产品展示

产品展示

当前位置: 安博平台,安博平台(中国) > 产品中心 > 网络安全系统
USM-EDR-YH6002-E终端检测与响应系统

USM-EDR-YH6002-E终端检测与响应系统

  • 单价:
  • 所属分类:网络安全系统
  • 浏览次数:
  • 二维码:
  • 发布时间:2024-02-01 19:41:38
  • 数量:
  • 产品概述
  • 商品评价

 USM-EDR--E终端检测与响应系统


产品概要

USM-EDR-YH-6002-E终端检测与响应系统是以资产智能识别为基础,以终端威胁检测、异常行为监测、多层级响应机制,帮助用户快速处置终端安全问题,构建终端安全防护系统,能够精确检测已知病毒木马、未知恶意威胁,常见勒索病毒、终端漏洞检测,并提供终端资产管理、安全集中管控、平台集中下发策略等多功能。

USM-EDR-YH-6002-E终端检测与响应系统产品可以通过截取系统调用实现对文件、目录、进程、注册表和服务的强制访问控制,结合文件和服务的完整性检测、防缓冲区溢出等功能,产品具有用户身份鉴别、访问权限控制、外设控制、安全性校验、日志审计等功能,采用集中式管理,满足等级保护和分级保护标准中关于安全计算环境的相关技术要求。

产品特点

  • 终端检测

基于智能资产采集,获取终端设备上的事件、文件、进程等一系列数据。建立终端设备的资源清单,通过动态行为分析技术,对采集的数据和威胁情报进行比对分析,实时监控终端设备的行为活动。基于欺骗伪装技术的高级威胁检测技术及时发现隐蔽在暗处的威胁。通过49项系统检测对终端安全加固项进行分析与加固,确保终端主机上的设置符合安全基线策略要求。

  • 终端防护

监测终端的网络访问环境,控制终端和特定的终端或服务器之间进行通信,防止恶意程序在网络内部传播、扩散,监测终端上网行为,若与非法IP或网址通信,则会触发告警。支持配置业务安全域之间、业务安全域内不同应用角色之间、业务安全域内相同应用角色之间的访问控制策略。锁定外接输入设备的使用,只有经过认证的安全可信的USB设备且经过病毒查杀才允许在终端上运行,防止通过U盘等外接输入设备引入恶意程序,导致感染病毒和泄露敏感数据。

  • 集中管理

通过管理平台实现对网络中部署客户端的状态监测、集中管理,统一策略配置,通过安全日志中心可以实现对安全事件和实时告警的统一收集和分析,动态评估终端的安全状态和风险级别。

功能规格

病毒查杀

  • 支持全盘扫描、快速扫描、自定义扫描三种扫描模式

  • 支持设置扫描速度,显示当前扫描文件、扫描文件数、风险个数、已用时间

  •  支持展示病毒详细信息,显示总扫描文件数量、扫描总消耗时间、病毒个数、病毒处理个数

  •  支持配置可执行文件、压缩文件的扫描阈值

威胁检测

  • 支持对终端上传的操作系统日志通过事件ID进行过滤

  •  支持10+类关联规则自动匹配,若匹配威胁规则,则产生告警

  •  支持展示威胁告警时间、告警级别、匹配规则名称,告警描述等内容

威胁诱捕

  • 支持创建、监听、响应RDP、FTP、HTTP、MYSQL服务

  • 支持对恶意端口监听响应判断校验

  • 支持告警数据上传,上传恶意端口IP,连接时间,协议

安全基线

  •  支持对账户及账户密码的长度、复杂度、使用期限进行基线设置

  • 支持对系统登录事件、账户登录事件、对象访问等进行基线设置

  •  支持对交互式登录、网络访问、自动播放、默认共享、关机时清空内存页面等进行基线设置

  • 支持对操作系统日志保留大小和时间进行基线设置

  • 支持对操作系统的数据执行保护进行设置

安全检测

  •  支持检测主机资产信息、基线加固情况、网络状态、漏洞存在状态、端口列表、共享目录、自启动、服务列表、程序列表、进程列表、用户列表、分区状态等信息

  •  支持主机安全检测项目自动生成符合电力标准的报告以及等保标准的报告

  •  支持主机安全检测项目按月、周、天,定期生成报告

微隔离

  •  支持基于自动枚举的操作系统网络连接信息,一键生成出站及入站规则

  •  支持手动添加出站及入站规则,支持定义规则名称、程序路径、协议类型、本地端口、远端端口、本地IP、远端IP以及允许或阻止策略

  •  支持出站或入站规则的修改、删除,支持显示规则的名称、路径、协议、端口、IP及允许、阻止策略

外设管理

  •  支持控制光驱、无线网卡、蓝牙、串口、并口的启用、禁用

  •  支持配置普通U盘和安全U盘的访问策略,策略支持“禁用、只读、读写、执行”

