目前,大部分的企业用户采用的防病毒方案主要是基于单机版或企业版的方式,这是一种比较被动的解决方案,特别容易遭受到病毒的侵袭,每当出现新的病毒时,管理员往往会发现他们分身乏术,需要确保网络中的每一台终端设备,不论是笔记本、PC机还是服务器都要升级到最新的病毒库,如果哪一个节点没有按要求进行更新,就会成为网络中的一块短板,病毒将会乘机而入,迅速对我们的系统造成影响,从而造成巨大破坏,而传统的病毒处理方式会存在一些问题:
·传统的病毒扫描和处理方式主要是通过客户端杀毒,通过企业版防毒软件统一对已经进入企业网络的病毒进行处理,这是一种被动的杀毒模式;
·近年来的蠕虫病毒传播越来越快,传播范围越来越广,破坏性也越来越大,病毒充分利用了网络的开放性,在企业没有防备的时候迅速进入企业并很快在网络中传播开来,造成企业网络阻塞等情况;
·最近发现越来越多的网络钓鱼类欺诈行为,通过网络骚扰破坏企业的正常办公环境,给企业和个人造成了巨大的破坏和严重的后果,并且威胁的隐蔽性越来越强,很不容易被发现,特别是防范意识不强的人,更加容易遭到攻击;
·近年来病毒正在通过更多的传播方式进入企业内部,除了利用传统的EMAIL传播方式以外,WEB浏览、FTP下载等都已成为病毒传播的主要手段,再加之终端系统不时的报出新的系统漏洞,让本就不怎么安全的网络更加岌岌可危;
针对以上这些问题,天融信率先提出需对企业的进站数据进行病毒扫描,把病毒完全拦截在企业的外部,以减少病毒渗入企业后造成的危害,同时构建立体化的反病毒体系,从以往传统的单机版的杀毒、网络版的杀毒转变到全网立体化的病毒防护理念,反病毒技术已经由孤岛战略延伸出立体化架构,并将传统意义的防病毒战线从单机延伸到网络接入的边缘设备,从软件的模式衍生出硬件的病毒防护模式,网络卫士网关系统TopFilter应运而生,已成为了企业防病毒解决方案中不可缺少的一部分。
多年来天融信公司坚持对防病毒产品技术的跟踪和创新,结合对用户安全需求的深入了解,打造出优异的防病毒过滤网关产品。目前该产品在军队、政府、能源、金融等行业拥有大量用户,并且为其病毒防护提供可行的解决方案。
天融信网络卫士过滤网关系统TopFilter系列产品采用独创的TCP粘合技术,可对HTTP 、SMTP、POP3、IMAP以及FTP这些网络中主要的应用协议进行病毒过滤和防护。本产品以透明接入的方式安装在企业网络的入口处,能直接保护企业局域网免受各类病毒、蠕虫、木马和垃圾邮件的干扰,极大的简化了管理员的管理工作,能够实现自动升级、报警等众多功能。
系统主要功能及特点包括:
病毒防护解决方案
网络卫士过滤网关支持高效检测和安全检测两种检测模式,具有病毒防护、防间谍软件、反垃圾邮件、防网络钓鱼欺诈等全面的防护功能。网络卫士过滤网关系统可以处理HTTP、SMTP、POP3、FTP和IMAP等多种协议,全面保护公司邮件、WEB访问以及文件传输过程中的安全。管理员可以自行选择对病毒的处理方式,包括清除病毒、删除文件、隔离病毒或是记录日志的方式,而且还可以在相应的协议中设置一些附加功能,如对关键字的过滤,对特定文件类型的扫描和过滤等功能。
全面的病毒库
天融信公司与国外(卡巴斯基)、国内(江民)知名病毒厂商强强联合,将专业的病毒库引擎植入公司产品当中,采用的病毒数据库是目前世界上最大的病毒数据库之一,拥有超过600多万的病毒库,每天至少一次的病毒库更新频率,并拥有全球24小时不间断地获取病毒信息的强大的研发团队,能够最及时的向用户提供病毒清除信息,专业、动态地对抗各种安全威胁。
