北信源内网终端管理产品与360天擎对比
360天擎终端安全管理系统产品白皮书

360天擎终端安全管理系统产品白皮书北京奇虎科技有限公司目录一. 引言 (1)二. 天擎终端安全管理系统介绍 (1)2.1产品概述 (1)2.1.1 设计理念 (1)2.2产品架构 (1)2.3产品优势 (1)2.3.1 完善的终端安全防御体系 (1)2.3.2 强大的终端安全管理能力 (1)2.3.3 良好的用户体验与易用性 (1)2.3.4 顶尖的产品维护服务团队 (1)2.4主要功能 (1)2.4.1 安全趋势监控 (1)2.4.2 安全运维管理 (1)2.4.3 恶意软件防护 (1)2.4.4 终端软件管理 (1)2.4.5 外设与移动存储管理 (1)2.4.6 XP防护 (1)2.4.7 硬件资产管理 (1)2.4.8 企业软件统一管理 (1)2.4.9 终端流量管理 (1)2.4.10 终端准入管理 (1)2.4.11 远程技术支持 (1)2.4.12 日志报表查询 (1)2.4.13 边界联动防御 (1)2.5典型部署 (1)2.5.1 小型企业解决方案 (1)2.5.2 中型企业解决方案(可联接互联网环境) (1)2.5.3 中型企业解决方案(隔离网环境) (1)2.5.4 大型企业解决方案 (1)三. 产品价值 (1)3.1自主知识产权,杜绝后门隐患 (1)3.2解决安全问题,安全不只合规 (1)3.3强大管理能力,提高运维效率 (1)3.4灵活扩展能力,持续安全升级 (1)四. 服务支持 (1)五. 总结 (1)一. 引言随着IT技术的飞速发展以及互联网的广泛普及,各级政府机构、组织、企事业单位都分别建立了网络信息系统。
与此同时各种木马、病毒、0day漏洞,以及类似APT攻击这种新型的攻击手段也日渐增多,传统的病毒防御技术以及安全管理手段已经无法满足现阶段网络安全的需要,主要突出表现在如下几个方面:1.1、终端木马、病毒问题严重目前很多企事业单位缺乏必要的企业级安全软件,导致终端木马、病毒泛滥,而且由于终端处于企业局域网,造成交叉感染现象严重,很难彻底清除某些感染性较强的病毒。
360天擎产品介绍

管家式服务
驻场运维 巡检服务 病毒分析服务 应急响应服务
天擎功能模块
病毒木马防护-云查杀
公有云特征库(145亿+) 黑名单(33亿+) 白名单(6亿+) 多引擎:云查杀、AVE引擎、QEX引擎、
QVM引擎、主动防御 隔离网/半隔离网用户:私有云查杀 公有云技术在企业网络环境的落地 建立企业私属安全大数据样本运营中心 掌控企业内网未知文件分布 私有云引擎盒子/文件安全鉴定中心系统 黑白名单6~10亿*+ 多引擎对本地未知样本进行定期轮询鉴定 依靠离线升级工具进行样本、引擎更新
邮箱
逐步扩充处 置的范围, 增强处置方 式。可回滚
操作。
范围可配 进程结束 样本隔离 隔离还原 样本查杀
通过更新策 略,实现在 未来持续拦 截威胁。
样本加黑 黑邮箱拦
截 威胁通讯
管控 防火墙通
讯拦截
产品功能-日志报表
日志报表
展示内容包含病毒分析、漏洞分析、文件云日志报表、事件告警、XP盾甲 IT资产、硬件配置、软件变更等日志信息
身份
终端准入流程
用户
+
接入网路
设备
安全检查
放行
你是谁?
合法用户
不合法:拒绝终 端接入网络
你符合 要求吗?