  •  支持注册U盘和非注册U盘的互斥管理,开启注册U盘管控策略后,所有非注册U盘将禁止使用

  • 安全U盘从生产区拷出的数据支持经安全U盘备份区备份至数据备份系统

违规外联

  •  支持对自定义的ip或者域名访问检测,对违规连接网络的行为进行告警和日志记录

访问控制

  •  支持分域控制,内置BLP和BIBA模型的强制访问控制,主体支持进程和用户

  • 支持配置文件和注册表完整性保护

  • 支持进程内存空间保护

文件保护

  •  支持添加目录或文件,防止文件被篡改、删除

  •  支持文件自身及其父目录禁止重命名,避免文件保护被绕过

注册表保护

  •  支持配置注册表保护路径,防止注册表被篡改、删除

 支持注册表自身及其父项禁止重命名,避免注册表保护被绕过

漏洞防护

  • 支持流行病毒利用的常见漏洞防护,包括震网病毒利用漏洞MS08-067、永恒之蓝利用漏洞MS17-010、永恒之黑利用漏洞CVE-2020-0796的防护

  •  支持配置高危漏洞防护策略,高危漏洞防护策略的控制类型支持阻断并告警、告警和不防护控制动作

双因子认证

  •  支持USBKEY+口令的方式进行用户身份鉴别

  • 支持重置和修改设备PIN码

  •  支持生成紧急密钥,用于其它客户端紧急登录

告警审计

  •  支持应用程序、操作系统、用户操作、外设操作产生的日志查询、审计和分析

  • 支持病毒查杀、威胁检测、外设异常操作、违反微隔离规则、非法外联等进行实时告警

  • 支持日志备份,支持保存1000万条日志或3个月的日志数据

  • 支持查看高危漏洞防护的实时告警日志

  •  支持终端检测与响应系统管理平台进行告警事件集中管理,对日志进行大数据分析处理

系统兼容性

Windows

  • 支持Windows XP SP2、Windows XP SP3

  •  支持Windows7、Windows8、Windows10、Windows11

  • 支持Windows2003 Server、Windows2008 Server、Windows2012Server、Windows2016 Server、Windows2019 Server、Windows2022 Server

平台参数

指标项

USM-EDR-YH-6002-E

硬盘

2TB 监控级HDD

业务接口

6个千兆电口

2个万兆光口

USB接口

2个USB2.0接口

Console接口

1个Console口

电源

单电源

温度

工作温度:0~40℃存储温度:-40℃~70℃

湿度

工作湿度:5%~90%非凝露

存储湿度:5%~95%非凝露

平均故障时间(MTBF)

大于10万小时

尺寸(宽*深*高mm)

440*300*88

设备类型

2U、机架式

EDR管理数量

1000

应用场景


企业内部网络

  •  对企业内部终端设备进行识别和分类,并对终端设备进行威胁分析、动态行为分析和日志审计等安全措施

  • 利用威胁检测与威胁诱捕等检测方式,实现快速防御和准确响应

  •  终端高危漏洞防护,防止终端因高危漏洞导致资产损失

 金融行业、医疗行业

  • 终端设备行为监控,及时发现恶意行为并加以控制

  • 通过智能病毒查杀技术应对木马入侵和植入恶意代码等攻击行为

  • 终端注册表保护、文件保护,及时阻止非法行为操作,保护数据安全

政府机构

  • 配置不同访问规则,控制用户访问文件夹或文件的权限,满足政府行业极高的数据保密性

  •  支持终端流量访问控制,有效隔离了来自外部网络的恶意攻击,提高了安全性和可靠性


    暂无评价信息!

本文网址:/product/791.html
上一篇:IVS-YH-6028-E漏洞扫描系统2024-02-02

近期浏览:

相关产品

相关新闻

  • 菜单
Copyright © 成都安博平台,安博平台(中国) All rights reserved 备案号: 蜀ICP备11014341号-6
#
在线客服

x