025-85513261   13611587156(微信)

Cloud Zoom small image
名称:360终端安全管理系统
可在线通过咨询了解详情
 
通过以下按钮进入下一步
产品简介:


360终端安全管理系统

产品说明:
  • 详情
  • 评价

严格说:360天擎是个历史名称了。自打有了奇安信和360政企安全,360是360,天擎是天擎,不再是一个产品。


奇安信和360政企安全此前都源出于360,现在产品中带天擎字样的,算奇安信的产品。

奇安信官网

 产品网址链接

热线 95015


而360政企安全的终端安全管理系统现在叫:360终端安全管理系统 (还有个360终端安全防护系统是针对国产操作系统的)

360政企安全官网网址 www.360.net,点击进360政企安全官网


360政企安全官方400服务热线:400 0309 360  


360终端安全管理系统官方链接


360政企安全产品——江苏销售服务  13611587156(微信)

奇安信系列安全产品也可以联系我们。


360终端安全管理系统

一、需求分析

勒索挖矿防护

挖矿木马和勒索病毒的肆虐,对终端资源的榨取已经到了无以复加的地步。如何有效守护合法拥有的计算资源、数据资源,是广大政企用户必须要重视的问题。终端作为网络攻防的主战场,将持续聚焦攻防视角下的端点安全防护痛点与难点,围绕构建有效的查、杀、防体系,坚强守护端点安全防线,提供动态化、持续化、高效化的安全防护能力。

高级威胁检测与响应(EDR)

如今的网络威胁已经由简单的个体炫技演变为有组织的网络犯罪和有国家情报支持的高级网络攻击。攻击者掌握了更隐蔽,持续性更强的攻击手段,使得企业和组织乃至国家不得不面临更复杂的高级威胁。

在这种情况下,传统被动式的反病毒软件(AV)已经无法满足需求,而端点检测与响应(Endpoint Detection & Response, EDR)被认为是一种面向未来的终端安全解决方案。

通过不同于传统的签名检测或启发式技术,EDR专为检测终端上的可疑行为而设计,能够在现有基础上为企业提供深层次、细化的端点数据,通过持续监测终端活动行为、检测安全风险、对于威胁风险进行深度调查、提供补救响应手段的方式,补充了传统终端安全产品防御高级威胁能力的不足,在对抗高级威胁中获得更好的效果与更快的效率,尽可能压缩攻击者的攻击时间,减少高级威胁最终达到目的可能性。

停服加固

2020年1月14日,微软正式宣告Windows7操作系统停止更新,官方停止技术支持、软件更新和安全问题的修复,这意味着数以亿计仍在运行Win7系统的计算机失去官方修复风险的可能。受此影响,包含Win7系统在内的微软停服系统都将暴露在各种网络威胁之中,机密信息、业务的正常运行都将受到严重威胁,一旦这些威胁发生,将产生难以估量的灾难性后果。

合规管控

应等保合规2.0相关终端安全管理要求,从恶意代码防护、桌面标准化、终端外联、介质使用、系统加固、终端准入、终端审计等层面符合监管要求,满足本单位网络安全建设规范,确保终端安全建设合法合规。

数据安全

终端数据外泄方式多样化,越来越难以防控,且数据安全法及等保2.0中关于数据安全已经提出了关于数据安全的相关要求。为加强终端数据安全防护,需要建立敏感数据检测、敏感数据外发拦截、终端行为审计等全面的安全防护措施,加强数据安全防护能力。

二、产品概述

5.png


360终端安全管理系统是在360全网数字安全大脑极致赋能下,以云计算、大数据、人工智能等新技术为支撑,以可靠服务为保障,集防病毒、漏洞修复、终端合规管控、终端准入、终端审计、数据防泄漏管理于一体的企业级安全产品,能同时兼容传统与信创终端统一管理、全面保障政企终端安全。

     三、功能介绍

61.png

360终端安全管理系统是在360全网数字安全大脑极致赋能下,以云计算、大数据、人工智能等新技术为支撑,以可靠服务为保障,集防病毒、漏洞修复、终端合规管控、终端准入、终端审计、数据防泄漏管理于一体的企业级安全产品,能同时兼容传统与信创终端统一管理、全面保障政企终端安全。


