序號(hào)
|
主要參數(shù)
|
備注
|
1
|
終端安全管理系統(tǒng)軟件(服務(wù)器版)≥100套,軟件升級(jí)≥1年。
|
|
2
|
采用B/S架構(gòu)的管理控制中心,具備終端安全可視,終端統(tǒng)一管理,統(tǒng)一威脅處置,統(tǒng)一漏洞修復(fù),威脅響應(yīng)處置,日志記錄與查詢等功能。
|
|
3
|
Windows 服務(wù)器客戶端支持:Windows Server 2003/Windows Server 2008/Windows Server 2008 R2/Windows Server 2012/Windows Server 2016。
|
|
4
|
Linux 服務(wù)器客戶端支持:CentOS/Ubuntu/Debian/RHEL/SUSE/Red Flag Asianux Server/Oracle Linux。
|
|
5
|
▲提供勒索病毒整體防護(hù)體系入口,直觀展示最近七天勒索病毒防護(hù)效果,包括已處置的勒索病毒數(shù)量、已阻止的勒索病毒行為次數(shù)、已阻止的未知進(jìn)程操作次數(shù)、已阻止的暴力破解攻擊次數(shù)。
|
|
6
|
支持安全策略一體化配置,通過單一策略即可實(shí)現(xiàn)不同安全功能的配置,包括:終端病毒查殺的文件掃描配置、文件實(shí)時(shí)監(jiān)控的參數(shù)配置、WebShell檢測和威脅處置方式、暴力破解的威脅處置方式和Windows白名單信任目錄。
|
|
7
|
▲支持對(duì)系統(tǒng)賬號(hào)信息進(jìn)行梳理,了解賬號(hào)權(quán)限分布概況以及風(fēng)險(xiǎn)賬號(hào)分布情況,可按照隱藏賬號(hào)、弱密碼賬號(hào)、可疑root權(quán)限賬號(hào)、長期未使用賬號(hào)、夜間登錄、多IP登錄進(jìn)行賬號(hào)分類查看,支持統(tǒng)計(jì)最近一年未修改密碼的賬戶。
|
|
8
|
▲支持客戶端的錯(cuò)峰升級(jí),可根據(jù)實(shí)際情況控制客戶端同時(shí)升級(jí)的最大數(shù)量,避免大量終端程序同時(shí)更新造成網(wǎng)絡(luò)擁堵或I/O風(fēng)暴。
|
|
9
|
支持配置不同的權(quán)限角色,支持超級(jí)管理員、普通管理員(管理)、審計(jì)管理員(查看)三種權(quán)限,并配置可管轄的終端范圍,支持管理員賬號(hào)限制IP登錄;支持管理員賬號(hào)采用雙因素認(rèn)證。
|
|
10
|
▲支持禁止黑客工具啟動(dòng),包含:冰刃、xuetr、ProcessHacker、PCHunter、火絨劍、Mimikatz的自啟動(dòng),可以防止黑客攻擊。
|
|
11
|
▲支持展示終端檢測到的WebShell事件及事件詳情,包括:惡意文件名稱,威脅等級(jí),受感染的文件,發(fā)現(xiàn)時(shí)間,檢測引擎,文件類型,文件名,文件Hash值,文件大小,文件創(chuàng)建時(shí)間;可配置WebShell實(shí)時(shí)掃描,一旦發(fā)現(xiàn)WebShell文件,可自動(dòng)隔離或僅上報(bào)不隔離。
|
|
12
|
▲提供基于可信鑒定方式的進(jìn)程防護(hù)方式,通過人工智能自學(xué)習(xí)機(jī)制,自動(dòng)建立信任進(jìn)程名單,阻斷非可信進(jìn)程的運(yùn)行并提供配置指引,同時(shí)支持通過模板和手動(dòng)的方式添加信任進(jìn)程。
|
|
13
|
▲支持windows服務(wù)器RDP遠(yuǎn)程登錄保護(hù),可開啟RDP遠(yuǎn)程登錄二次認(rèn)證,以防止黑客對(duì)服務(wù)器的入侵。
|
|
14
|
▲基于勒索病毒攻擊過程,建立多維度立體防護(hù)機(jī)制,提供事前入侵防御-事中反加密-事后檢測響應(yīng)的完整防護(hù)體系,展示勒索病毒處置情況,對(duì)勒索病毒及變種實(shí)現(xiàn)專門有效防御。
|
|
15
|
支持對(duì)勒索入侵的主流方式RDP暴破做全方位保護(hù),包括RDP登錄校驗(yàn)、RDP文件加白二次校驗(yàn)等功能。
|
|
16
|
支持與醫(yī)院現(xiàn)有終端安全管理系統(tǒng)軟件進(jìn)行統(tǒng)一管理,方便運(yùn)維。
|
|