安天智甲——勒索软件

简介:

安天智甲终端防御系统是专为企业、政府、机构等业务网络研发的终端威胁安全防护产品。该产品采用安天独立自主研发的反病毒引擎,具备终端反病毒产品功能,可为用户建立基于白名单库的自有安全基线管理体系,进行网内威胁追溯和定点查杀。

安天从2014年开始跟踪研究勒索软件家族及应对方法,发布了专题研究报告,和多篇事件分析报告。安天在智甲产品中形成了一套独有的针对勒索软件及变种家族的检测、防御和阻断方法,可帮助企业用户免受勒索软件骚扰。

安天智甲产品特点

独立基线

用户网络千差万别,每个网络中都存在特定的业务和办公系统,其组成文件一般很少会存在安全厂商的白名单中,其他产品的黑名单也只能引用外部通用积累,难以针对企业用户自身使用场景变化。安天智甲支持设置全网安全基线,通过基线保障网内设备安全运行。支持多级基线设置,管理粒度可达单主机独立安全基线,坚固安全型与终端使用的灵活性。

四级策略

安天智甲提供用户终端的分级管理机制,可根据终端的使用范围、管理要求和承载的信息价值不同,设定不同的运行监控策略。典型应用是设置开放、审计、重要和受限终端或区域,执行不同的策略,搭配基线管理,使每个终端都在业务流畅性&安全型上达成最佳效果。

全方位阻止勒索软件

比特币的不可追踪使勒索软件在全球范围快速的传播,由于一般采用超长加密技术破解成本远超赎金,中招者只能支付赎金或者忍痛丢弃电脑中所有重要文件。智甲拥有专门针对勒索软件的从检测、预警到阻断的整套保护机制。安天智甲的检测和防护既关注了勒索软件的入口(邮件、网页访问、即时通讯软件等),也能够预警勒索软件的启动和运行,保护用户终端不被加密。

全网追溯,定点清除

智甲通过反病毒引擎和内置高级威胁库,可在全网追溯病毒和高级威胁。智甲内置已知高级威胁特征库,当有新的高级威胁事件爆发时,用户可全网追溯检查自身网内是否存在事件相关威胁。智甲的全网追溯功能可在10+分钟完成数千台主机的威胁追查,并可通过管理端进行定点清除,管理员可以对这些病毒进行远程“定点清除”,无需进行既占资源又耗时的全盘扫描进行全网全盘查杀。

可疑文件动态行为分析

智甲在传统反病毒引擎检测的基础上,能够提供针对文件的多维静态分析能力,采用硬件虚拟技术模拟真实环境对文件行为进行动态分析,发现文档攻击、0day漏洞、免杀木马、最新勒索病毒等未知威胁。

国产操作系统安全防护

智甲不仅支持传统的Windows、Linux等系统防护,同样提供对多种国产操作系统(麒麟、方徳等)场景下的病毒扫描和实时监控功能,并支持国产龙芯等CPU。

产品部署

智甲部署灵活,适用于多种网络环境。为满足大型网络部署需求,智甲支持分布式部署和集群扩展。

安天智甲——勒索软件

上图为智甲分布式部署示意图。在企业的核心区域,部署一级控制中心,在每个分区域部署二级控制中心。二级控制中心管理本区域的终端,向一级控制中心上报终端安全数据,并从一级控制中心获取安全数据。

原文发布时间为:2016-04-25

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关文章
|
存储 编解码 缓存
Qt开发技术:Qt绘图系统(一)绘图系统介绍
Qt开发技术:Qt绘图系统(一)绘图系统介绍
Qt开发技术:Qt绘图系统(一)绘图系统介绍
|
安全 数据库 数据安全/隐私保护
密码管理工具-KeePass入门指南
密码管理工具-KeePass入门指南
3296 0
|
2月前
|
SQL 数据挖掘 BI
SQL Server 2022数据库管理工具安装教程:数据库引擎配置+SSMS管理工具(64位)
SQL Server 2022是微软全功能关系型数据库,支持事务处理、数据分析、报表与数据挖掘;本教程提供含SSMS的离线安装包及详细图文步骤,涵盖引擎部署、混合身份验证配置与连接验证,全程适配Windows开发环境。(239字)
|
索引
Layui 内置方法 - layer.prompt_(输入层)
Layui 内置方法 - layer.prompt_(输入层)
1580 0
|
10月前
|
文字识别 算法 语音技术
基于模型蒸馏的大模型文案生成最佳实践
本文介绍了基于模型蒸馏技术优化大语言模型在文案生成中的应用。针对大模型资源消耗高、部署困难的问题,采用EasyDistill算法框架与PAI产品,通过SFT和DPO算法将知识从大型教师模型迁移至轻量级学生模型,在保证生成质量的同时显著降低计算成本。内容涵盖教师模型部署、训练数据构建及学生模型蒸馏优化全过程,助力企业在资源受限场景下实现高效文案生成,提升用户体验与业务增长。
990 23
vllm+vllm-ascend本地部署QwQ-32B
本指南介绍如何下载、安装和启动基于Ascend的vLLM模型。首先,可通过华为镜像或Hugging Face下载预训练模型;其次,安装vllm-ascend,支持通过基础镜像(如`quay.io/ascend/vllm-ascend:v0.7.3-dev`)或源码编译方式完成;最后,使用OpenAI兼容接口启动模型,例如运行`vllm serve`命令,设置模型路径、并行规模等参数。适用于大模型推理场景,需注意显存需求(如QwQ-32B需70G以上)。
4971 17
|
缓存 监控 安全
服务器荣获挖矿病毒,该如何处理?
【9月更文挑战第2天】若服务器不幸感染挖矿病毒,应立即断开网络连接,防止扩散;使用监控工具查找异常进程和文件,并全面扫描确认位置;谨慎删除病毒文件和进程,修复系统漏洞,安装最新补丁;加强安全防护,安装杀毒软件和防火墙,监控性能活动;最后从备份恢复数据,测试服务功能,确保正常运行。处理过程需谨慎耐心,强化安全管理。
1707 3
|
安全 NoSQL Linux
centos清理挖矿病毒[crypto][pnscan]
centos清理挖矿病毒[crypto][pnscan]
|
数据安全/隐私保护
(只需五步)注册谷歌账号详细步骤,解决“此电话号码无法验证”问题
注册google一直不方便,因为如果直接去google官网注册,那么它大概率会显示“此电话号码无法用于进行验证”接下来,按着教程来一步步做,就可以实现跳过此限制,成功用手机号注册google了。很简单的。
42897 1