灵活多样双擎查杀
双引擎杀毒是目前业内最强最顶尖的杀毒技术,天融信网络卫士过滤网关集卡巴斯基与江民两套病毒引擎于一身,用户可根据自身需求进行灵活多样的配置,两套引擎可取长补短,能够满足不同需求的客户使用,保障网络更加安全、稳定的运行。
·高效与安全并重
高效与安全往往是互相对立的,而天融信网络安全过滤网关产品将这两者进行有机、完美的结合在一起,同时具备高效和安全两种检测模式。
网络卫士过滤网关产品采用了基于数据流的高效检测技术,能够检测包括木马、后门和蠕虫在内的最新流行的各种网络病毒,高达3Gbps的HTTP吞吐量,检测率达到95%以上,与其它传统的防病毒网关不同,流检测并不需要依据透明代理还原文件,而是直接在数据流中检测病毒,能够以远超过传统防病毒网关的性能进行高速在线检测,并能够实时阻断新近流行的危害度最大的各种网络病毒。
同时,网络卫士过滤网关产品还具有基于文件型的安全检测技术,接近100%的病毒检测率、600W+级庞大的病毒检测库、支持40多类的压缩文件检测及强大的文件脱壳能力,将网络中数据流过滤的干净与可信,将试图进入网络内部的潜在威胁拦截在网关外部,隔离所有不安全的威胁因素,最大化的保障了内部网络的安全。
用户可根据自身特点,针对网络中安全级别程度的不同,采用不同的安全防护机制,对数据实时性要求较高的采用高效的流检测模式,对于安全程度较高的数据采用文件型的安全检测模式,而操作方面更提供了多样化的选择方式,包括可根据IP、网段、认证用户、协议等对数据流进行划分,更加方便了用户对不同安全要求的数据流进行个性化的配置,极大的提高了安全管理的效率。
多通道防护功能
在过滤网关内部采用创新技术建立多条病毒扫描通道,多条通道之间相互隔离,增加了产品的可扩展性。在组网时,用户可以利用同一台过滤网关的更多条扫描通道单独对其它区域的网络实现病毒防护,在增强了安全性的同时还节省了企业的防护成本。
透明的扫描方式
大多数传统的解决方案工作在OSI的应用层,以代理的方式截获数据进行扫描:客户机首先连接到过滤网关,过滤网关再连接到真正的服务器,转发并扫描通过的数据流,这种方法丢失了很多有用的客户端及服务器的信息。网络卫士过滤网关工作在3-7层,它能够完整地保留这些信息,使企业的网络更安全。
高可用性
网络卫士过滤网关支持双机热备,并具有Bypass功能,在遇到异常情况时,能自动切换到Bypass状态,保证网络环境的高度畅通性;同时过滤网关为了适应网络流量非常大的复杂情况,在系统内核中做了适当的处理,防止由于流量过大造成设备当机的情况,可以保证用户网络不中断。
前言:建议购买瑞星杀毒软件,本人使用瑞星近4年,机器未中过任何恶性病毒,因此强烈推荐,但是一定要多多去钻研、摸索瑞星的自定义设置,发挥其最大的潜能。价格:大约90元左右
使用年限:大约两年(随瑞星升级可交适当的费用换取新版本)
功能:
首创智能解包还原技术,支持族群式变种病毒查杀 采用瑞星独创的智能解包还原技术,解决了杀毒软件无法有效查杀因使用各种公开、非公开的自解压程序对病毒进行压缩打包而产生大量变种病毒的世界性技术难题,彻底根治此类变种病毒造成的危害。
增强型行为判断技术,防范各类未知病毒 瑞星首创的“行为判断查杀未知病毒”技术再次实现突破,不仅可查杀 DOS 、邮件、脚本以及宏病毒等未知病毒,还可自动查杀 Windows 未知病毒。在国际上率先使杀毒软件走在了病毒前面,并将防病毒能力拓展到防范 Windows 新病毒。
