金融行业新一代病毒防护解决方案
传统杀毒软件依赖基于特征码对比方式的本地查杀技术,已无法应对日益严峻的安全威胁,且越来越大的特征库会带来更多的系统资源占用,从而影响本地计算机正常业务的运用。另外最大的风险在于特征库升级频率远远落后病毒更新速度,难以及时应对新的未知威胁;
目前客户的业务系统种类繁多,自主开发、第三方定制化等,在内网环境中普遍存在误杀的现象,导致业务系统无法正常运行,严重影响正常的运营;
终端安全事件无法全程追踪,现阶段没有有效的手段对终端的各种行为、事件的收集能力,无法在众多安全事件发生的事中事后追查;
内网无法及时更新操作系统的补丁,存在安全风险,同时也为蠕虫病毒提供了局域网内互相传播的条件;
就目前而言,无法统一且直观的通过全网可视化看到内部病毒木马的爆发趋势,应用及系统漏洞的修补情况,导致客户不能及时有效的掌握到全网终端的安全态势,延迟处理安全事件的事件。
奇安信天擎新一代终端安全防护在依靠人工智能引擎、启发式杀毒、特征识别引擎等本地引擎的协同工作下,对各种变种病毒进行有效查杀与隔离,并结合奇安信的私有云杀毒将奇安信云端的样本库部署在客户的内网中,终端杀毒可以直接调用私有云引擎中的特征库执行查杀,其运算速度和数据量都远远超过传统杀毒软件的本地查杀引擎,实现全网协同作战、集体防御的效果,并让客户根据自身业务需求自由在天擎鉴定中心设定私有文件的黑白名单,避免内网软件出现误杀、漏杀。
通过天擎的EDR模块细粒度的采集及分析终端的进程socket事件、进程dns事件、带附件邮件发送接收事件、出入文件事件和接收上传附件事件、终端软硬件资产、行为信息等相关数据并接收个威胁情报平台发送的告警信息等线索来快速定位问题根源,对威胁事件进行深度挖掘和关联,将入侵的链路完整呈现,这样才能进行有效的处置并提供安全基线、防止同类攻击再次发生。(流程如下图所示)。
奇安信天擎为内网用户提供一体化智能漏洞修复方案,帮助内网终端用户快速发现各类补丁,提供补丁修复功能,且还有奇安信首创的补丁安装蓝屏修复机制,防止补丁修复异常带来的系统无法正常使用,确保终端都能及时、准确的打上补丁,以有效降低漏洞带来的其他安全风险。
天擎还能为客户提供独有的大数据引擎(Big Data Engine:BDE)系统,将全网终端日常运维数据汇聚存储分析,并能显示客户内部的病毒木马爆发趋势及病毒种类排名做可视化的展示,也可根据客户的行业特点和客户运维管理所需的要求定制报表,为管理员提供更佳有效的终端安全运维依据,提高终端安全管理水平。