弱密码检测结果,整个过程无需爆破登录应用系统,避免对正在运行的关键业务造成影响。
02 暴露面梳理
根据用户配置的内网地址和互联网地址,结合主机上的网络行为日志,快速定位暴露在互联网的端口及应用进程,帮助用户高效地梳理资产脆弱面风险。
03 漏洞检测
检测Windows终端系统漏洞、Linux终端系统漏洞、信创终端系统漏洞和应用漏洞,可对Windows终端系统信创系统漏洞进行修复,对Linux终端系统漏洞和应用漏洞给出修复建议。

 

icon合规基线专项配置核查,满足合规同时降低安全风险icon

合规基线
基线检查根据等保二级或等保三级安全基线要求对主机下发合规性检查,帮助用户发现安全基线不合规项并提供加固整改建议。等保二级基线针对系统基线进行检查等保三级基线除了系统基线外,还可以对数据库基线和Web服务器基线进行检查。基线检查具体包括:

通用安全检查基线
等保二级基线
· Linux系统基线
· Windows系统基线
· 国产系统基线
等保三级基线
· 数据库基线
· Web应用基线
· Linux系统基线
· Windows系统基线
· 国产系统基线
CIS 一级系统基线
· Linux系统基线
· Windows系统基线
CIS应用基线
· Web应用基线

 

 

 

icon漏斗式检测,恶意文件精准发现icon

五大AV引擎逐层筛查,恶意文件精准检出。

 

 

icon精准检测同时智能调整检测性能开销,保障业务优先icon

源于aES自身智能变频技术优化,通过统计终端系统资源变化规律、软硬件条件情况、用户是否在办公等信息,自适应动态调整杀毒与实时监控在检测过程中对系统资源的占用,保持对资源占用的高度敏感性,将其控制在合理范围内。(如当aES感知到后台资源占用过大时,可自动调节后台线程,来优先保障终端用户的业务优先)。

 

 

 

 

icon勒索软件全面防护:业界最全勒索软件防护措施icon
勒索诱饵防护
针对勒索病毒的加密特点,在终端关键目录放置诱饵文件,通过加密诱饵的进程回溯病毒文件并进行查杀,阻止勒索病毒的进一步加密和扩散。
暴力破解防护
持续监控密码暴破行为,如发现非法人员进行密码暴破,自动封停攻击源 IP 有效避免终端被非法暴破成功。
系统的可信进程防护
在相对稳定、固定业务的服务器中,通过配置允许运行的白名单进程,使勒索病毒进程在执行前就被阻止,阻止未知勒索病毒等威胁对重要资产的影响。
目录的可信进程防护
对重要目录进行权限控制,仅允许配置的自名单进程操作目录,避免重要文件或目录被勒素病毒等进行非法篡改/获取等。
远程登陆保护
远程登陆保护通过二次密码验证,可有效阻止黑客利用远程登陆控制服务器进而进行勒索攻击等,保障服务器安全。
勒索触发式备份缓解
在终端上有疑似勒素软件行为时,自动开启备份措施,一旦确定是勒索软件则在3S内阻断,被加密的文件可回滚恢复。

 

icon国内首创勒索软件触发式备份技术icon

国内首创基于勒索行为AI 检测的攻击自动化阻断、动态备份能力:

· 通过异常行为的AI 实时监测,基于端点可疑操作发现可能存在的勒索攻击行为,可有效防护勒索新型攻击手法,实现秒级阻断并告警。

· 通过端点安全软件实现自动化的动态增量备份,无需外置存储,区别于全量备份,为用户的业务与数据提供兜底。

秒级自动阻断勒索
基于动态勒素行为AI检测引擎,秒级捕获勒索攻击操作并阻断告警。
国内首创动态增量备份
可疑行为触发AI检测,将目录内文件备份至特殊空间,区别于全量备份。
一键回滚恢复
勒索病毒被查杀后,一键将被加密的文件回滚恢复。

 

icon新型勒索病毒检测效果领先国内同行icon
 
免杀勒索样本动态行为AI测试结果:
注:勒索病毒为了逃避安全软件检测经常使用混淆、加密等手段,寻常的静态文件检测无法检测到,但安全产品可以通过检测其运行时的行为来判定是否是勒索病毒。动态行为测试即在勒索病毒运行时对其检测,而不是对病毒文件进行指定扫描操作。

注入类勒索样本动态行为AI测试结果:
注:注入类勒索病毒通过注入合法进程实现免杀效果,注入成功后攻击者就可以利用系统上的合法文件来拉起恶意文件,因为合法文件具备微软的签名,且一般杀软不会针对信任链进行检测,这样就能绕过终端安全防护措施,实现攻击目的。

 

