360终端安全管理系统 V12.0 

360终端安全管理系统 V12.0 

360终端安全管理系统软件在360安全大数据极智赋能下,以安全大数据、云计算、人工智能等新技术为支撑,以可靠服务为保障,解决政企用户内网终端安全管理问题。可提供病毒查杀、勒索挖矿防护、高级威胁检测与响应、漏洞修复、停服防护、合规管控、终端准入、数据安全等能力帮助政企用户掌控全网终端安全状态,同时支持信创终端同台管理,响应信创替代政策,给客户提供终端安全一体化的解决方案,有效保障全网终端安全。

产品概述


360新一代智能All in One终端安全系统,整合了资产管理、漏扫、杀毒、主防、入侵检测、入侵防御、EDR、桌管、软件管家、准入、DLP、安全桌面等40多项能力模块,覆盖Windows、Windows Server、国产桌面机、国产服务器、Linux、Mac、Android、鸿蒙系统,是业界覆盖客户场景与需求最全的自研终端All in One产品方案。在此基础上,360凭借自身在安全大模型、智能体上的积累与先天基因优势,结合过去20年积累的强大的样本数据和情报能力,以及终端安全上1200余项能力点,将终端All in One能力智能化,大力提升终端安全运营效率、威胁检测分析与响应能力、数据防泄漏能力等。聚焦解决用户痛点,引领市场全面开启终端智能All in One时代!

产品架构

该终端安全管理系统以“模块化分层架构”为核心设计理念,通过抽象业务流程与功能模块,构建了全链路安全体系,体现了“业务驱动技术,技术支撑业务”的协同逻辑。

从价值维度看,架构通过“三层联动机制”实现安全能力闭环:

用户层:聚焦热点安全场景(如勒索攻击、APT渗透)提供专项防护,同时通过自助管理工具提升终端用户体验。

能力层:以“终端安全统一管理平台”为中枢,整合资产盘点、病毒查杀、主动防御、勒索防护、终端管控、准入控制等功能,支持可视化大屏监控与第三方系统对接。

支撑层:依托威胁情报库、云查杀引擎等技术底座,确保安全决策的精准性与响应效率。

360终端安全管理系统 V12.0 


该架构通过模块化设计,将复杂的终端安全管理拆解为多个可管理、可扩展的功能单元,既满足企业对基础资产的管理需求,又能针对高级威胁提供专项防护,同时通过数据与技术支撑,确保系统的智能化与自动化响应能力。兼容多系统环境,适应企业多样化的终端设备部署,为企业构建了一个全面、高效、灵活的终端安全防护体系。