一体化监控系统 文件监控、邮件监控、内存监控、网页监控、注册表监控、引导区监控和漏洞攻击监控协同工作,提供全方位的防护。 支持多种软件的嵌入式杀毒工具,为经常上网的用户提供方便。
创新的网络黑名单列表 能够识别出网络上的病毒感染来源,并通过黑名单功能阻止病毒攻击。特别对于企业局域网用户提供了防止病毒通过网络传播感染的最佳方法。
注册表监控管理列表 当有程序试图修改注册表项,注册表监控会自动进行拦截,并提示用户是否同意修改。通过注册表监控管理列表,用户可了解修改注册表项的进程名称、注册表项及其处理结果,方便用户了解相应程序对注册表造成的影响,从而达到管理注册表的目的。
垃圾邮件过滤 针对日趋泛滥的垃圾邮件,瑞星杀毒软件 2005 版新增了垃圾邮件过滤功能,它采用贝叶斯算法对邮件进行判断,若发现垃圾邮件,用户无需浏览邮件进行判别,瑞星垃圾邮件过滤程序会在邮件的主题中自动标注该邮件是垃圾邮件,节约用户的时间和精力。
三重病毒分析过滤技术 瑞星杀毒软件在秉承传统的特征值扫描技术的基础上,又增加了瑞星独有的行为模式分析(BMAT)和脚本判定(SVM)两项查杀病毒技术。检测内容经过三重检测和分析,既能通过特征值查出已知病毒,又可以通过程序分析出未知的病毒。三个杀毒引擎相互配合,从根本上保证了系统的安全。
多引擎杀毒技术 瑞星杀毒软件采用国际领先的 VST II 病毒扫描引擎技术,该技术是一项多引擎技术,可快速、全面地查杀DOS、Windows 3.x/9x/Me/NT/2000/XP/2003 等操作系统平台上的病毒。在2000年公安部举行的杀毒软件评测中,瑞星杀毒软件名列第一,在很大程度上归功于此技术。
屏幕保护程序杀毒,充分利用计算机的空闲时间 通过屏保杀毒功能,计算机会在运行屏幕保护程序的同时,启动瑞星杀毒软件进行后台杀毒,充分利用计算机空闲时间。
内嵌信息中心,及时为您提供最新的安全信息和病毒预警提示 在Internet连接状态下,程序的主界面会自动获取瑞星网站公布的最新信息。诸如重大病毒疫情预警、最新安全漏洞和安全资讯等信息,用户能及时做好相应的预防措施。
主动式智能升级技术,无需再为软件升级操心 上网用户再也不必为软件升级操心,主动式智能升级技术会自动检测最新的版本,只需轻松点一下鼠标,系统将自动为您升级。
瑞星注册表修复工具,安全修复系统故障 瑞星最新提供的注册表修复工具,可以帮助您快速修复被病毒、恶意网页篡改的注册表内容,排除故障,保障系统安全稳定。
安全级别设置,快速设定不同安全级别 用户可在防火墙主界面中快速调整安全级别设置:普通安全级别、中安全级别和高安全级别,也能够在“参数设置”中选择。
光盘启动系统,直接查杀病毒 使用瑞星杀毒软件的光盘即可引导系统,直接查杀病毒,并能够自动寻找和使用硬盘中的最新版本程序进行病毒查杀。
支持多种压缩格式 瑞星杀毒软件支持 DOS、Windows、UNIX 等系统的几十种压缩格式,如ZIP,GZIP,ARJ,CAB,RAR,ZOO,ARC等,使得病毒无处藏身,并且支持多重压缩以及对ZIP、RAR、ARJ、ARC、LZH 等多种压缩包内文件的杀毒。
Windows 共享文件杀毒 瑞星杀毒软件成功地解决了正在运行的程序不能被修改的共享冲突难题,在染毒程序运行的情况下,也可以清除程序文件中的病毒。