 

icon国内首家连续多次通过AV-Test满分测试icon

深信服aES是国内首家连续多次全满分通过的企业级端点安全产品,同时在2022年8月针对勒索软件防护的高级威胁防护的测试,深信服满分通过测试,证明了深信服aES产品对未知勒索病毒的检出能力,这也是权威机构对深信服未知病毒检测能力的认可。

AV-Test 机构简介:
AV-Test总部位于德国马格德堡,成立于2004年,AV-Test测试是世界权威的第三方独立测试之一,其拥有全球最大的反病毒测试中心,一直以海量病毒库检测、独立客观的检测过程和严格的标准著称,在业内有较高的认可度。包括NOD32、卡巴斯基、迈克菲在内的国外知名杀毒,长期以来一直参加该项测试,AV-Test也因此被业界公认为世界级杀软的对决平台。

 

 

 

icon多种漏洞加固及防护措施,降低漏洞被利用风险icon
实体补丁
利用操作系统厂商/应用软件厂商提供的补丁程序,及时更新,用于修补系统、应用等漏洞,提升系统、应用等的安全性,或修复系统、软件错误等在厂商发布补丁后,经深信服验证后同步至aES补丁库。

轻补丁
相比传统实体漏洞补丁的修复方式存在需要重启、兼容性问题,深信服自研轻补丁漏洞免疫无需下载补丁, 直接修改内存运行代码,无需服务重启,不存在兼容性问题,过程轻量化。轻补丁漏洞免疫是对漏洞本身进行修复,将源头堵住,防止威胁攻击扩散,漏洞100%防御。

HIPS(虚拟补丁)
HIPS防护,通过对网络流量进行实时监控和分析,识别出潜在的攻击行为并采取相应的措施进行防御,从而提高网络安全性。HIPS相比于传统实体漏洞补丁的修复方式,具有无需下载实体补丁、兼容多种操作系统、无需重启服务、可快速更新攻击特征库抵御新型漏洞等优势。

 

icon不影响用户业务情况下提供的虚拟补丁防护技术icon
用户最常见问题:
1) 发现操作系统或业务应用有漏洞,但担心打实体补丁影响业务运行
2) 老旧系统无补丁可用,但因业务需要又不能关停该系统或应用
深信服解决方案:
1) 快速降低安全风险        2) 防止不必要的停机
3) 为漏洞闭环争取时间    4) 老旧系统/应用临时防护

 

 

 

 

icon七大攻击检测引擎精准检测各种攻击手法icon

可快速有效检测出Webshel、内存后门、暴力破解、异常登陆、异常扫描、反弹shel.远程命令执行、本地提权、Powershell执行等攻击行为。

 
七大检测引擎
Webshell检测引擎(WSK)
内存后门检测引擎 (MSI)
异常网络检测引擎 (ANDE)
反弹She11原理检测引擎 (RSDE)
自研病毒检测引擎 (SAVE)
I0C检测引擎
IOA检测引擎

 

 

icon高级威胁检测:即使是高阶攻击手法也无所遁形icon

传统主防以规则为检测手段,通过规则发现攻击威胁,难以覆盖高级威胁,例如无文件攻击、模仿攻击(Mimicry)以及跨重启跨长时间窗口的APT攻击。
深信服以关联分析技术为核心,不仅检测明显的攻击行为,更是在海量的正常、合法行为中,发掘未知攻击,让高级攻击手段也无所遁形。

情境检测响应技术
攻击者在攻击过程中不可能一点蛛丝马迹都不留下,以往都是淹没在低级告警中,而深信服通过情境检测(基于图分析和图神经网络AI技术)把弱信号串起来实现威胁精准检测,同时通过情境还原,关联原始行为,实现攻击过程全面可见,方便用户威胁溯源及影响分析

 

 

icon威胁狩猎:提供威胁检索能力,主动狩猎未知威助icon

威胁检索
基于网络连接:源IP、源端口、目的IP、目的端口、协议等
基于域名访问:查询域名、返回地址、进程ID、进程名、进程路径、进程执行命令、进程所属用户等
基于文件操作:文件名、文件路径、修改前文件路径、文件MD5值、文件SHA256值等
基于进程操作:子进程ID、子进程文件名、子进程文件MD5值、子进程文件SHA256值、子进程路径等
基于模块加载:加载文件名、文件路径、被加载文件的MD5值、被加载文件的SHA256值等
基于设备信息:MAC地址列表、IPV4地址列表、IPV6地址列表、内存总大小,磁盘总大小、系统账户名等
主动狩猎未知威胁
· 通过实体驱动、情报驱动、知识驱动和数据驱动,归纳假设狩猎目标
· 构造自定义语句,发现可能威胁
· 自动化关联分析,挖掘潜在威胁
· 利用威胁画布,发现更多威胁