功能介绍

云地立体化病毒检测360终端安全管理系统,基于云查杀引擎、鲲鹏大数据特征引擎、QVMⅡ人工智能引擎以及QEX脚本引擎构造的立体协同检测机制,充分发挥360在安全大数据方面的深厚积累,可以对木马蠕虫、恶意软件、挖矿木马、勒索病毒、高危漏洞利用攻击等实现持续有效对抗,提升终端整体防病毒能力。
主动防御技术高级别黑客组织会利用远控RAT木马,配合社会工程学手段入侵目标系统并长期驻扎,进而通过键盘纪录、截图、录音等RAT木马功能进行大规模情报窃取等恶意行为。360终端安全管理系统从APT攻击可能造成危害的各个场景出发,提供集”横向渗透防护、无文件攻击防护、软件劫持防护、提权攻击防护”于一体的全方位高级威胁防护壁垒。
横向渗透防护在各类高级别APT攻击中,横向渗透是黑客组织进入内网环境后,利用漏洞武器等手段扩大控制权、”由点破面”的关键。因此,及时发现和识别横向渗透行为、确定攻击范围和影响,是应对APT攻击威胁攻击的重要一环。
360终端安全管理系统的横向渗透”防护功能,可通过远程服务创建、远程计划任务创建、远程注册表篡改、远程WMI命令执行、远程COM组件调用、远程系统工具进程启动等六大防御举措,在网络攻击渗入内网之前,全域洞察阻断威胁发生。
无文件攻击防护作为近年来APT攻击中常见的策略,无文件攻击的出发点是通过漏洞利用等手段,避免将恶意文件存放于磁盘上,以此躲避查毒软件的检测与查杀,且其会长期潜藏在计算机中,影响政企单位内网安全。为应对这一”独辟蹊径”的攻击手法,360终端安全管理系统提供多项安全阻断策略,建立深层防护体系,实时阻断恶意代码注入内存,在网络攻击之前就能遏制无文件攻击。
软件劫持防护通过劫持或者替换正常DLL,以欺骗正常程序加载预先准备好的恶意DLL,这是APT组织发起攻击的惯用手法,360终端安全管理系统提供的软件劫持防护功能,可以识别并遏制软件劫持行为。
提权攻击防护计算机操作系统的每个用户账户都被分配了权限,攻击者往往通过权限提升攻击来获取高权限从而进行破坏活动。通过开启“提权攻击防护”功能,识别并拦截可疑提权行为,避免木马植入攻击,牢固把握终端控制权。
虚拟化核晶防护“360核晶”引擎是360独创的利用CPU硬件虚拟化所研发的一种将防护能力隐藏在操作系统本身之外的技术。该技术主要能解决Win764bit以后的系统中不允许任何第三方模块修改系统内核代码的措施;虚拟化技术能高效率的完成漏洞攻击的发现、检测、响应、预防、防御的各个方面任务。“360全视之眼—0day漏洞雷达系统”作为360虚拟化引擎应用成果,已经获得了第六届世界互联网大会“世界互联网领先科技成果奖”,并且已经将成熟虚拟化技术应用到实际0day捕获、拦截、预警工作中。
APT检测与防护业界独有的,对内核层的二进制0day攻击行为的捕获能力,支持90+系统行为采集,APT分析。已累计发现55个APT组织,掌握全球400余个组织威胁情报,1800多个APT武器模型,行业唯一。
立体勒索防护通过事前文档智能备份,对用户无感知无干扰,保护备份区文件不被加密;事中专属防勒索引擎对已知勒索样本、勒索行为进行检测和阻断;事后勒索文件解密,已支持1000+类勒索文件解密能力,最大限度保护用户的数据安全。
零信任360零信任,提供双重认证(身份+设备),确保访问主体可信;动态隐身技术(SDP)隐藏业务端口/IP,实现“先认证后连接”,收缩攻击面,实现业务零暴露;细粒度控制,根据终端风险动态调整最小权限,支持精准授权,杜绝未授权访问;终端深度集成EPP等防护提供丰富的环境感知检测能力,实现“All in One”联动,提供安全高效的远程连接解决方案。

