支持全網一鍵體(tǐ)檢,幫助管理(lǐ)員發現全網內(nèi)漏洞、木馬、插件、系統危險項、安全配置項、未知文件等的威脅數(shù)量和(hé)危險終端數(shù)量。
支持終端狀況展現,幫助管理(lǐ)員對全網不健康終端、亞健康終端、健康終端進行(xíng)統計(jì)。支持安全動态跟蹤,幫助管理(lǐ)員了解全網內(nèi)漏洞補丁的修複狀況。
支持威脅趨勢分析,幫助管理(lǐ)員全面了解企業內(nèi)終端危險項、木馬、病毒、漏洞、新增文件等的發展趨勢。
支持對終端升級、漏洞修複、木馬查殺、插件清理(lǐ)、系統危險項等的全局管理(lǐ)以及分組管理(lǐ),支持安全策略分組下發,幫助管理(lǐ)員管理(lǐ)複雜的多(duō)層次網絡以及多(duō)部門(mén)組織架構。
支持一對一遠程協助功能,終端用戶可(kě)以直接向360客服求助,幫助管理(lǐ)員分擔支持壓力。
支持網絡準入管理(lǐ),禁止沒有(yǒu)按要求安裝天擎終端安全管理(lǐ)系統、存在安全問題的終端、或者外來(lái)非法終端接入企業網絡,幫助管理(lǐ)員保證入網終端合規,防止非法終端入侵網絡,給企業業務系統造成破壞。
同時(shí),随着病毒的大(dà)量出現(360公司的病毒庫已達60億),傳統的本地病毒庫已經過于龐大(dà),甚至無法在本地加載絕大(dà)多(duō)數(shù)的病毒特征庫,這嚴重地影(yǐng)響了終端性能和(hé)病毒檢出率。天擎支持公有(yǒu)/私有(yǒu)雲查殺技(jì)術(shù),幫助管理(lǐ)員解決本地查殺的性能瓶頸,提高(gāo)病毒檢出率,減少(shǎo)誤報率和(hé)漏報率。
管理(lǐ)員可(kě)以了解各終端的網絡流量情況,包括終端的實時(shí)網絡速度、一段時(shí)間(jiān)的下載上(shàng)傳流量等,同時(shí)支持對終端的上(shàng)傳及下載流量限制(zhì)進行(xíng)統一管控,幫助管理(lǐ)員管理(lǐ)網絡流量,避免非法應用占用大(dà)量帶寬,保證企業正常業務的平穩運行(xíng)。
支持提供适用于企業的自定義軟件管家(jiā)商店(diàn),軟件商店(diàn)中的所有(yǒu)軟件都會(huì)經過嚴格的安全性測試及加固,企業可(kě)以任意添加自身的定制(zhì)化軟件産品,自定義軟件黑(hēi)白名單,終端用戶可(kě)自由下載運行(xíng)軟件商店(diàn)中的軟件。幫助管理(lǐ)員保證企業內(nèi)部軟件的合規性和(hé)安全性。
支持軟件的統一分組、定時(shí)分發,并可(kě)實現自動安裝應用以及強制(zhì)卸載應用,幫助管理(lǐ)員按照企業規定管理(lǐ)終端用戶軟件的安裝。
支持查詢全網終端的軟件安裝情況以及終端進程信息,幫助管理(lǐ)員及時(shí)發現違規軟件及可(kě)疑應用。
支持硬件資産查詢及展示,可(kě)幫助管理(lǐ)員實時(shí)查看企業全網終端電(diàn)腦(nǎo)的硬件配置,包括CPU、內(nèi)存、主闆、硬盤、監視(shì)器(qì)、光驅、網卡、顯卡、USB接口等,便于掌握硬件資産情況。
支持跟蹤硬件資産變更情況,可(kě)幫助管理(lǐ)員及時(shí)獲取硬件資産的變更記錄,硬件新增、丢失情況,對硬件變更準确監控,及時(shí)預警,方便财務審計(jì),輕松構建專業的企業硬件資産監控與審計(jì)平台。
