V8+终端安全系统.技术白皮书 V1.0
360天擎终端安全管理系统产品白皮书

360天擎终端安全管理系统产品白皮书北京奇虎科技有限公司目录一. 引言 (1)二. 天擎终端安全管理系统介绍 (1)2.1产品概述 (1)2.1.1 设计理念 (1)2.2产品架构 (1)2.3产品优势 (1)2.3.1 完善的终端安全防御体系 (1)2.3.2 强大的终端安全管理能力 (1)2.3.3 良好的用户体验与易用性 (1)2.3.4 顶尖的产品维护服务团队 (1)2.4主要功能 (1)2.4.1 安全趋势监控 (1)2.4.2 安全运维管理 (1)2.4.3 恶意软件防护 (1)2.4.4 终端软件管理 (1)2.4.5 外设与移动存储管理 (1)2.4.6 XP防护 (1)2.4.7 硬件资产管理 (1)2.4.8 企业软件统一管理 (1)2.4.9 终端流量管理 (1)2.4.10 终端准入管理 (1)2.4.11 远程技术支持 (1)2.4.12 日志报表查询 (1)2.4.13 边界联动防御 (1)2.5典型部署 (1)2.5.1 小型企业解决方案 (1)2.5.2 中型企业解决方案(可联接互联网环境) (1)2.5.3 中型企业解决方案(隔离网环境) (1)2.5.4 大型企业解决方案 (1)三. 产品价值 (1)3.1自主知识产权,杜绝后门隐患 (1)3.2解决安全问题,安全不只合规 (1)3.3强大管理能力,提高运维效率 (1)3.4灵活扩展能力,持续安全升级 (1)四. 服务支持 (1)五. 总结 (1)一. 引言随着IT技术的飞速发展以及互联网的广泛普及,各级政府机构、组织、企事业单位都分别建立了网络信息系统。
与此同时各种木马、病毒、0day漏洞,以及类似APT攻击这种新型的攻击手段也日渐增多,传统的病毒防御技术以及安全管理手段已经无法满足现阶段网络安全的需要,主要突出表现在如下几个方面:1.1、终端木马、病毒问题严重目前很多企事业单位缺乏必要的企业级安全软件,导致终端木马、病毒泛滥,而且由于终端处于企业局域网,造成交叉感染现象严重,很难彻底清除某些感染性较强的病毒。
V8+终端安全系统.安装部署手册 V1.0

安装部署手册版权声明本文件所有内容受版权受中国著作权法等有关知识产权法保护,为北京金山安全软件有限公司(以下简称“金山安全软件”)所有。
、是金山安全软件享有权利的注册商标,本文中涉及到的其它产品名称和品牌为其相关公司或组织的商标或注册商标,特此鸣谢。
金山安全软件不对本文件的内容、使用,或本文件中说明的产品负担任何责任或保证,特别对有关商业机能和适用任何特殊目的的隐含性保证不负担任何责任。
另外,金山安全软件保留修改本文件和本文件中所描述产品的权力。
如有修改,恕不另行通知。
北京金山安全管理系统技术有限公司400-033-9009地址:北京市海淀区中关村大街1号海龙大厦14层网址:技术支持:***********************目录版权声明------------------------------------------------------------------------------------------- 2第一章安装需知 ------------------------------------------------------------------------------ 41.1 软硬件需求 --------------------------------------------------------------------------- 41.2 端口准备 ------------------------------------------------------------------------------ 41.3 系统中心安装 ------------------------------------------------------------------------ 51.4 客户端安装 --------------------------------------------------------------------------- 51.5 部署案例 ------------------------------------------------------------------------------ 6第二章实施安装 ------------------------------------------------------------------------------ 82.1 安装系统中心 ------------------------------------------------------------------------ 82.2 安装客户端 --------------------------------------------------------------------------- 92.2.1 网页安装 --------------------------------------------------------------------- 