实现在 DOS 环境下查杀 NTFS 分区 瑞星公司以领先的技术,突破了NTFS 文件格式的读写难题,解决了在 DOS下对 NTFS 格式分区文件进行识别、查杀的问题。瑞星杀毒软件可以彻底、安全地查杀 NTFS 格式分区下的病毒,免除了因 NTFS 文件系统感染病毒带来的困扰。
瑞星系统漏洞扫描 当前用户系统上存在大量安全漏洞和不安全设置,这将给系统造成了大量的安全隐患,用户可以利用瑞星系统漏洞扫描工具检查并修复系统当前存在的漏洞和不安全设置。
瑞星安全助手 瑞星安全助手可以在 Office 2000(及其以上版本)的文档在打开之前对该文件进行查毒,将宏病毒封杀在宏启动之前。同时,瑞星安全助手还可以对 IE 5(及其以上版本)下载的控件在本地运行之前先行查毒,杜绝恶意代码通过 IE 下载的控件进行传播。
瑞星短信通 瑞星短信通是一个即时短信工具,用户可以通过瑞星短信通方便的进行短信的接收与发送,使收发短信变得更加快捷方便。
可疑文件上报 如果用户觉得某个文件比较可疑,可将此文件上报给瑞星公司,我们将竭诚为您检查分析可疑文件。
个性化界面风格,全面提高易用性 采用最新流行的 Windows XP 界面风格,可随时更换不同的皮肤,充分体现瑞星软件的个性化与易用性。
自动语言配置 根据用户系统采用的默认语言,瑞星杀毒软件能自动进行语言配置,以显示相应语言的界面。同时,瑞星杀毒软件还实现了实时转换界面语言的功能,在菜单中进行语言选择后,相应语言界面立即生效。
用户注册向导 此项功能可以方便地引导新用户进行用户身份的注册,以便日后可以方便及时地进行软件的升级。
针对Intel Pentium处理器进行全面优化,大幅提升查杀毒及实时监控效率。
“三分技术,七分管理”是网络安全领域的一句至理名言,其原意是:网络安全中的30%依靠计算机系统信息安全设备和技术保障,而70%则依靠用户安全管理意识的提高以及管理模式的更新。具体到网络版杀毒软件来说,三分靠杀毒技术,七分靠网络集中管理。或许上述说法可能不太准确,但却能借以强调网络集中管理来强调网络杀毒系统的重要性。
从原则上来讲,计算机病毒和杀毒软件是“矛”与“盾”的关系,杀毒技术是伴随着计算机病毒在形式上的不断更新而更新的。也就是说,网络版杀毒软件的出现,是伴随着网络病毒的出现而出现的。因此,《中国计算机报》联合中国软件评测中心对目前市场上流行的九款网络版杀毒软件进行了评测。
互联网下的病毒新特点
病毒从出现之日起就给IT行业带来了巨大的损伤,随着IT技术的不断发展和网络技术的更新,病毒在感染性、流行性、欺骗性、危害性、潜伏性和顽固性等几个方面也越来越强。对于互联网环境下的计算机病毒,我们认为主要有以下几个发展特点:
传播网络化 目前通过网络应用(如电子邮件、文件下载、网页浏览)进行传播已经成为计算机病毒传播的主要方式。最近几个传播很广的病毒如“爱虫”、“红色代码”、“尼姆达”无一例外都选择了网络作为主要传播途径。
利用操作系统和应用程序的漏洞 此类病毒主要是“红色代码”和“尼姆达”。由于IE浏览器的漏洞,使得感染了“尼姆达”病毒的邮件在不去手工打开附件的情况下病毒就能激活,而此前即便是很多防病毒专家也一直认为,带有病毒附件的邮件,只要不去打开附件,病毒不会有危害。“红色代码”则是利用了微软IIS服务器软件的漏洞来传播。
传播方式多样 如“尼姆达”病毒,可利用的传播途径包括文件、电子邮件、Web服务器、网络共享等等。