 

icon检测能力:高达99%的ATT&CK框架检测覆盖度icon

 

 

 

icon检测效果:“银狐”钓鱼木马检测icon
前置工作:盗取受信任的身份账号

01 微信钓鱼
攻击者通过微信群发送伪装的钓鱼文件。
02 文件解压
受害者保存钓鱼文件并对其进行解压。
03 免杀绕过
恶意文件通过内存解密执行Gh0st家族远控木马,绕过传统邮件网关与杀毒软件的检测。
04 外联远控
外联C2服务器,接受攻击者远程控制。

 

 

icon检测效果:无文件攻击检测icon

对于传统安全解决方案难以发现的无文件攻击手段如内存马,aES可快速检出,并可视化还原攻击进程链。

 

 

 

 

 

icon多种端侧安全响应能力,用户可灵活选择icon
威胁清除
清除受感染的文件,或者清除检测到的所有恶意软件。
资产隔离
隔离主机资产,主机仅能与MGR通讯,能有效防止威胁扩散。
域名隔离
针对指定恶意域名进行隔离,主机将不可访问该恶意域名。
进程阻断
针对主机某一具体进程进行阻断,禁止启动,且不影响具体业务。
文件隔离
隔离受感染的文件,在需要时可立即恢复文件。
威胁狩猎
通过收集的数据发现以前未能发现的威胁,或威胁存在的主机。

 

 

icon网端安全设备联动,安全事件秒级响应icon

用户日常运维经常碰到的问题:
威胁查不到:网络安全设备持续发现C2外联告警,但针对目标终端进行全盘扫描后却未发现病毒,那到底是安全设备误报还是杀毒软件能力欠缺?
业务受影响:对发现C2外联的终端进行隔离或强行删除终端上的可疑文件,却发现正常业务运行受到影响,但放任不管又担心可能发生安全事件。
处置不干净:对发现C2外联的终端处置之后,不久同样的问题又反复出现,因始终处置不了而放任不管,最终发生重大安全事件,组织业务受损。


深信服网端联动解决方案
恶意外联程序精准定位:当发生主机失陷情况时,通过AF/SIP与aES产品联动能够精准定位到具体的恶意进程。
阳断恶意程序外联及扩散目无损业务:一键/自动阻断恶意进程产生的外连通信及横向扩散行为,控制感染面的同时不影响业务运行。
外联病毒彻底根除:一键/自动根除病毒外联恶意进程及其关联项,病毒不再反复发作,安全事件彻底闭环。

 
 
网端两侧安全数据彻底打通,实现检测结果互补依靠网侧C2外联告警信息,结合主机侧安全行为采集记录,精准定位告警事件背后的根因,通过处置掉事件源头最终实现控制感染面和根除的效果。

 

 

iconAI+云化,赋能终端威胁防护能力大幅提升icon
 
传统本地单台安全设备存在算力有限的问题难以应对未知/高级威胁的分析和防护。深信服Saas aEs凭借云端强大的算力&专家运营机制,通过AI +云化赋能实现安全效果较传统本地单台设备大幅提升。

实时运营
实时运营全网威胁,内外部威胁情报一网打尽。
实时生成
安全GPT智能清洗海量数据+云端专家分析研判,完成策略生成&推送。
实时同步
动态策略下发到各个终端安全软件,一端告警全网(全租户)防护。

 

iconaES & XDR联动:云端智能分析和对抗icon

通过原生数据采集工具将网络、端点等关键遥测数据采集到 SaaS XDR 平台,进行深度检测与聚合分析,并结合云端专家服务及联动处置等措施,为用户提供实时的、与时俱进的安全威胁快速识别和运营保障,带来按需订阅、高性价比的安全新体验,实现安全效果有保障,让用户的安全运营更省心。

平台能力
1、深度检测引擎    2、告警聚合消减
3、高效精准响应   4、开放能力拓展

SaaS能力
1、云化弹性扩展    2、云化订阅服务
3、云端情报赋能    4、云端威胁狩猎

服务能力
经验丰富的专家团队高级威胁分析调查
专属团队极致响应。

 

 

icon云网端安全托管,7*24小时不间断安全服务icon

通过安全托管服务(MSS),结合扩展检测与响应平台(SaaS XDR)和本地防火墙(AF)及主机安全组件(aES)构建7*24小时集高级威胁检测、分析、响应、溯源为一体的整体解决方案。

 
响应步骤
a)通过AF和aES收集网络侧安全流量日志及主机侧安全威胁日志,汇集到云端XDR平台进行统一分析。
b)云端专家定期进行资产梳理、风险排查等动作,在发现重要资产漏洞后,在用户授权后将启用HIPS策略进行缓解。
c)云端MSS专家7*24小时值守,在发现安全告警后,将通过XDR平台对威胁信息进行分析和研判。
d)云端专家在分析研判确走高级威胁后,将通过微信告警推送的形式告知用户威胁详情。
e)在获得用户充分授权后,云端安全专家将对包含高级威胁在内的安全事件进行闭环处置。