技术参数

资产配置标准(每桌面端永久授权(许可)价格)64
近期协议供货价格限制未超过最近一期国采中心协议供货价格
操作系统支持支持主流Linux(如Ubuntu、CentOS、SUSE、麒麟、统信等)操作系统及Windows操作系统(Windows7(32位/64位),Win10(含神州网信版)(32位/64位)等)。
资源占用率在常用计算机环境中部署(以2GHz双核CPU、2GB内存的个人电脑作为参考标准),病毒查杀、软件版本升级、病毒库升级平稳运行后,防病毒软件消耗的CPU、内存、网络、存储IO等资源的平均使用率均不超过15%。
病毒查杀种类与数量(1)支持压缩文件查毒、清毒,压缩层次不少于20层,支持的压缩格式不少于15种; (2)能够对各种加壳的病毒文件进行病毒查杀,支持的加壳种类不少于80种; (3)支持共享文件的病毒查杀; (4)能够准确查杀计算机病毒不少于1500万种; (5)支持勒索病毒专项防护,针对勒索病毒提供检测、查杀、文档备份找回能力。
恶意代码探测扫描通过扫描文件、引导区、内存、服务/进程、进出文件、目录、压缩文件、网页代码、电子邮件,将扫描结果与特征库进行匹配,而且还能识别可疑活动,对可疑行为进行检测和处理。一旦检测到恶意代码、可疑活动或企图逃避检测的病毒变种,立即进行隔离或清除,并将受感染系统还原到安全状态。
邮件病毒检测与清除可检测并清除隐藏于电子邮件、公共文件夹的计算机病毒和恶性程序等,支持邮件接收、发送检测;邮件文件静态检测、清毒;邮箱静态检测、清毒。
宏病毒查杀终端程序须集成宏病毒专杀模块,在最终用户提出需求的情况下,提供针对于宏病毒的专属解决方案。
网页病毒查杀提供专业工具,能够有效拦截来自互联网的网页木马入侵,自动拦截网页中的欺诈信息,自动拦截网页中的危险Flash文件。针对日益广泛的钓鱼网站的危害,能够网址云端鉴定功能,实时保护上网购物、交易安全、避免被钓鱼网站危害。
查杀技术(1)能够实现主动防御,应包括以下模块:系统加固、应用程序控制、木马行为防御木马入侵拦截(网站拦截)、木马入侵拦截(U盘拦截); (2)支持对族群式变种病毒的查杀; (3)具有智能解包还原技术能够对原始程序的入口进行检测
未知病毒查杀能力(1)具有未知病毒检测、清除能力; (2)能识别、分析常见的PE类文件、文档类文件、压缩类文件、图片文件,支持对未知威胁的审计与判定,并由鉴定中心或云端下发分析结果到客户端; (3)具有对未知威胁的动态行为检测技术,包括:进程操作行为;文件操作行为;系统配置操作行为;网络通信行为。
病毒隔离与上报具有病毒自动隔离功能,对无法清除病毒的被感染文件,防(杀)病毒软件能够自动隔离感染文件,可以获取客户端隔离区病毒样本文件,并在用户许可的情况下传送至防(杀)病毒软件生产商。隔离系统不能将本地染毒文件隔离到其它计算机或服务器,以防止隔离的文件被未经授权的人员查看。
文件白名单和网址黑名单支持文件白名单功能和网址黑名单功能,包括预定义和自定义。
定时杀毒能够自定义时间、自定义扫描频率,自定义扫描类型,处理类型,对终端进行定时查毒。
光盘引导杀毒支持光盘启动杀毒,支持通过linux引导查杀EXT分区病毒。
实时监控支持文件监控、邮件监控一体化实时监控,邮件监控支持多端口设置功能,可以对设置的所有端口的进行邮件监控。网页监控支持监控网页脚本来检测恶意网页内容并提示用户进行处理。
嵌入式防御支持Office/Firefox等嵌入杀毒;支持用户添加嵌入杀毒的应用程序。
移动设备病毒防护提供优盘等移动设备接入电脑自动检测功能,全面拦截和清除在移动设备接入系统可能带来的病毒木马。
系统文件防护支持系统主动防御功能能对系统动作进行监控防止未知程序修改系统进程;对系统关键进程监控保护系统关键进程;对系统文件进行保护,防止未知程序对系统文件进行破坏。
账户安全支持分级管理及多管理员权限划分,如:超级管理员、审计管理员和操作管理员。
密码保护具有安全密码保护功能和密码保护例外,防止用户随意卸载杀毒软件或关闭实时监控等。
使用权限锁定使用权限,管理员可通过控制台锁定客户端的使用权限。
升级机制需要提供定时自动升级、手动升级、立即升级、智能增量升级等多种的软件升级方式功能,以方便管理,节省劳动成本。
部署方式支持在不同芯片和系统上均使用同一安装包,支持一键安装一键卸载,无残余文件。
服务标准根据用户需求,一年内至少提供一次免费上门服务(包括安装、升级等)。一年免费5*8小时远程维保升级,电话、邮件支持。提供专用技术支持服务电话及邮箱。接到采购人报修电话(或邮件)后4小时内响应并拿出解决方案,次日上门服务,72小时内排除故障。在质保期内提供公网升级服务器供客户下载升级包,遇严重安全问题应在官网公开漏洞及修复包,主动联系客户,承诺所有升级服务。根据用户需要提供所投产品的安装、维护等技术培训。并提供相应培训的电子文档。
过质保期后维保收费标准过质保期后,提供维保升级服务,其收费标准每年不高于投标报价的20%。其中包含一次的免费上门服务。