病毒制作技术新 与传统的病毒不同的是,许多新病毒是利用当前最新的编程语言与编程技术实现的,易于修改以产生新的变种,从而逃避反病毒软件的搜索。另外,新病毒利用Java、ActiveX、VB Script等技术,可以潜伏在HTML页面里,在上网浏览时触发。“Kakworm”病毒虽然早在去年1月就被发现,但它的感染率一直居高不下,就是由于它利用ActiveX控件中存在的缺陷传播,装有IE5或Office2000的电脑 都可能被感染。这个病毒的出现使原来不打开带毒邮件附件而直接删除的防邮件病毒方法完全失效。更为令人担心的是,一旦这种病毒被赋予了其他计算机病毒的恶毒的特性,它所造成的危害很有可能超过任何现有的计算机病毒。
诱惑性 现在的计算机病毒充分利用人们的好奇心理。例如,曾经肆虐一时的“裸妻”病毒,其主题就是英文的“裸妻”,邮件正文为“我的妻子从未这样”,邮件附件中携带一个名为“裸妻”的可执行文件,用户执行这个文件,病毒就被激活。又如“库尔尼科娃”病毒的流行是利用“网坛美女”库尔尼科娃的魅力。
病毒形式多样化 通过对病毒分析显示,虽然新病毒不断产生,但较早的病毒发作仍很普遍,并向卡通图片、ICQ等方面发展。此外,新病毒更善于伪装,如主题会在传播中改变,许多病毒会伪装成常用程序,或者将病毒代码写入文件内部,长度而不发生变化,用来麻痹计算机用户。主页病毒的附件并非一个HTML文档,而是一个恶意的VB脚本程序,一旦执行后,就会向用户地址簿中的所有电子邮件地址发送带毒的电子邮件副本。
危害多样化 传统的病毒主要攻击单机,而“红色代码”和“尼姆达”都会造成网络拥堵甚至瘫痪,直接危害到了网络系统;另一个危害来自病毒在受害者身上开了后门,对某些部门而言,开启了后门带来的危害,如泄密等,所造成的危害可能会超过病毒本身。
也正是由于计算机病毒的这些特性,导致了新一代网络杀毒软件的出现,正所谓矛尖必然盾利。
网络版杀毒软件新趋势
计算机病毒的发展日益猖獗,也正因为“矛”越来越锋利,我们的“盾”的防护能力也越来越强大,其发展趋势如下。
集中式管理、分布式杀毒 对局域网进行远程集中式安全管理,并可通过账号和口令设置控制移动控制台的使用。并且先进的分布技术,利用本地资源和本地杀毒引擎,对本地节点的所有文件进行全面、及时、高效的查杀病毒,同时保障用户的隐私,减少了网络传输的负载,避免因大量传输文件而引起的网络拥塞。目前,杀毒软件中较为流行两种集中管理方式:以策略为中心,如图1所示,以逻辑上的策略域进行杀毒策略的部署,一般通过策略服务器(或中心服务器)负责实现网络杀毒策略的部署,这种方式可以脱离网络拓扑结构,部署较灵活;以服务器为中心,如图2所示,以物理上的网络服务器为中心,进行网络杀毒的管理,这种方式与网络拓扑结构融合,管理更加方便。
上面两种方式均有其好的方面,选择哪种方式的网络杀毒软件,主要是依据用户的实际需要来定。
图1 以策略为中心的集中管理方式
数据库技术、LDAP技术的应用 由于网络杀毒工作的日益复杂,一些网络杀毒软件厂商已经开始使用数据库技术和LDAP技术进行策略和日志的存储、用户管理等功能,不但增强了用户管理能力、策略组织能力,提高了策略调用速度,而且便于以后向日志分析等方面扩展。
多引擎支持 我们谈到网络安全,只能是相对安全而没有绝对的安全,而对于杀毒引擎来说,我们并不能说,任何一种杀毒技术或杀毒引擎能够查杀任何病毒。因此,对于多引擎技术来说,就是使用多项杀毒技术进行网络杀毒,可以有效地提高网络杀毒的成功率,但是必然会增加网络杀毒软件的复杂度。