支持硬件準入管理(lǐ),可(kě)幫助管理(lǐ)員對終端的USB存儲設備進行(xíng)可(kě)讀寫、隻讀和(hé)禁用權限設置,以及對光驅、1394、藍(lán)牙、串口、并口、PCMCIA卡、手機與平闆、VPN等其他外接設備進行(xíng)禁用管理(lǐ)。
支持對終端安全日志(zhì)、漏洞修複、病毒日志(zhì)、木馬查殺、插件清除、系統危險項,安全配置、流量管理(lǐ),文件及應用日志(zhì)等的報表統計(jì)。能夠從終端、全網、分組等多(duō)維度,以及圖表、數(shù)據等多(duō)視(shì)圖角度進行(xíng)統計(jì)與展現,同進支持報表的導出及打印,幫助管理(lǐ)員對日常安全防護、安全運維工作(zuò)進行(xíng)分析評估,以及對安全工作(zuò)進行(xíng)總結彙報。
天擎可(kě)以與360的邊界防護設備——天眼威脅感知系統進行(xíng)聯動,借助360天眼的深度檢測能力,結合360天擎在終端上(shàng)的精确防禦能力,實現對PC終端的攻擊防禦。
天眼威脅感知系統在檢測出網絡攻擊行(xíng)為(wèi)之後,一方面會(huì)采用頁面報警、郵件報警的方式對攻擊行(xíng)為(wèi)進行(xíng)實時(shí)報警,同時(shí),天眼威脅感知系統還(hái)會(huì)将報警信息實時(shí)發送給部署在終端之上(shàng)的天擎終端安全管理(lǐ)系統進行(xíng)有(yǒu)效聯動。天擎在接收到報警信息之後,會(huì)及時(shí)根據報警信息所提供的文件名稱、五元組信息對攻擊行(xíng)為(wèi)進行(xíng)及時(shí)的隔離與阻斷,實現“邊界發現、終端防禦”的深度發現與防禦效果。
最後,天擎會(huì)将對攻擊和(hé)文件的阻斷與隔離結果實時(shí)反饋給天眼威脅感知系統,天眼威脅感知系統在接收到天擎終端安全與管理(lǐ)系統的反饋結果之後,修改天眼威脅感知系統的報警信息,加入“處理(lǐ)結果”更新防護規則,同時(shí)将本次攻擊防禦的處理(lǐ)結果分享給網內(nèi)其它控制(zhì)中心和(hé)終端,以提高(gāo)全網的安全防護能力,完成對一次攻擊及其報警的閉環防禦流程。
注:企業終端安全防病毒360天擎終端安全管理(lǐ)系統僅面向公司駐地在上(shàng)海地區(qū)(分公司或總部)意向客戶。
第一層:安全控制(zhì)中心
安全控制(zhì)中心,是天擎的核心,部署在服務器(qì)端,有(yǒu)兩大(dà)功能:
一方面提供了管理(lǐ)台,采用B/S架構,管理(lǐ)員可(kě)以随時(shí)随地的通(tōng)過浏覽器(qì)打開(kāi)訪問,對天擎進行(xíng)管理(lǐ)和(hé)控制(zhì)。主要有(yǒu)設備分組管理(lǐ)、策略制(zhì)定下發、全網健康狀況監測、統一殺毒、統一漏洞修複、網絡流量管理(lǐ)、終端軟件管理(lǐ)、硬件資産管理(lǐ)以及各種報表和(hé)查詢等。
另一方面,提供了系統運維的基礎服務,如:雲查殺服務、終端升級服務、數(shù)據服務、通(tōng)訊服務等。
第二層:客戶端
客戶端部署在需要被保護的服務器(qì)或者終端,執行(xíng)最終的木馬病毒查殺、漏洞修複等安全操作(zuò)。并與安全控制(zhì)中心通(tōng)信,提供控制(zhì)中心管理(lǐ)所需的相關數(shù)據信息。