部署方案


支持单机或者多级部署模式,单级部署只需要一个管控,客户端直接连接管控,适合万点以下规模较小的客户。多级部署可用在大规模部署,或者需要分级管理的场景,客户端可以部署在二级管理平台,通过一级管理中心来管理所有二级管理中心,授权可由一级管理中心统一下发,实现分级管理。

360终端安全管理系统 V12.0 

应用场景

数字资产管理

资产作为安全防护的重点对象,在进行防护前,应该先梳理企业数字资产,目前客户往往面临软硬件资产统计不全、统计不到,或者资产归属不清,资产漏洞管不了等问题,导致大量的数字资产难以管理与维护。

我司通过客户端主动采集与网络扫描采集,对客户端上的硬件、软件、进程、账户、端口、环境变量、Web服务、数据库、容器资产等20余种。有效帮助用户梳理资产账本,如资产分类、资产登记、资产变更,并可视化资产信息统计、分析,并提供报表,打造全面的数字资产地图,有利于客户“看见”数字资产,进行资产持续运维。

主动防御

360基于实时病毒查杀、云查、情报、安全大模型以及驱动级行为防御的一套主动防御框架,提供更全面、实时、精准的防御能力。

360基于云查杀引擎、鲲鹏大数据特征引擎、QVMⅡ人工智能引擎以及QEX脚本引擎构造的立体协同检测机制,充分发挥360在安全大数据方面的深厚积累,可以对木马蠕虫、恶意软件、挖矿木马、勒索病毒、高危漏洞利用攻击等实现持续有效对抗,提升终端整体防病毒能力。基于全球15亿终端、云端300亿+样本,每秒65万次的云查响应,无论是APT攻击、勒索攻击、挖矿病毒还是其他木马、蠕虫,均无所遁形。

情报方面,360有着国内最大的情报库,掌握全球的攻击态势,并累计捕获境外APT组织54个,监测到3600多次针对中国的国家级网络攻击,掌握全球400余组织威胁情报信息。

安全大模型方面,360有着独创的安全大数据AI智能分析技术,结合云端海量大数据样本训练的安全大模型,有效帮助用户发现未知威胁,并在溯源、关联、影响面分析上,提升分析效率与准确率,此为国内最佳。

在基于行为的主防能力上,提供从系统风险防御、漏洞利用防御、勒索风险防御、软件自我保护、登录防御、入口风险防御等20多个维度,超过100个防御锚点,让攻击行为无处遁形。

勒索病毒立体防护

360终端安全管理系统能够有效封堵勒索病毒各个环节的渗透和破坏,保护系统安全。它还提供智能备份功能,通过本地备份和内网云盘备份,确保重要业务数据的安全。即使文档遭到加密攻击,用户也能迅速恢复数据。同时对终端进行勒索风险评估,快速找到脆弱终端以及相关配置进行加固,提高勒索病毒入侵门槛。

360提供从勒索事件的攻击前、攻击中到攻击后,在勒索病毒每一个主要的攻击节点定向查杀,让勒索病毒进不来(互联网入口检测阻断)、散不开(横向渗透阻断)、加不了密(主动防御实时感知勒索行为、勒索诱饵逆向感知查杀)、加密也能恢复(文档备份恢复、特定勒索家族解密),从而提供基于勒索病毒攻击链的完整解决方案。

高级威胁检测与响应

当前境外组织对关基单位的渗透无处不在。针对APT事件能够及时发现甚至通过行为发现可疑行为,避免被APT渗透当前已经是关基单位非常重视的防护点。

360累积捕获CIA、海莲花、伪猎者、美人鱼等境外APT组织50+,涉及目标2万余个,具备丰富的国家网络站情报提供能力。掌握全球400余个组织威胁情报,实现检测-分析-告警-响应的处置机制。

数据安全

企业数据安全管理的重点是要保障数据不带毒、不勒索、不外泄、不丢失、不损坏,而大部分厂商只能做到其中的一个点,或少数几个点,我司在解决数据安全问题的时候从整体出发,在数据流入、数据存储与使用、数据流出三个维度进行有效检测与防护,确保客户全面数据安全!