合格用户
不合规:在限制区域 内引导进行修复。
强制合规组件功能特性
为用户提供“一站式”的入网合规解决方案
具备从:注册申请、认证授权、入网检查、隔离修复、访问控制、入网追溯、统计分 析等“一站式”入网合规管理流程。
360天擎产品介绍
XXX公司 XXX
2021/7/1
1
CONTENTS / 目录
PART / 01
天擎和瑞星卡巴斯基、赛门铁克、金山产品对比

web安装管理员可以通知终端用户到网页下载终端安装包进行安装,适用于终端能连通控制中心的情况本地安装管理员可以下载、拷贝安装包到U盘等形式提供给终端用户安装,适用于终端不能连通控制中心的情况发送邮件安装发送邮件通知用户安装,支持修改邮件正文网站发布复制安装信息到剪贴板,管理员可发布到企业内部网站或OA上,通知用户安装环境要求客户端的安装环境要求架构控制中心安装环境要求对比项描述体系架构验证码升级如果终端已经安装了个人版的安全产品,且主菜单中已经有“切换为企业产品”功能项,管理员就可以发送验证给终端,终端输入验证码即可升级企业产品终端域环境部署安装在域的环境下,域管理员可以向所有域用户强制推送安装终端准入控制安装对未部署的终端开启准入控制,使该终端对外网的访问重定向到部署页面,终端必须安装产品后才能继续上网IE 控件部署安装启用ActiveX 的终端用户访问安装部署网页时,自动下载安装包,进入安装流程远程安装系统管理员通过管理控制台,给指定系统的客户端进行远程安装操作多网段代理安装多网段代理协助客户端在多网段间寻找系统中心,与其进行连接远程卸载客户端查杀木马清理插件修复系统危险项修复其他危险项全网安全体检修复漏洞查杀病毒部署终端支持(全网集中漏支持(终端U盘发布公告U盘管控流量管理计算机黑白名单设置控制中心迁移软件监控软件分发文件审计硬件检测信任文件白名单信任网址黑白名单邮件监控上网行为管理硬件变更基准变更开机加速私有云查杀多种安全保护策略安全预警资产管理软件管理支持(基础安全管理高级安全管理远程诊断修复报表日志智能主动防御防火墙开启关闭设置分组管理office宏病毒查杀多级中心支持(可自其他工具数据备份与恢复与边界系统设备联动定制报表操作系统:Windows XP_SP3及以上/Windows Server 2003_SP2/Windows Server 2008/Windows Vista/Windows 7CPU :Intel i3处理器以上内存:不低于2GB硬盘:不低于50GB ,建议200G 以上(需要下载补丁文件存放)其他要求:1. 不能在虚拟机上安装控制中心2. 设定一个固定IP 地址3. 至少有一个固定可用端口,安装程序会默认选择80端口管理控制台操作系统:Windows XP_SP3及以上/Windows 7/Windows 8/Windows Vista/Windows Server 2003_SP2/Windows Server 2008/架构系统中心客户端/服务器端B/S 架构360天擎支持支持支持支持不支持支持支持(支支持(可自不支持不支持不支持不支持支持支持不支持支持不支持支持支持支持支持支持支持支持集中漏洞扫描、修复、忽略、蓝屏修复等)支持支持支持支持支持支持支持支持端U盘拦截,只读,可读写等多种设置)支持支持支持支持支持支持支持支持(支持手动查杀,定时查杀)支持支持持(可自由选择父控制中心管理权限)支持支持支持软件环境:1)操作系统:Windows 2000 Advanced Server with Service Pack 4 or laterWindows 2000 Server with Service Pack 4 or laterWindows Server 2003 Enterprise with Service Pack 1 or later (推荐)Windows Server 2003 Standard with Service Pack 1 or later Windows Server 2003 Web with Service Pack 1 or later Windows Server 2003 R2 Enterprise.Windows Server 2003 R2 Standard.Windows Server 2008硬件要求:剩余磁盘空间:2GB 以上CPU : Intel Pentium IV 3.0G 以上内存:1GB 以上,最大支持4GB网络环境:100M 以上网络,需一个固定IP 地址客户端软件环境:Windows 2000 Professional ,Windows XP Professional/Home Edition ,Windows Vista ,Windows 7,FreeBSD ,UNIX ,Linux ,Internet Explorer 6.0以上服务器端软件环境:Windows 2000 Server/Advanced Server ,Windows Server 2003 ,Windows Server 2008,Internet Explorer 6.0以上硬件环境:剩余磁盘空间:600MB 以上;作为升级代理时,1GB 以上CPU : 800MHz 以上内存:512MB 以上,最大支持4GB管理控制台软件必须安装在Windows 家族的操作系统平台上。