92.2.2 远程安装 -------------------------------------------------------------------- 102.2.3 光盘安装 -------------------------------------------------------------------- 112.3 部署一体化平台 -------------------------------------------------------------------- 12第三章系统卸载 ----------------------------------------------------------------------------- 133.1 卸载系统中心 ----------------------------------------------------------------------- 133.2 卸载云引擎 -------------------------------------------------------------------------- 133.3 卸载升级服务器 -------------------------------------------------------------------- 133.4 卸载客户端 -------------------------------------------------------------------------- 14第一章安装需知1.1软硬件需求1)服务器(系统中心):⏹Windows Server 2003及Windows 2003 Server X64、WindowsServer 2008以及Windows Server 2008 X64位版本,WindowsServer 2012版本。
EMUI 11.0 安全技术白皮书说明书

EMUI 11.0安全技术白皮书文档版本V1.0发布日期2020-11-30目录1 概述 (6)简介 (6)EMUI的安全 (7)2 硬件安全 (10)安全启动 (10)硬件加解密引擎及随机数发生器 (11)设备唯一密钥 (12)设备组密钥 (12)设备证明 (12)安全元件* (13)安全存储* (13)移动安全处理器* (13)3 可信执行环境 (15)iTrustee安全OS介绍 (15)可信存储服务 (17)加解密服务 (17)可信显示与输入(TUI) (17)可信时间 (17)4 系统安全 (19)完整性保护技术 (19)内核漏洞防利用技术 (21)内核攻击检测技术 (22)强制访问控制技术 (22)身份认证 (22)5 数据安全 (25)HUKS(华为通用密钥库系统) (25)锁屏密码保护 (26)数据分类分级加密 (26)密码保险箱 (28)6 应用安全 (29)应用上架安全检测 (29)应用安装时签名验证 (30)应用沙箱 (30)应用运行时内存保护 (30)安全输入* (31)应用威胁检测 (31)AI(人工智能)安全防护* (31)恶意网址检测* (31)7 网络与通信安全 (32)VPN (32)TLS (32)无线局域网安全* (33)防伪基站* (33)8 分布式安全 (34)设备互联安全性 (34)分布式系统协同用户身份认证 (35)分布式权限管理 (36)9 高级安全 (37)Huawei Pay (37)手机交通卡 (39)手机门钥匙 (40)手机盾* (41)电子身份证* (42)车钥匙 (42)验证码短信保护* (42)10 互联网云服务安全 (44)华为帐号 (44)帐号保护 (44)华为帐号消息 (46)MyCloud (46)11 设备管理 (48)查找我的手机 & 激活锁* (48)12 隐私保护 (50)权限管理 (50)录音/录像提醒 (51)仅本次允许 (51)定位服务 (51)设备标识符体系 (51)差分隐私 (53)隐私政策声明 (53)13 安全标准遵从与认证 (54)安全标准遵从 (54)安全认证* (54)14 数字版权保护 (56)ChinaDRM 2.0 (56)15 结语 (57)16 缩略语表/ACRONYMS AND ABBREVIATIONS (58)注:*表示不是所有设备都支持该特性。
产品管理-盈高Infogo多维终端安全管理平台产品白皮书

盈高TM多维终端安全管理平台技术白皮书INFOGO M util-dimensional S ecurity E ndpoint management P latform版权声明:本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属盈高科技所有,并受到有关产权及版权法保护。