图2 以服务器为中心的集中管理方式
从入口处拦截病毒 网络安全的威胁多数来自邮件和采用广播形式发送的信函。许多专家建议安装代理服务器过滤软件来防止不当信息。目前已有许多厂商正在开发相关软件,直接配置在网络网关上,弹性规范网站内容,过滤不良网站,限制内部浏览。这些技术还可提供内部使用者上网访问网站的情况,并产生图表报告。系统管理者也可以设定个人或部门下载文件的大小。此外,邮件管理技术能够防止邮件经由Internet网关进入内部网络,并可以过滤由内部寄出的内容不当的邮件,避免造成网络带宽的不当占用。从入口处拦截病毒成为未来网络防病毒产品发展的一个重要方向。
全面解决方案 由于计算机网络应用的不断增加,导致计算机病毒入侵途径日益增多,并且对于某些网络环节,如Linux、UNIX服务器来说,虽然系统本身受病毒侵害的程度相对较低,但是却也成为病毒存储的温床和发源地。因此,网络杀毒体系将会从单一设备或单一系统,发展成为一个整体的解决方案,并与网络安全系统有机地融合在一起。无论是服务器、邮件服务器,还是客户端都应该得到保护。目前,现有的网络杀毒软件通常都可以扩展到对于文件服务器、邮件服务器、Lotus服务器的病毒防护。
客户化定制 客户化定制模式是指网络防病毒产品的最终定型是根据企业网络的特点而专门制定的。对于用户来讲,这种定制的网络防病毒产品带有专用性和针对性,既是一种个性化、跟踪性产品,又是一种服务产品。这种客户化定制体现了网络防病毒正从传统的产品模式向现代服务模式转化。并且大多数网络防病毒厂商不再将一次性卖出反病毒产品作为自己最主要的收入来源,而是通过向用户不断地提供定制服务而获得持续利润。
扩展性 由于目前反黑与反病毒的结合趋势,目前网络杀毒系统越来越朝着与防火墙、入侵检测、安全扫描、SNMP网络管理融合的方面发展。这是目前网络杀毒软件的一个发展的动向。
远程安装或分发安装 由于网络杀毒软件可能需要对不同物理区域的数十台甚至上百台、上千台客户端服务器进行杀毒模块的安装,因此要求管理员本地安装是不现实的,目前系统一般提供两种方式进行客户端的远程安装,一种是通过Windows系统远程控制命令进行批量客户端的远程安装,另外一种是让所有的用户通过Web页面下载客户端自行安装,任何一种方式都需要通过管理手段和技术手段实现
评测综述
为了向广大的最终用户推荐优秀的网络杀毒软件,《中国计算机报》联合中国软件评测中心对网络杀毒软件进行了专题测试,参加测试的厂商包括趋势科技、熊猫软件、美国网络联盟(NAI)、朝华科技、启明星辰、交大铭泰、冠群金辰、江民科技、赛门铁克的九款产品,基本涵盖了目前国内外主要的杀毒软件厂商,产品基本体现了国际和国内最先进的网络杀毒技术(这次送测的产品为25用户的中小型企业版)。
由于对于网络杀毒软件来说,管理重于杀毒能力,并且考虑到时间和周期的限制,因此本次专题的测试重点体现在网络杀毒软件产品的可管理性、安全性、兼容性、易用性四个方面,在测试过程中,没有深入涉及网络杀毒软件的杀毒能力和效率,请广大的读者谅解。下面对测试的四个指标进行简单的介绍。
可管理性 详见表1、表2、表3、表4,体现了网络杀毒软件的管理能力,主要包括了集中管理功能、杀毒管理功能、升级维护管理功能、警报和日志管理功能等几个主要部分,是网络杀毒软件杀毒能力在管理层次的体现。