等保网络安全软件排名

等保网络安全软件排名随着网络的发展和应用的普及,网络安全问题变得日益重要。
在保护网络安全的过程中,网络安全软件起到了至关重要的作用。
下面是目前国内网络安全软件的排名,供大家参考。
第一名:360天擎360天擎是由360公司推出的一款综合型网络安全软件。
它提供了包括主动防御、恶意文件查杀、漏洞修复、恶意代码拦截等多层次的网络安全防护,能够有效地保护用户的个人信息和重要数据。
第二名:腾讯电脑管家腾讯电脑管家是由腾讯公司推出的一款综合型网络安全软件。
它具有强大的杀毒、木马查杀、漏洞修复等功能,能够全面保护用户的电脑免受病毒和恶意攻击。
第三名:金山毒霸金山毒霸是由金山软件公司开发的一款综合性网络安全软件。
它具有强大的病毒查杀和木马查杀能力,能够及时发现和清除各种恶意软件,保护用户的计算机安全。
第四名:火绒安全火绒安全是由火绒安全实验室开发的一款全面防护型网络安全软件。
它具有强大的杀毒、木马查杀、防火墙等功能,能够全面保护用户的计算机安全和个人隐私。
第五名:百度卫士百度卫士是由百度公司推出的一款综合型网络安全软件。
它具有强大的病毒查杀和木马查杀能力,能够全面保护用户的计算机安全和个人信息安全。
第六名:安全狗安全狗是由安全狗公司推出的一款综合型网络安全软件。
它具有强大的病毒查杀和漏洞修复功能,能够及时发现和清除各种恶意软件,保护用户的计算机安全。
第七名:瑞星安全瑞星安全是由瑞星公司推出的一款网络安全软件。
它具有强大的杀毒和木马查杀能力,能够保护用户的计算机免受病毒和恶意攻击。
第八名:深信服深信服是由深信服公司推出的一款综合型网络安全软件。
它具有强大的病毒查杀和木马查杀能力,能够全面保护用户的计算机安全。
第九名:信通终端安全信通终端安全是由信通公司推出的一款综合型网络安全软件。
它具有强大的病毒查杀和木马查杀能力,能够全面保护用户的计算机安全。
第十名:赛门铁克赛门铁克是由赛门铁克公司推出的一款网络安全软件。
它具有强大的杀毒和木马查杀能力,能够保护用户的计算机免受病毒和恶意攻击。
北信源内网安全管理系统

北信源内网安全管理系统北信源内网安全管理系统可分为五个软件包组合销售,全方位地为网络用户提供安全管理功能。
这五个软件包具体为:基本产品包、终端桌面管理产品包、终端安全管理产品包、网络主机运维产品包、非法外联管理产品包。
基本产品包基本产品包主要包含终端基本管理、IT资产管理、事件报表及报警处置、第三方接口联动(可扩展)等功能。
1.终端基本管理1)终端注册管理2)IP和MAC绑定管理3)禁止修改网关、禁用冗余网卡管理4)未注册终端拒绝入网管理(软阻断技术)2.IT资产管理1)硬件资产管理2)软件资产管理3)软、硬件设备信息变更管理3.事件报表及报警处置1)终端信息数据统计分类管理2)图形化信息数据输出管理3)用户自定义组态报表输出及查询管理4)报警结果处置管理5)安全事件源远程阻断管理4.第三方接口联动(可扩展)1)PKI/CA认证联动接口2)防火墙联动接口3)网管软件联动接口4)安全管理平台联动接口5)其它第三方接口●终端桌面管理产品包1)终端流量管理2)进程运行黑白名单控制3)进程保护管理4)进程执行汇总5)终端服务管理6)软件黑白名单控制7)软件安装汇总8)终端消息推送9)远程协助管理10)外设及端口控制11)垃圾文件清理12)终端点对点管理13)系统自动关机管理14)终端时间同步管理●终端安全管理产品包1)桌面密码权限管理2)可网管配置的统一防火墙3)终端防网络攻击管理4)终端杀毒软件管理5)终端安全等级管理6)IE安全设置7)恶意软件免疫8)注册表监控/保护9)终端在线/离线策略管理●网络主机运维产品包1)运行资源监控2)流量异常监控3)进程异常监控4)客户端文件备份非法外联管理产品包1)内部终端非法接入互联网行为监控2)离网终端非法接入互联网行为监控3)内部终端非法接入其它网络行为监控4)内部终端非法外联行为告警和网络锁定5)内部终端非法外联行为取证北信源补丁及文件分发管理系统●产品背景近些年来,蠕虫病毒和木马病毒的频繁爆发给全球网络运行乃至经济都造成了严重影响,之所以这些蠕虫能造成如此危害,是因为利用了操作系统或者应用程序的漏洞。