任何个人、机构未经盈高科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录1建设内网终端安全管理平台的迫切性 (3)1.1内网安全管理实际需求 (3)1.2信息系统等级保护要求 (4)1.3萨班斯法案及内控规范要求 (4)2内网终端安全管理产品的选择标准 (4)2.1全周期管理标准 (4)2.2功能完整性标准 (4)2.3可靠性、可管理性和可扩展性标准 (4)3盈高TM多维终端安全管理平台MSEP介绍 (5)3.1产品定位 (5)3.2体系架构 (5)3.3系统功能 (6)3.3.1MSAC多维安全准入控制套件 (6)3.3.2DSM桌面管理套件 (7)3.3.3ITAM资产生命周期管理套件 (10)3.3.4MSM移动存储介质管理套件 (11)3.4系统部署 (12)4盈高TM多维终端安全管理平台MSEP主要特点与优势 (13)4.1更专业的安全准入控制 (13)4.2完备的系统安全性检查 (13)4.3全方位、细粒度行为审计 (14)4.4独有的内网补丁管理模式 (14)4.5灵活多样的统计报表 (14)4.6多种、多级的告警模式 (14)4.7深入系统内核,确保终端稳定和兼容性 (14)5结论 (15)1 建设内网终端安全管理平台的迫切性在信息安全日益受到重视的今天,网关型安全产品已经较为普及,而内网安全管理却普遍存在漏洞,安全事件层出不穷,给政府、企业带来了巨大的损失。
而随着等保的逐步推进,以及萨班斯法案及内控要求的不断提升,内网安全在如下三方面存在建设的迫切性:1.1内网安全管理实际需求虽然各单位已经制定了相应的管理制度,并部署实施一些相关系统,但由于某些系统不能从“身份认证-安全检查-准入控制-行为审计-策略管理”几个环节形成一套有效的综合管理平台,导致如下方面存在漏洞:(一)不能真正有效的进行入网控制,导致:⏹非法设备入网,试图窃取内部信息;⏹合法设备带毒入网,在内网上不断传播病毒;⏹对存在缺陷的终端无法及时提醒、隔离,易成为外部威胁的跳板;(二)传统桌面管理需求:⏹如何及时发现桌面设备的系统漏洞并最快自动分发补丁;⏹如何实时评估终端健康状态,满足企业管理要求(如安装反病毒软件等);⏹如何确保终端用户行为受控,并能做到事先预防、事中控制和事后审计;⏹如何快速分发软件,快速批量更改系统设置;⏹如何做到快速的远程支持,不到现场,胜似现场;(三)移动介质管理需求:⏹如何对移动介质进行有效管理,防止U盘交叉使用、防止U盘摆渡木马和病毒传播、杜绝U盘泄密;(四)全面资产管理需求:⏹如何实时了解全网的软硬件清单,并实时更新;⏹如何从物资采购接收入库开始,对接入网络、日常维护、一直到报废的整个资产的生命周期进行跟踪管理;⏹如何将资产管理涵盖资产领用、批准接入网络、资产维修、资产变更、资产借用、资产报废等资产管理的全过程;1.2信息系统等级保护要求等级保护明确规定,从技术和管理两个方面入手共同完成信息系统的安全保护。
华为TaiShan200服务器技术白皮书

华为TaiShan 200 服务器技术白皮书(型号 2280)目录1产品概述 (1)2产品特点 (2)3逻辑结构 (4)4硬件描述 (6)4.1外观 (6)4.2指示灯和按钮 (10)4.3Riser 卡和PCIe 槽位 (15)4.4物理结构 (22)5产品规格 (24)5.1技术规格 (24)5.2环境规格 (26)5.3物理规格 (28)6软硬件兼容性 (29)6.1CPU (29)6.2 内存 (30)6.3 存储 (33)6.4 IO 扩展 (35)6.5 电源 (36)7系统管理 (37)8维保与保修 (39)9通过的认证 (40)1 产品概述TaiShan 200服务器是基于华为Kunpeng 920处理器的数据中心服务器,其中,2280均衡型是2U2路机架服务器(以下简称2280)。
该服务器面向互联网、分布式存储、云计算、大数据、企业业务等领域,具有高性能计算、大容量存储、低能耗、易管理、易部署等优点。
以12块硬盘配置为例的外观图如图1-1所示。
图1-1 外观图2 产品特点性能和扩展特点2280的性能和扩展特点如下:●支持华为自研的、面向服务器领域的64 bits高性能多核Kunpeng 920处理器,内部集成了DDR4、PCIe4.0、25GE、10GE、GE等接口,提供完整的SOC功能。
–最大可支持64cores,2.6GHz,可支持多种核数量和频率的型号搭配。
–兼容适配ARMv8-A架构特性,支持ARMv8.1和ARMv8.2扩展。
–Core为自研64bits-TaiShan core核。
–每个core集成64KB L1 ICache,64KB L1 Dcache和512KB L2 Dcache。
–支持高达45.5~46MB的L3 cache容量。
–支持超标量,可变长度,乱序流水线。
–支持ECC 1bit纠错,ECC 2bit报错。
–支持片间Hydra高速接口,通道速率高达30Gbps。
360天擎终端安全管理系统白皮书

