USM-EDR--E終端檢測與響應系統
產品概要
USM-EDR-YH-6002-E終端檢測與響應系統是以資產智能識別為基礎,以終端威脅檢測、異常行為監測、多層級響應機制,幫助用戶快速處置終端安全問題,構建終端安全防護系統,能夠精確檢測已知病毒木馬、未知惡意威脅,常見勒索病毒、終端漏洞檢測,并提供終端資產管理、安全集中管控、平臺集中下發策略等多功能。
USM-EDR-YH-6002-E終端檢測與響應系統產品可以通過截取系統調用實現對文件、目錄、進程、注冊表和服務的強制訪問控制,結合文件和服務的完整性檢測、防緩沖區溢出等功能,產品具有用戶身份鑒別、訪問權限控制、外設控制、安全性校驗、日志審計等功能,采用集中式管理,滿足等級保護和分級保護標準中關于安全計算環境的相關技術要求。
產品特點
終端檢測
基于智能資產采集,獲取終端設備上的事件、文件、進程等一系列數據。建立終端設備的資源清單,通過動態行為分析技術,對采集的數據和威脅情報進行比對分析,實時監控終端設備的行為活動。基于欺騙偽裝技術的高級威脅檢測技術及時發現隱蔽在暗處的威脅。通過49項系統檢測對終端安全加固項進行分析與加固,確保終端主機上的設置符合安全基線策略要求。
終端防護
監測終端的網絡訪問環境,控制終端和特定的終端或服務器之間進行通信,防止惡意程序在網絡內部傳播、擴散,監測終端上網行為,若與非法IP或網址通信,則會觸發告警。支持配置業務安全域之間、業務安全域內不同應用角色之間、業務安全域內相同應用角色之間的訪問控制策略。鎖定外接輸入設備的使用,只有經過認證的安全可信的USB設備且經過病毒查殺才允許在終端上運行,防止通過U盤等外接輸入設備引入惡意程序,導致感染病毒和泄露敏感數據。
集中管理
通過管理平臺實現對網絡中部署客戶端的狀態監測、集中管理,統一策略配置,通過安全日志中心可以實現對安全事件和實時告警的統一收集和分析,動態評估終端的安全狀態和風險級別。
功能規格
病毒查殺
威脅檢測
威脅誘捕
安全基線
安全檢測
微隔離
| 外設管理
違規外聯
訪問控制
文件保護
注冊表保護
支持注冊表自身及其父項禁止重命名,避免注冊表保護被繞過 漏洞防護
雙因子認證
告警審計
|
系統兼容性
Windows
|
平臺參數
指標項 | USM-EDR-YH-6002-E |
硬盤 | 2TB 監控級HDD |
業務接口 | 6個千兆電口 2個萬兆光口 |
USB接口 | 2個USB2.0接口 |
Console接口 | 1個Console口 |
電源 | 單電源 |
溫度 | 工作溫度:0~40℃存儲溫度:-40℃~70℃ |
濕度 | 工作濕度:5%~90%非凝露 存儲濕度:5%~95%非凝露 |
平均故障時間(MTBF) | 大于10萬小時 |
尺寸(寬*深*高mm) | 440*300*88 |
設備類型 | 2U、機架式 |
EDR管理數量 | 1000 |
應用場景
企業內部網絡
對企業內部終端設備進行識別和分類,并對終端設備進行威脅分析、動態行為分析和日志審計等安全措施
利用威脅檢測與威脅誘捕等檢測方式,實現快速防御和準確響應
終端高危漏洞防護,防止終端因高危漏洞導致資產損失
金融行業、醫療行業
終端設備行為監控,及時發現惡意行為并加以控制
通過智能病毒查殺技術應對木馬入侵和植入惡意代碼等攻擊行為
終端注冊表保護、文件保護,及時阻止非法行為操作,保護數據安全
政府機構
配置不同訪問規則,控制用戶訪問文件夾或文件的權限,滿足政府行業極高的數據保密性
支持終端流量訪問控制,有效隔離了來自外部網絡的惡意攻擊,提高了安全性和可靠性
暫無評價信息!