安全性 详见表5,主要是对于用户认证,管理数据传输加密等方面的考虑,同时也涉及到管理员对于客户端的某些强制手段。
兼容性 详见表6,主要是用于管理、服务、杀毒的各个组件对于操作系统的兼容性,直接体现了网络杀毒软件或解决方案的可扩展能力和易用程度。
易用性 详见表7,主要是指是否符合用户的使用习惯,比如作为中国境内销售的软件,易用性中最主要的一个因素就是中文本地化的问题,还有就是对用户文档在易理解性和图文并茂等方面要求,可以有效地保证用户在短时间内掌握网络杀毒软件的基本使用方法和技巧。
以上特性是相辅相成的一个有机整体,有些特性,像安全性与易用性,是一种需要平衡的矛盾,也就是说安全性高的产品通常易用性就会有所下降,这是不可避免的,我们需要根据产品面向的行业、领域和应用规模找到一个平衡点。让我们领略一下九款网络杀毒软件的风采吧
随着数字化进程的加速发展,新技术、新场景、新威胁持续涌现,终端安全作为网络安全防护体系建设中的关键组成部分,引起了 社会 各界的高度重视。众多网络安全厂商持续发力终端安全市场,不断推进终端安全产品创新升级、完善终端安全管理体系建设,以满足用户更高、更全、更灵活的安全诉求。近日,天融信终端威胁防御系统(TopEDR)和天融信终端安全解决方案分别入围2021央采杀毒软件采购项目和中国移动集采项目,充分彰显了天融信在终端安全领域的强劲实力。
EDR作为传统终端安全防护产品的重要补充,已成为终端安全市场规模持续增长的重要驱动力。天融信终端威胁防御系统(TopEDR)在中央国家机关政府采购中心近日发布的“中央国家机关2021年杀毒软件协议供货采购项目成交公告”中,凭借过硬的产品技术与强大的综合实力,Windows版和Linux版双双入围2021央采杀毒软件采购项目,充分体现了政府部门对天融信产品技术与服务能力的高度认可。
TopEDR集病毒查杀、漏洞修复、系统加固、网络防御、终端管控、资产管理、风险态势展示等功能于一身,为客户提供立体化的终端安全防护解决方案。TopEDR基于领先的虚拟沙盒技术对威胁行为进行深度分析,结合勒索诱捕、虚拟补丁、微隔离等主动防御技术,有效防御勒索、挖矿、免杀逃逸等行为,多维度防止病毒传播和横向感染,帮助客户快速检测、响应终端安全问题。
此外,在中国移动2021年至2024年终端安全软件集中采购项目中,天融信终端安全解决方案凭借在系统架构、扩展能力、资源占用、国产化适配、处理性能以及安全性等方面的优异表现,从众多竞标厂商中脱颖而出,得到客户和专家的一致认可。天融信终端安全综合解决方案集终端威胁防御与数据安全防护于一身,在具备病毒查杀、漏洞修复、系统加固、网络防御、终端管控、资产管理以及风险态势展示等功能的同时,基于深度内容识别技术,通过对“流动”敏感数据进行全面监控与防泄漏策略控制,实现多维度的数据泄漏防护措施,大大降低了客户面临的数据安全风险,全面提升客户终端安全防护能力。
作为国内领先的网络安全、大数据与云服务提供商,天融信经过多年来的持续技术积累与行业深耕,目前已有多款创新产品成功入围政府、运营商、金融、能源等多个行业领域集采目录,为全行业客户、全应用场景提升终端安全防御能力。未来,天融信将始终坚持自主创新,持续推出行业领先的产品、服务和解决方案,积极践行维护国家网络安全的使命与责任,为各行业数字化转型升级护航。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)