天擎,企业版,个人版产品对比

天擎控制中心,客户端(安全卫士,私有云杀毒)全网安全体检√修复漏洞√查杀病毒√查杀木马√清理插件√修复系统危险项√修复其他危险项√开机加速√报表日志√分组管理√公有云查杀√私有云查杀√非白即黑√多种安全保护策略√安全预警√office宏病毒查杀√信任网址黑白名单√抵御APT和未知威胁攻击√流量管理√(统一对所有终端进行管理)USB存储管理√(可对终端USB设备进行扫描,禁用,只读,可读写等操作)其他外设管理√(包括光驱,蓝牙,VPN等大部分外设)软件管家√(针对企业的软件管家,并且企业可定制)软件监控√软件分发√文件审计√硬件检测√硬件变更√基准变更√发布公告√控制中心迁移√多级中心√数据备份与恢复√与边界系统设备联动√定制报表√专属服务电话√(支持7*24)专属远程服务√(支持7*24)病毒信息预警(邮件/短消息)√代理商服务√360天擎高级安全管理服务软件管理外设管理其他工具对比项描述组成资产管理基础安全管理360企业版360个人产品企业版控制中心,客户端(安全卫士,360杀毒)个人客户端(安全卫士,360杀毒)√×(支持一键体检)√√√√√√√√√√√√√√√×√×√√××××√×√×√√××××√(统一对所有终端进行管理)√(仅管理本终端软件流量)√(可对终端USB设备进行扫描,禁用,只读,可读写等操作)√(仅实现USB存储设备的安全检测)××√(针对企业的软件管家,并且企业可定制)√(个人市场软件管家,不可定制)√√√×√√√√√×√×√×√×××√×××××√(支持5*24)×√(支持5*24)×××××。
北信源-内网安全管理系统产品组合及技术参数

系统能够实现补丁在无人干预下的全网自动分发安装,并可以统计终端补丁安装情况
补丁情况汇总统计
系统能够统计每台终端补丁安装情况。
补丁安装情况汇总统计
系统自动统计全网终端补丁分发及安装情况。
文件自动分发管理
文件分发及文件自动执行
系统支持自动分发安装程序、文档等文件,并在分发成功后自动运行。
文档打印审计
系统支持对文档打印的授权控制及监控与审计,包括打印文件的用户名、文件所在计算机名、计算机IP 地址、打印结果、打印页数、打印时间和打印文档类型等。
文档管理用户登录审计
系统支持对电子文档安全管理系统
登录、注销、更改登录密码等行为详细审计。
权限申请审计
系统支持内部人员向管理员申请文档操作权限的行为。管理员可以审计文档管理用户名、申请权限类型、提交申请的计算机IP 和提交申请的时间。
报警结果管理
终端所有的违规行为会产生报警信息,系统会将这些信息上报服务器端够查询。
安全威胁源处理
注册终端对网络安全造成威胁,如大量发包或感染了高危病毒,系统能够远程切断其与网络的链接,待安全修复后,再恢复其网络连接。
第三方接口联动
PKI/CA认证联动接口
防火墙联动接口
网管软件联动接口
安全管理平台联动接口
监控终端CPU、内存、硬盘等的使用情况,并可设定阈值监控终端的资源是否超标,并报警。
流量异常监控
通过设置终端流量阈值,监控终端流量是否异常,并报警、阻断。
进程异常监控
监控终端进程运行是否正常,如被恶意终结进程、意外服务退出、未响应窗口,则可以自动调起该进程。
客户端文件备份
系统提供将文件备份到指定终端或服务器上,以防止各种原因导致的文件丢失。
北信源内网安全管理系统

北信源内网安全管理系统北信源内网安全管理系统是一种专门针对企业内部网络安全问题而设计的解决方案。
随着信息技术的快速发展,企业内部网络安全问题日益凸显,内网安全管理系统的重要性也日益凸显。
本文将对北信源内网安全管理系统进行详细介绍,包括其功能、特点、优势以及应用范围。
首先,北信源内网安全管理系统具有多种功能,包括但不限于网络入侵检测、安全策略管理、流量监控、漏洞扫描、安全日志管理等。
这些功能可以帮助企业及时发现和应对内网安全威胁,保障企业内部网络的安全稳定运行。
其次,北信源内网安全管理系统具有以下特点,一是全面性,能够全面覆盖企业内部网络的安全管理需求;二是实时性,能够实时监控网络安全状态,及时发现并应对安全威胁;三是智能化,能够通过智能算法对网络安全事件进行分析和处理,提高安全管理效率。
此外,北信源内网安全管理系统还具有诸多优势。
首先,它能够帮助企业建立起完善的内网安全管理体系,提高网络安全防护能力;其次,它能够降低企业内网安全管理的成本,提高管理效率;再次,它能够帮助企业及时应对各类网络安全威胁,保障企业信息资产的安全。
最后,北信源内网安全管理系统的应用范围非常广泛,几乎适用于所有需要进行内网安全管理的企业。
无论企业规模大小,无论行业类型,都可以通过部署北信源内网安全管理系统来提升企业内网安全管理水平,保障企业网络的安全稳定运行。