Web攻击防护

· 涵盖19大类漏洞类型的防护

· 总计5000+Web漏洞防御

· 四级漏洞监测机制,最先发现新的WEB漏洞安全事件并及时提供防御

· 网站防扫描

CC攻击防护

· 流量自动建模技术的CC防护技术

· 针对静/动态请求实现不同阈值的防御

· JS跳转、图片验证码、IP封禁的多层防御机制

· 云端资源优势,自动伸缩,轻松应对访问量突发,防护大流量 CC 攻击

页面防篡改

一种新方式应对网页防篡改

· 方便管理和维护,无需在服务器安装防篡改软件,维护和管理起来更加高效

· 将页面缓存在云端,切断与源站的交互以达到“防篡改”的效果

· 增强用户体验,保障用户获取到正确的信息,避免受到篡改信息的影响

IPv6解析&防护

· 实现IPv6解析、转发、防护

· IPv4、IPv6双协议并存

· 源站无需做任何配置,无需修改任何架构,通过可视化页面一键开关

· 解决IPv6天窗问题。智能判断外链域名的安全性,危险外链域名不做代理

注: 什么是CC攻击?

CC攻击主要是用来攻击应用层服务的。大家都有这样的经历,就是在访问一个网站时,如果这个站点比较大,访问的人比较多,打开页面的速度会比较慢。一般来说,访问的人越多,服务器同时处理请求的速率就越高,占用的系统资源也就相当可观,当服务器资源不足以支撑处理外部请求时,就会产生拒绝服务的效果。这种攻击方式不需要大量流量,成本较低,但是效果非常好。只需要极少成本就可以使一个网站拒绝服务。

CC就是充分利用了这个特点,模拟多个用户(多少线程就是多少用户)不停的进行访问(访问那些需要大量数据操作,就是需要大量CPU时间的页面)。很多朋友问到,为什么要使用代理呢?因为代理可以有效地隐藏自己的身份,也可以绕开所有的防火墙,因为基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过一定数目一定频率就会被认为是Connection-Flood。

使用代理攻击还能很好的保持连接,隐藏自身,加强攻击效果。攻击源发送数据给代理,代理帮我们转发给对方服务器,我们就可以马上断开,代理还会继续保持着和对方连接。

网站被攻击时,往往会产生打开缓慢,打开返回502,500的现象。如果你的站点出现了类似现象,那很可能是遭受了CC攻击。

 
    四、技术优势
防护能力全面精准

防护规则从全国范围内3万+名白帽子提交的150万条信息安全事件中提炼而来,全部经过人工验证,防护规则全面、精准。多重防护规则,互相补充交叉验证,提高准确率,具备360自研规则+AI机器学习+主动防御+安全专家运营。

360大数据情报优势

借助360公司的海量大数据、威胁情报和漏洞知识库,和公司安全大脑、漏洞云进行联动分析。以及上万白帽子军团提炼出来的漏洞防护规则,提供实时攻击防护,同时磐云系统如果发现多个网站被相同的IP攻击后,会触发协同联动机制,根据大数据智能分析系统进行分析,对恶意IP进行全网拦截。

率先支持国密SSL证书

提前支持国密证书,沃通证书签发机构支持国密证书的签发,Web领域做到了国密的闭环。

一体化安全防护平台

将DDoS、CC防护、Web防护融为一体,提高安全、高效的统一管理Web防护平台。分钟级别完成网站接入,零部署、零运维, 无需人工升级,立即拥有Web一体化防护方案。

融合源站可用性监测

完成云探可用性监测的对接,将云探的可用性监测能力赋能给磐云,进行全面的源站可用性监测,实时了解业务运行状态,高效保障业务平稳运行。

五、产品特点
安全、高效、智能的一体化安全防护平台
360自研规则+AI机器学习+主动防御+安全专家运营
云端攻击事件特征分析及关联分析
自动建模的CC攻击防护,预测攻击趋势
通过自研大数据分析和机器学习技术,有效提升防御准确度
四级事件响应及最强安全团队
Bug Cloud、安全研究院、应急响应团队、产品部安全小组,17支领先的安全专家团队,超3000人安全团队规模
2022年初获谷歌、微软、Adobe开年致谢,连续16年挖掘超过3000个高质量漏
分布式+弹性扩容
基于分布式防护架构,储备带宽、设备资源充足
弹性扩容,从容应对高并发攻击及业务突增
分钟级别完成网站接入,零部署、零运维, 无需人工升级,立即拥有Web一体化防护方案
六、部署方案

7.png


需要将网站信息添加到网站云防护系统中,修改域名的DNS解析后,才可以将网站流量引流过来。 网站云防护系统过滤攻击的请求后,将正常业务请求转发到源站,实现Web防护。

         七、典型应用

9.jpg