安天智甲終端防御系統(tǒng)是款強(qiáng)大的電腦系統(tǒng)病毒查殺、防御軟件。它具備獨(dú)立的反病毒引擎和變種檢測等多種強(qiáng)大功能,即便是遇到了變中病毒,也不會被入侵,另外還可以鑒定上傳文件,并建立黑白名單庫,創(chuàng)建安全策略,有效的保證了企業(yè)數(shù)據(jù)的安全。幫助用戶時刻保護(hù)電腦的安全,免受病毒的侵害。
【功能特色】
1、邊界防御
智甲通過云查殺方式在邊界(郵件、網(wǎng)頁訪問等)進(jìn)行文件檢測,判斷文件安全屬性,并按照獨(dú)立基線或終端策略進(jìn)行管控,及時阻隔已知勒索軟件、未知文件通過邊界進(jìn)入終端。
2、主動防御
智甲通過對程序行為進(jìn)行分析,并結(jié)合終端策略,可預(yù)警和管控勒索軟件的啟動和運(yùn)行。在程序啟動時,智甲檢測分析此程序的安全屬性,并按照終端策略進(jìn)行管控,直接阻止已知勒索軟件運(yùn)行,預(yù)警(提示危險并詢問用戶是否允許運(yùn)行)/阻止未知程序(可能為勒索軟件)運(yùn)行。若未知程序被允許運(yùn)行,智甲持續(xù)監(jiān)控此程序的行為,如發(fā)現(xiàn)有觸發(fā)系統(tǒng)敏感項(xiàng)的行為,及時阻斷該程序運(yùn)行。
3、專門針對勒索軟件的防護(hù)工具——文檔安全工具
勒索軟件通常通過對用戶終端文檔進(jìn)行加密,借此向用戶勒索錢財。文檔安全工具通過勒索行為感知,可以發(fā)現(xiàn)加密行為,并在加密文檔之前及時阻斷勒索進(jìn)程,保護(hù)用戶終端文檔不被加密。用戶當(dāng)發(fā)現(xiàn)網(wǎng)內(nèi)有終端/文檔被加密時,為防止因病毒橫向傳播等因素導(dǎo)致其他計算機(jī)上的文檔被加密,可開啟全盤鎖定,及時鎖定計算機(jī)全盤文檔,禁止任何程序訪問,等待專業(yè)安全人員到來,待網(wǎng)內(nèi)安全威脅解除后,解除全盤鎖定,實(shí)現(xiàn)有效止損。
4、全網(wǎng)追溯,定點(diǎn)清除
當(dāng)網(wǎng)絡(luò)中發(fā)現(xiàn)勒索軟件或可疑文件時,用戶可通過智甲進(jìn)行全網(wǎng)追溯(十幾分鐘內(nèi)完成數(shù)千臺主機(jī)的威脅追溯),評估病毒感染范圍,追查病毒最初來源及傳播路徑,并通過智甲管理端進(jìn)行定點(diǎn)清除,無需執(zhí)行既占資源又耗時的全盤掃描。
5、部署方式
智甲部署靈活,適用于多種網(wǎng)絡(luò)環(huán)境。為滿足大型網(wǎng)絡(luò)部署需求,智甲支持分布式部署和集群擴(kuò)展。下圖為智甲分布式部署示意圖。在企業(yè)的核心區(qū)域,部署一級控制中心,在每個分區(qū)域部署二級控制中心。二級控制中心管理本區(qū)域的終端,向一級控制中心上報終端安全數(shù)據(jù),并從一級控制中心獲取安全數(shù)據(jù)。