等保合规

等保2.0三级要求中,针对终端做出了明确的要求,如恶意代码检测、漏洞修复、边界安全防护、入侵防御等。360终端安全管理系统具备多模块集成能力,可实现杀毒、补丁、桌管、准入、审计等模块一体化交付,响应等级保护2.0的要求,同时也满足单位内部终端安全管理制度规范。360终端安全管理系统通过多合一技术,实现终端安全管控一体化,后台管理一体化,降低终端资源占用,提高运维效率。

信创终端统一管控

国产化政策执行过程中,必然存在Win和XC终端共存的情况,且大部分客户是混用的情况,无法利用IP段等技术手段做区分管理,如何针对自主可控替代过程中实现统一管理的能力,实现数据统一管理,避免重复投入的问题,节省管理成本。

业务安全访问场景

对于办公场景,360终端安全中的SDP可实现更安全的远程接入。它结合多因素认证,确保员工身份的真实性,避免账号密码被盗用;微隔离技术隐藏内网资源,不会暴露实际的服务位置;实时风险评估避免来自不合规设备的威胁;细粒度权限控制仅开放必要的应用界面。

对于开发测试场景,SDP可实现更可控的环境访问。它可定制开发测试的临时访问权限,对测试资源实施隔离保护;代码提交可触发自动扫描以检测风险;测试完成后自动撤销访问权限,避免长期开放。

对于供应链协作场景,连接云SDP可减少合作风险。它仅开启合同规定的接口权限,对数据和操作行为进行审计;合作结束即刻撤销权限,无需手动清理访问控制策略。

对于云上集群场景,连接云SDP可实现基于策略的细粒度访问管控。它可针对不同集群资源和服务制定不同安全策略,对用户和调用行为进行身份验证和权限控制,实现云上资源的动态分级保护。

产品优势

AI原生,智能体辅助驾驶

360在大模型、安全大模型、智能体上的优势积累,为客户提供强大的辅助驾驶能力,实现高效安全运营。通过AI实现智能化的安全运营、威胁检测、漏洞管理、病毒查杀及数据安全,全面提升安全水平。

强劲的安全能力,提供安全感

行业领先的病毒查杀、主动防御能力,为客户提供强有力的防护。在未知高级威胁、APT、防勒索上全面深入的检测与防御能力,有效抵御高级威胁。在数据安全上,提供丰富的文件内容识别、泄露途径监测,有效防护数据泄露

灵活易用的管理能力,高效运维

整合All in One多功能管理,实现一个平台替代原有N个平台的能力,简化运维过程。丰富的兼容适配、国产化支持,灵活的多级、多授权管理、第三方对接等,适应全场景管理。利用AI智能体,串联运维流程,实现自动化的运维管理能力,快速提效。

最全All in One,有机联动协同

行业最全自研All in One,单客户端替代多个客户端,减少终端资源消耗。能力模块间的融合联动,有机协同,SDP动态访问控制与EPP防病毒、漏洞等能力实时联动,提升安全性。客户端上认证合一,实现SDP认证、准入认证、实名认证统一,用户认证体验质变。

需求分析

高级威胁有效防御

本产品依托360在终端安全领域的深厚积累,汇聚360在安全大数据、漏洞挖掘与攻防对抗方面的创新成果,集成拥有自主知识产权的防病毒引擎,并持续演进提升,对传统木马病毒、新型病毒及变种以及APT攻击能进行有效检测,全方位提升端点威胁防御能力。