360天擎终端安全管理系统白皮书360天擎终端安全管理系统产品白皮书目录一. 引言 ................................................................. ........................................................................ .............1二. 天擎终端安全管理系统介绍 ................................................................. . (3)2.1 产品概述 ................................................................. ........................................................................ .. 32.1.1 设计理念 ................................................................. (3)2.2 产品架构 ................................................................. ........................................................................ .. 42.3 产品优势 ................................................................. ........................................................................ .. 52.3.1 完善的终端安全防御体系 ................................................................. .. (5)2.3.2 强大的终端安全管理能力 ................................................................. .. (6)2.3.3 良好的用户体验与易用性 ................................................................. .. (6)2.3.4 顶尖的产品维护服务团队 ................................................................. .. (6)2.4 主要功能 ................................................................. ........................................................................ .. 72.4.1 安全趋势监控 ................................................................. . (7)2.4.2 安全运维管理 ................................................................. . (7)2.4.3 终端流量管理 ................................................................. . (8)2.4.4 终端软件管理 ................................................................. . (8)2.4.5 硬件资产管理 ................................................................. . (8)2.4.6 日志报表查询 ................................................................. . (9)2.4.7 边界联动防御 ................................................................. . (9)2.5 典型部署 ................................................................. ........................................................................ .. 92.5.1 小型企业解决方案 ................................................................. .. (9)2.5.2 中型企业解决方案(可联接互联网环境) .................................................................... (10)2.5.3 中型企业解决方案(隔离网环境) .................................................................... .. (11)2.5.4 大型企业解决方案 ................................................................. (12)三. 