安天智甲終端防御系統(tǒng)是款強(qiáng)大的電腦系統(tǒng)病毒查殺、防御軟件。它具備獨(dú)立的反病毒引擎和變種檢測(cè)等多種強(qiáng)大功能,即便是遇到了變中病毒,也不會(huì)被入侵,另外還可以鑒定上傳文件,并建立黑白名單庫(kù),創(chuàng)建安全策略,有效的保證了企業(yè)數(shù)據(jù)的安全。幫助用戶時(shí)刻保護(hù)電腦的安全,免受病毒的侵害。
【功能特色】
1、邊界防御
智甲通過(guò)云查殺方式在邊界(郵件、網(wǎng)頁(yè)訪問(wèn)等)進(jìn)行文件檢測(cè),判斷文件安全屬性,并按照獨(dú)立基線或終端策略進(jìn)行管控,及時(shí)阻隔已知勒索軟件、未知文件通過(guò)邊界進(jìn)入終端。
2、主動(dòng)防御
智甲通過(guò)對(duì)程序行為進(jìn)行分析,并結(jié)合終端策略,可預(yù)警和管控勒索軟件的啟動(dòng)和運(yùn)行。在程序啟動(dòng)時(shí),智甲檢測(cè)分析此程序的安全屬性,并按照終端策略進(jìn)行管控,直接阻止已知勒索軟件運(yùn)行,預(yù)警(提示危險(xiǎn)并詢問(wèn)用戶是否允許運(yùn)行)/阻止未知程序(可能為勒索軟件)運(yùn)行。若未知程序被允許運(yùn)行,智甲持續(xù)監(jiān)控此程序的行為,如發(fā)現(xiàn)有觸發(fā)系統(tǒng)敏感項(xiàng)的行為,及時(shí)阻斷該程序運(yùn)行。
3、專門針對(duì)勒索軟件的防護(hù)工具——文檔安全工具
勒索軟件通常通過(guò)對(duì)用戶終端文檔進(jìn)行加密,借此向用戶勒索錢財(cái)。文檔安全工具通過(guò)勒索行為感知,可以發(fā)現(xiàn)加密行為,并在加密文檔之前及時(shí)阻斷勒索進(jìn)程,保護(hù)用戶終端文檔不被加密。用戶當(dāng)發(fā)現(xiàn)網(wǎng)內(nèi)有終端/文檔被加密時(shí),為防止因病毒橫向傳播等因素導(dǎo)致其他計(jì)算機(jī)上的文檔被加密,可開啟全盤鎖定,及時(shí)鎖定計(jì)算機(jī)全盤文檔,禁止任何程序訪問(wèn),等待專業(yè)安全人員到來(lái),待網(wǎng)內(nèi)安全威脅解除后,解除全盤鎖定,實(shí)現(xiàn)有效止損。
4、全網(wǎng)追溯,定點(diǎn)清除
當(dāng)網(wǎng)絡(luò)中發(fā)現(xiàn)勒索軟件或可疑文件時(shí),用戶可通過(guò)智甲進(jìn)行全網(wǎng)追溯(十幾分鐘內(nèi)完成數(shù)千臺(tái)主機(jī)的威脅追溯),評(píng)估病毒感染范圍,追查病毒最初來(lái)源及傳播路徑,并通過(guò)智甲管理端進(jìn)行定點(diǎn)清除,無(wú)需執(zhí)行既占資源又耗時(shí)的全盤掃描。
5、部署方式
智甲部署靈活,適用于多種網(wǎng)絡(luò)環(huán)境。為滿足大型網(wǎng)絡(luò)部署需求,智甲支持分布式部署和集群擴(kuò)展。下圖為智甲分布式部署示意圖。在企業(yè)的核心區(qū)域,部署一級(jí)控制中心,在每個(gè)分區(qū)域部署二級(jí)控制中心。二級(jí)控制中心管理本區(qū)域的終端,向一級(jí)控制中心上報(bào)終端安全數(shù)據(jù),并從一級(jí)控制中心獲取安全數(shù)據(jù)。