综上所述,北信源内网安全管理系统是一种功能全面、特点显著、优势明显、应用广泛的内网安全管理解决方案。
它的出现填补了企业内网安全管理领域的空白,为企业提供了一种全新的内网安全管理思路和方法。
相信随着信息技术的不断发展,北信源内网安全管理系统将在企业内网安全管理领域发挥越来越重要的作用。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
通道防护:对所有的外发途径如邮件、QQ、共享、USB等 自动加密
管理系统与360天擎产品对比
北信源
Windows server2000/2003/2008/2012 32位及64位 WinXP/VISRA/7/8/10 SQLserver2000/2005/2008/2012 支持 支持 支持
客户端漏洞自动侦测 补丁增量式下载 补丁分类 补丁策略 补丁自动修复 补丁下载转发代理 补丁安全测试 客户端web主动补丁查询 补丁安装审计 桌面密码权限审计 客户端统一防火墙 防病毒功能(支持设置发现病毒后的处理方式,可以设 置直接查杀或者主动提示,由用户选择病毒处理方式) 客户端权限变化审计 文件保护及审计 文件输出审计 注册表保护与审计 网络共享审计 文件内容检查(检测文件关键字) 上网访问行为审计/限制 系统日志审计 打印控制及审计(打印文件备份到服务器) 刻录监控及审计 客户端非法外联互联网行为监控 客户端非法接入其它网络行为监控 非法外联行为告警 移动存储设备接入管理 移动存储设备认证 原厂安全U盘(安全办公U盘、单向导出U盘等) 移动存储数据读写控制 本地查杀 断网查杀
支持
支持
支持
支持
不支持
不支持 不支持 支持 支持 支持 支பைடு நூலகம் 支持 支持 支持 支持 支持 不支持
不支持
不支持
不支持
不支持
支持
不支持
支持
支持 支持 支持
不支持
支持 支持 支持
支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持
支持
支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持
支持
支持
支持
支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持
支持
支持 支持 支持 支持 支持 不支持 不支持 不支持 不支持 支持 支持 支持 支持 支持 支持 不支持 支持 支持 支持 支持 支持
不支持
不支持
不支持
对比分类 环境要求
客户端安全性
管理平台 角色管理 三员分立 运维中心
北信源内网安全管理系统与36
桌面管理及主机运维
水印管理(截屏拍照溯 源)
产品对比
IT资产管理
产品对比 补丁管理
桌面安全及审计
非法外联监控 移动存储设备管理
病毒查杀 文档安全管理
北信源内网安全管理系统与360天擎产品对比
对比项
服务端环境支持 客户端环境支持 数据库环境支持 级联部署 自我防护机制 安全模式下依然生效 客户端完整性检查(检查客户端文件是否被破坏并自动 修复) 安全设备联动 客户端程序自动化升级 客户端防卸载(动态卸载码机制) 可以建立角色,授予具体操作权限。 管理员、审核员、审计员 数据库定期转存、清除(解决数据库过大,定期转存、 清理) 数据整理(可自动清除重复IP/MAC、长期不开机、不在 管理范围等无用数据) WEB平台安全访问管理(限制IP、时间、操作员等登录) 服务器IP迁移(服务器地址更换避免重新部署客户端) 流量带宽管理 进程运行管理 客户端服务管理 软件安装控制 桌面消息通知 远程协助/故障维护 外设及端口控制 主机运行资源监控 文件、软件自动分发推送 屏幕截图(在一定时间间隔内抓屏并备份到服务器上) 屏幕录屏(定时屏幕录像,并且可以设定录像时间长 度) 文件备份(对选定用户计算机进行指定文件的备份) 桌面水印:支持文字水印、矢量水印、二维码水印、 图片水印四种水印模式 屏幕水印:支持文字水印、矢量水印、二维码水印、 图片水印四种水印模式 打印水印:支持文字水印、矢量水印、二维码水印、 图片水印四种水印模式 软件水印:支持文字水印、矢量水印、二维码水印、 图片水印四种水印模式 硬件设备资产统计 软件资产统计 设备变更信息报警
360天擎
Windows server2000/2003/2008/2012 32位及64位 WinXP/VISRA/7/8/10 不详 支持 支持 支持
支持
不支持
支持 支持 支持(动态卸载码、安全性高) 支持 支持
支持 支持 支持(固定卸载码安全性低) 支持 支持
支持
不支持
备注
支持
支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持