产品价值 ................................................................. ........................................................................ . (14)3.1 自主知识产权,杜绝后门隐患 ................................................................. (14)3.2 解决安全问题,安全不只合规 ................................................................. (14)3.3 强大管理能力,提高运维效率 ................................................................. (15)3.4 灵活扩展能力,持续安全升级 ................................................................. (15)四. 服务支持 ................................................................. ........................................................................ . (15)五. 总结 ................................................................. ........................................................................ ...........15一. 引言随着IT技术的飞速发展以及互联网的广泛普及,各级政府机构、组织、企事业单位都分别建立了网络信息系统。
银河麒麟高级服务器操作系统V10 产品白皮书

银河麒麟高级服务器操作系统V10产品白皮书麒麟软件有限公司2021年11月目录1概述 (3)1.1时代背景 (3)1.2关于麒麟 (3)2产品介绍 (5)2.1产品简介 (5)2.1.1银河麒麟高级服务器操作系统V10新特性 (6)2.1.2同源策略 (8)2.1.3产品维护周期 (9)2.2产品特性与优势 (9)2.2.1性能与可靠性 (9)2.2.2系统安全管理 (11)2.2.3数据安全管理 (16)2.3配套扩展软件 (17)2.3.1高可用集群软件 (17)2.3.2虚拟化管理平台 (19)2.4系统主要功能及服务 (21)2.4.1Web服务 (21)2.4.2邮件服务 (21)2.4.3文件打印服务 (22)2.4.4域名解析服务 (22)2.4.5FTP服务 (23)2.4.6代理服务 (23)2.4.7SSH服务 (23)2.4.8DHCP服务 (24)2.4.9NFS服务 (24)2.4.10数据库服务 (25)2.4.11远程管理 (25)I2.4.12容器虚拟化 (25)2.5产品技术指标 (25)3生态适配 (30)3.1服务器整机适配部分列表 (30)3.2数据库适配部分列表 (31)3.3中间件适配部分列表 (31)4应用场景 (33)4.1海量数据管理 (33)4.2网络业务系统支撑 (34)4.3应用案例 (34)5开发环境与工具 (36)5.1系统开发环境 (36)5.2构造工具 (36)5.3调试器 (36)6技术服务 (38)7结束语 (39)1.1时代背景操作系统(OperatingSystem,简称OS)是承载各种信息设备和软件应用运行的基础平台,是配置在计算机硬件上的第一层软件。
它是一组控制和管理计算机硬件和软件资源,合理地对各类作业进行调度以及方便用户的程序集合。
操作系统是用来对整个计算机系统的硬件和软件资源进行配置和管理,控制所有应用程序运行,提供人机交互的平台,是计算机工作的灵魂,CPU、数据库、办公软件、中间件、应用软件等需要与操作系统深度适配。
华为终端云服务(HMS)安全技术白皮书说明书

华为终端云服务(HMS )安全技术白皮书文档版本V1.0 发布日期 2020-05-19华为终端云服务(HMS),安全,值得信赖华为终端有限公司地址:广东省东莞市松山湖园区新城路2号网址:https:///cn/PSIRT邮箱:****************客户服务传真:*************目录1简介 (1)网络安全和隐私保护是华为的最高纲领 (2)2基于芯片的硬件和操作系统安全 (4)麒麟处理器集成安全芯片 (4)敏感个人数据在安全加密区处理 (5)EMUI安全加固及安全强制管理 (6)3安全业务访问 (7)密码复杂度 (7)图形验证码 (7)帐号保护和多因子认证 (8)风险操作通知 (8)启发式安全认证 (8)儿童帐号 (8)帐号反欺诈 (8)保护帐号的隐私 (9)4加密和数据保护 (10)EMUI数据安全 (10)加密密钥管理和分发 (11)认证和数字签名 (12)可信身份认证和完整性保护 (13)信任环TCIS (13)5网络安全 (14)安全传输通道 (14)云网络边界防护 (14)安全细粒度VPN保护 (15)主机和虚拟化容器保护 (16)多层入侵防护 (16)零信任架构 (17)漏洞管理 (17)运营审计 (18)6业务安全 (19)云空间 (19)天际通 (20)查找我的手机 (21)浏览器 (21)钱包/支付 (22)业务反欺诈 (24)7应用市场和应用安全 (25)应用市场和应用安全概述 (25)开发者实名认证 (26)四重恶意应用检测系统 (26)下载安装保障 (27)运行防护机制 (28)应用分级 (29)快应用安全 (29)软件绿色联盟 (30)定期发布安全报告 (30)开放安全云测试 (30)8 HMS Core(开发者工具包) (32)HMS Core框架 (32)认证凭据 (33)业务容灾 (34)华为帐号服务(Account kit) (34)授权开发者登录 (34)反欺诈 (34)通知服务(Push Kit) (34)身份认证 (35)Push消息保护 (35)Push消息安全传输 (36)应用内支付服务(In-App Purchases) (36)商户和交易服务认证 (36)防截屏录屏 (36)防悬浮窗监听 (36)禁止口令密码输入控件提供拷出功能 (36)广告服务(Ads Kit) (37)高质量的广告选择 (37)反作弊系统 (37)数据安全 (37)云空间服务(Drive Kit) (38)认证授权 (38)数据完整性 (38)数据安全 (38)业务双活与数据容灾 (38)游戏服务(Game Kit) (39)数据保护 (39)用户授权 (39)用户身份服务(Identity Kit) (39)钱包服务(Wallet kit) (40)系统环境安全识别能力 (40)卡券数据安全(仅中国支持) (40)运动健康服务(Health Kit) (41)用户数据访问控制 (41)数据加密存储 (41)线上快速身份认证服务(FIDO) (41)本地认证(BioAuthn) (42)外部设备认证 (42)数字版权服务(DRM Kit) (43)硬件级安全运行环境 (43)安全视频路径 (43)安全时钟 (44)DRM证书认证 (44)安全传输 (44)机器学习服务(ML Kit) (44)ML算法包APK安全 (45)数据处理 (45)近距离通信服务(Nearby Service) (45)定位服务(Location Kit) (46)用户授权 (46)数据存储 (47)位置服务(Site Kit) (47)地图服务(Map Kit) (47)情景感知服务(Awareness Kit) (48)分析服务(Analytics Kit) (48)服务端防仿冒 (48)数据安全传输 (48)服务器数据隔离 (49)动态标签管理器服务(Dynamic Tag Manager) (49)防仿冒 (49)有限的API代码执行权限 (50)动态标签代码安全管理 (50)安全检测服务(Safety Detect) (50)系统完整性检测(SysIntegrity) (50)应用安全检测(AppsCheck) (51)恶意URL检测(URLCheck) (52)虚假用户检测(UserDetect) (52)9隐私控制 (53)本地化部署 (53)数据处理清晰透明 (54)最小化数据获取 (54)数据主体权利与隐私控制 (55)数据处理者义务 (56)数据隔离 (56)差分隐私 (56)联合学习 (57)保护未成年人个人信息 (57)10安全和隐私认证及合规 (58)ISO/IEC 27001/27018认证 (58)ISO/IEC 27701认证 (59)CSA STAR 认证 (59)CC认证 (59)PCI DSS认证 (60)华为帐号EuroPriSe认证 (60)11展望 (61)关注安全技术,保护用户并对用户赋能 (61)巩固防御机制,提升安全能力,共建安全生态 (62)做好准备,应对颠覆性技术带来的威胁 (62)A缩略语表 (64)注:由于不同型号或不同国家市场特性的差异,部分能力仅在部分市场可用,具体以产品说明为主,本文其他地方不再单独说明。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
技术白皮书版权声明本文件所有内容受版权受中国著作权法等有关知识产权法保护,为北京金山安全软件有限公司(以下简称“金山安全软件”)所有。
、是金山安全软件享有权利的注册商标,本文中涉及到的其它产品名称和品牌为其相关公司或组织的商标或注册商标,特此鸣谢。
金山安全软件不对本文件的内容、使用,或本文件中说明的产品负担任何责任或保证,特别对有关商业机能和适用任何特殊目的的隐含性保证不负担任何责任。
另外,金山安全软件保留修改本文件和本文件中所描述产品的权力。
如有修改,恕不另行通知。
