序號
|
主要參數(shù)
|
備注
|
1
|
終端安全管理系統(tǒng)軟件(服務器版)≥100套,軟件升級≥1年。
|
|
2
|
采用B/S架構(gòu)的管理控制中心,具備終端安全可視,終端統(tǒng)一管理,統(tǒng)一威脅處置,統(tǒng)一漏洞修復,威脅響應處置,日志記錄與查詢等功能。
|
|
3
|
Windows 服務器客戶端支持:Windows Server 2003/Windows Server 2008/Windows Server 2008 R2/Windows Server 2012/Windows Server 2016。
|
|
4
|
Linux 服務器客戶端支持:CentOS/Ubuntu/Debian/RHEL/SUSE/Red Flag Asianux Server/Oracle Linux。
|
|
5
|
▲提供勒索病毒整體防護體系入口,直觀展示最近七天勒索病毒防護效果,包括已處置的勒索病毒數(shù)量、已阻止的勒索病毒行為次數(shù)、已阻止的未知進程操作次數(shù)、已阻止的暴力破解攻擊次數(shù)。
|
|
6
|
支持安全策略一體化配置,通過單一策略即可實現(xiàn)不同安全功能的配置,包括:終端病毒查殺的文件掃描配置、文件實時監(jiān)控的參數(shù)配置、WebShell檢測和威脅處置方式、暴力破解的威脅處置方式和Windows白名單信任目錄。
|
|
7
|
▲支持對系統(tǒng)賬號信息進行梳理,了解賬號權限分布概況以及風險賬號分布情況,可按照隱藏賬號、弱密碼賬號、可疑root權限賬號、長期未使用賬號、夜間登錄、多IP登錄進行賬號分類查看,支持統(tǒng)計最近一年未修改密碼的賬戶。
|
|
8
|
▲支持客戶端的錯峰升級,可根據(jù)實際情況控制客戶端同時升級的最大數(shù)量,避免大量終端程序同時更新造成網(wǎng)絡擁堵或I/O風暴。
|
|
9
|
支持配置不同的權限角色,支持超級管理員、普通管理員(管理)、審計管理員(查看)三種權限,并配置可管轄的終端范圍,支持管理員賬號限制IP登錄;支持管理員賬號采用雙因素認證。
|
|
10
|
▲支持禁止黑客工具啟動,包含:冰刃、xuetr、ProcessHacker、PCHunter、火絨劍、Mimikatz的自啟動,可以防止黑客攻擊。
|
|
11
|
▲支持展示終端檢測到的WebShell事件及事件詳情,包括:惡意文件名稱,威脅等級,受感染的文件,發(fā)現(xiàn)時間,檢測引擎,文件類型,文件名,文件Hash值,文件大小,文件創(chuàng)建時間;可配置WebShell實時掃描,一旦發(fā)現(xiàn)WebShell文件,可自動隔離或僅上報不隔離。
|
|
12
|
▲提供基于可信鑒定方式的進程防護方式,通過人工智能自學習機制,自動建立信任進程名單,阻斷非可信進程的運行并提供配置指引,同時支持通過模板和手動的方式添加信任進程。
|
|
13
|
▲支持windows服務器RDP遠程登錄保護,可開啟RDP遠程登錄二次認證,以防止黑客對服務器的入侵。
|
|
14
|
▲基于勒索病毒攻擊過程,建立多維度立體防護機制,提供事前入侵防御-事中反加密-事后檢測響應的完整防護體系,展示勒索病毒處置情況,對勒索病毒及變種實現(xiàn)專門有效防御。
|
|
15
|
支持對勒索入侵的主流方式RDP暴破做全方位保護,包括RDP登錄校驗、RDP文件加白二次校驗等功能。
|
|
16
|
支持與醫(yī)院現(xiàn)有終端安全管理系統(tǒng)軟件進行統(tǒng)一管理,方便運維。
|
|