 

icon解决方案价值icon

技术革新

云端+本地AI引擎,赋能勒索防护效果革新:搭配云端+本地多种智能 AI 检测模型,在未知勒索病毒检测能力及检测精确度方面领先国内安全厂商。

覆盖ATT&CK 99%,高级威胁检测效果革新:聚合端侧关键数据,通过多种检测技术,帮助用户发现传统安全防护措施无法发现的端侧高级威胁。

模式革新

能力按需生长,避免一次性投资:用户可根据需要灵活加能力,并根据业务发展情况随时调整和扩展服务规模,优化安全建设投资模式。

云端更新和升级,持续保持效果领先:更快速的产品更新和升级,让用户始终能够获得最新的安全效果和技术,持续保持领先的安全效果。

体验革新
支持SaaS化交付,真正做到易部署免运维:用户无需额外提供软硬件资源来实现管理端安装,授权一键开通/试用,云端管理平台五分钟自动生成。

agent全面集成,多种类型终端统一管理:管理端合-、终端 agent 实现 all inone,同时配合现有安全设备联动,可以有效减少日常运维工作量。。

 

 

 

icon典型案例 -- 某集团企业icon

安全现状:
传统SOC平台已建设完成,正在规划零信任建设。终端方面使用了三种不同的终端安全软件,其中两套杀毒软件,一套EDR产品。

攻击步骤:
钓鱼打点:黑产钓鱼方获取企业分支的邮箱与VPN密码,出售给勒索团队。

信息收集:勒索团队通过邮件密码遍历邮件内容,获取集团总部堡垒机密码。

横向移动:勒索团队通过VPN账号密码横向到其他分支后,通过运维堡垒机登陆到域控服务器。

免杀对抗:做了样本免杀,绕过传统杀毒软件检测,同时把杀毒软件的客户端关闭掉,防御体系失效。

负载投递:通过域控服务器向域内PC、服务器下发最新的勒索病毒变种。
事件影响:终端、服务器被大范围加密(部署aES的终端无恙),开始索要高额赎金。

 

 

icon典型案例 -- 某集团企业icon

落地:部署超过10W点端点,包含PC、服务器、容器等多种端点类型
竞争厂商:QAX、YX
竞争阶段PK过程:
阶段一:功能测试(含文件样本PK测试),主要关注资产、入侵检测、防病毒、webshell检测
阶段二:实战攻防,设立各自靶机,用户安全蓝军进行一次攻防演练,看攻防效果
用户认可aES的点:
勒索防护能力:事件发生时,装了其他安全品牌软件的电脑被勒索了,装了aES的没有一台被勒索,且aES客户端有防御住勒索的日志,证明被攻击过。
高级威胁入侵检测和可视化溯源:用户对高级威胁模块的测试结果和带来的价值比较满意,认为深信服aES能在实战攻防对抗的过程中体现效果。

 

 

icon深信服端点安全产品案例集icon

 

 

 

产品推荐

腾讯会议SSO单点登录
SSO适用于各大中型企业、金融、教育等行业客户,是主流的业务整合解决方案。 腾讯会议的客户可将腾讯会议对接到已有的组织/企业账户认证体系中,实现其用户可直接登录(SSO)到腾讯会议,无需注册。
免费试用
查看详情
云客远程移动办公解决方案
云客远程移动办公解决方案通话自动录音,自动同步后台。所有电话都将自动录音,自动上传云端保存,随时复听沟通内容。微信聊天内容,自动同步后台。按时间顺序依次自动记录电话、微信、短信、 状态修改、信息修改等行为; 关联客户信息:客户详情、 时间轴、个人信息等内容自动关联; 自动匹配微信客户信息自动匹配。
免费试用
查看详情
蚂蚁金服蚂蚁区块链数字商品服务平台
通过区块链的技术,创造一个数字商品兑换的生态联盟,通过为商家、权益提供方和其他营销服务提供方进行无缝对接,帮助生态联盟成员实现数据(用户信息)的统一、系统切换的便利以及一站式的数字商品核销和结算,形成一站式的营销服务。
免费试用
查看详情
腾讯云企业级分布式数据库TDSQL for MySQL
TDSQL for MySQL 是腾讯云自主研发的分布式数据库产品,具备强一致高可用、全球部署架构、分布式水平扩展、高性能、企业级安全等特 性,同时提供智能 DBA、自动化运营、监控告警等配套设施,为客户提供完整的分布式数据库解决方案。
免费试用
查看详情