满足合规监管要求

政企单位用户,尤其是关键基础设施用户,往往有合规管理要求。不管是本单位基于自身业务属性产生的网络安全建设要求,还是上级监管单位提出的网络安全考评要求,终端合规都是极其重要的组成部分,也是政企用户必须要响应的建设内容。360终端安全管理系统在恶意代码防护、终端管理层面能作为促进终端合规、满足监管要求的重要工具,帮助政企用户打造易管理、可合规的终端安全体系。

典型应用

场景举例
大型企业客户
项目背景
某客户为大型国家重点软件企业,国内企业资源管理、财务管理软件领导者。内网终端作为开发业务的基础载体,也是企业生产最重要的生产工具,一边连通内部重要的业务系统,一边连通外部互联网,风险威胁高。当前终端杀毒、桌面管理、系统加固、VPN通过不同的客户端提供能力,零散各自为战的局面,给终端带来运行负担之外,也增加了网络安全运营上的难度,亟需进行统筹规划建设。
痛点
多款不同类型的管理软件,导致桌面运维复杂、易出错; 多款管理软件,占用资源高,导致卡顿,时有不兼容,支持工作量大; 对终端敏感数据无有效检测与拦截机制; 针对远控、勒索等高级威胁,缺乏有力的防御手段,寝食难安; 零信任与终端安全两款软件割裂,无法有效打通实现真正动态授权的访问控制能力。
解决方案
通过360终端安全管理系统,结合360全网数字安全大脑的持续赋能,围绕终端安全运营的“资产识别-安全加固-威胁检测-响应恢复+零信任体系”四个过程和一个体系,形成面向终端安全风险管理的运营机制的All in One方案,大力提升终端安全风险管理能力,与安全管理效率。
效果
通过终端安全管理系统实现一平台多品类管理,管理效率显著提升一倍以上。通过360终端安全管理系统,提供从风险控制、病毒查杀到主动防御的体系化安全能力,且对高级威胁检测与防御有明显增强,安全能力显著提升,安全感明显增强。通过360终端安全All in One中的零信任能力,将原有的零信任管理与终端安全结合起来,对实名认证、零信任实现了两套合一,并将漏洞管理、病毒等威胁与零信任的动态风险评估结合起来,使得管理上更容易,安全性上更好,用户体验也得到改善。
场景举例
大型金融客户
项目背景
全国12家股份行之一,全国营业网点上千家,员工人数万人,安全能力不仅守护着公司的核心业务,控制风险,更是体现公司的品牌价值,对终端安全要求高,看中效果。
痛点
但采用其他家的终端安全产品效果不佳,紧张焦虑; 对高级威胁防御薄弱,尤其是面对护网、重保等场景中,心中没底。 同时采用了桌管、准入多套系统,管理复杂,运维效率低下。
解决方案
提供一流的病毒防护能力,通过平滑无感知替换友商产品,实现产品快速部署,并提升病毒查杀能力。针对ATM自助终端环境,优化产品良好适配,保障业务安全。通过EDR提升高级威胁检测能力,采集终端系统、进程、文件、网络等行为数据,并利用云地一体的规则运营,看见并防御高级威胁。All in One一体化:通过一端多能,逐步将现有系统升级,进而将安全管理效率明显提高。
效果
部署360防病毒系统,立即检测并清理了友商无法检出、清理的顽固木马病毒。采用EDR方案,在三个月内,就发现几起高级攻击,精准猎杀黑客攻击行为,有效拦截了高级攻击,避免了安全势态扩散与损失。通过All in One,在安全管理运维上效率翻倍,并实现了原来多个客户端、多个管理平台割裂的问题,有效打通了安全运维中的各个环节,安全感提升。

-END-


分级保护解决方案及配套安全产品

等级保护解决方案及配套安全产品

网络安全解决方案及配套安全产品

360 数据安全监督检查工具系统
公安/铁路专用U盘发布

原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/5941.html

Like (1)
lishengli的头像lishengli
Previous 6小时前
Next 2022年7月22日

相关推荐

发表回复

Please Login to Comment