北京金山安全管理系统技术有限公司400-033-9009地址:北京市海淀区中关村大街1号海龙大厦14层网址:技术支持:***********************目录版权声明 (1)目录 (3)第一章主要功能特点 (4)第二章体系结构 (7)2.1系统中心 (7)2.2 升级服务器 (8)2.3 云引擎服务器 (8)2.4 动态行为分析器 (8)2.5 终端 (9)第三章工作方式 (10)3.1管理控制通信方式 (10)3.2边界防护工作方式 (10)3.3动态行为分析工作方式 (10)3.4升级工作方式 (11)3.5漏洞扫描工作方式 (11)3.6虚拟化工作方式 (11)第四章安全管理 (14)4.1登录管理限制 (14)4.2下级系统中心集中管理 (14)4.3终端集中管理 (15)4.4管理针对性细化(组策略) (16)4.5安全日志集中获取、统计及管理 (16)第五章终端安全 (17)附录 (20)第一章主要功能特点领先的云引擎金山V8+终端安全系统将金山安全多年运营与积累的核心云安全技术全面整合到产品当中,依托金山公有云的业内领先优势,为企业提供数倍于传统企业杀毒软件的能力的同时,终端资源占用相对于传统本地库的杀毒软件大为降低。
边界联动防御通过对外界程序进入电脑的监控,与云端及动态行为分析系统联动,阻止威胁于入口之外,拦截私有敏感行为,迅速发现未知新威胁,使其在尚未被运行时即可被判定为安全或不安全,上报至信息管理中心,便于追溯恶意程序的来源、感染路径。
这样管理员清晰找出企业内部边防的薄弱地带,最大限度地保障对企业内部计算机的安全防护。
动态行为分析对通过边界联动防御上报来的未知文件,进行全生命周期内的行为分析。
在规模化的虚拟机中分析文件的进程操作行为、文件操作行为、系统配置操作行为、网络通信行为等关键行为,提供系统运行过程中的截图;通过这些行为组合综合判断是否为安全的文件。
铠甲防御系统铠甲防御技术是一款完美的结合金山云引擎的终端云主动防御技术,铠甲防御技术中的行为拦截模式,是基于多步行为的综合判定,是拥有广谱特征匹配的启发式行为判定。
拥有广谱特征匹配的启发式行为判定就是指一个规则可以对应很多种的行为和一些行为的变种。
集合的“蓝芯III”引擎金山智能数学算法(Kingsoft antiVirusMathematical algorithm Engine)包括熵,SVM,人脸识别算法等铠甲防御是全新架构的防御体系,拥有超强抽象能力的本地行为启发引擎,拥有很强的自我学习能力,无需频繁升级病毒特征库,就能直接查杀未知新病毒,尤其是在流行病毒的变种分析上,结合火眼行为分析,大幅度提升防御与病毒检出能力。
虚拟化支持金山V8+虚拟化解决方案采用的是“虚拟环境轻客户端模式”,结合了无代理模式的性能优势和基于代理的多重安全保护手段。
同无代理保护一样,轻客户端模式在系统中心也集成一个任务调度系统,负责所有高性能消耗的工作调度。
安装在虚拟机上的“轻终端”将快速响应调度器的统一指令,使得服务器整体时时刻刻保持很低的负载,从而将其对机器性能的影响降到最低。
智能漏洞修复针对病毒利用系统漏洞传播的新趋势,金山V8+终端安全系统率先采用了分布式的漏洞扫描及修复技术。
管理员通过管理节点获取终端主动智能上报的漏洞信息,再精确部署漏洞修复程序;其通过代理下载修复程序的方式,极大地降低了网络对外带宽的占用。
全网漏洞扫描及修复过程无需人工参与,且能够在终端用户未登录或以受限用户登录情况下进行。
并且提供了对终端系统漏洞管理功能,可以精确的了解全网终端的系统漏洞情况。
软件管理为便于管理员集中管理全网软件资产,V8+终端安全系统提供软件统计、软件禁用管理、软件卸载管理、软件分发管理功能,构建由软资产采集到软件行为监控再到软件行为管理的立体式软资产管理模型。
大幅度提高工作效率降低管理成本。
系统优化金山V8+终端安全系统提供了系统优化功能,有效的帮助用户对开机启动项目进行管理,找到影响开机速度、影响电脑运行效率的软件,通过系统优化功能提升系统的运行效率,降低不必要的资源消耗。
垃圾清理金山V8+终端安全系统系统的垃圾清理新增52项清理垃圾规则和21项痕迹清理规则,提供的垃圾清理功能,能够协助终端用户对上网产生的垃圾文件、看视频和听音乐产生的缓存以及Windows系统产生的垃圾文件进行有效的清除;清除使用计算机时留下的各种痕迹,有效保护个人隐私;清理注册表可以加快系统速度。
保证电脑快速健康的运转。
灵活的部署及管理⏹可移动的Web管理控制台控制台基于WEB结构开发,管理员无需安装额外的控制软件,就可以在任意一台计算机上轻松管理整个防毒体系,真正实现了“管理无处不在”。
⏹可扩展的无限分级管理架构金山V8+终端安全系统使用主系统中心来集中管理数据,以实现以单个系统中心对多个系统中心、升级服务器及其他特殊防毒节点的集中管理。
这个架构借鉴了业内比较优秀的网络管理的设计案例,具有良好的可扩展性和可伸缩性,对于网络规模扩大或新增节点都可以很容易地实现集中管理。
这种架构使得金山V8+终端安全系统可以稳定地工作在跨地域的大型网络上。
⏹高效的安装部署方式管理员可以根据企业网络环境采用WEB安装、远程安装、域脚本安装等方式,在较短的时间内完成网络内大量终端的安装,简单快速地实现整个网络反病毒体系的部署,最大限度贴合网络实际环境。
⏹灵活定制企业级安全策略通过金山V8+终端安全系统的管理节点,既可以配置全网统一的安全策略,又可以将具有不同需求的终端分配到特定的组,配置具有针对性的组策略。
通过这种灵活的配置方式,管理员可以轻松地定制企业级安全策略。
⏹多样式的帐户管理设置默认可分配三种管理员权限,普通管理员、配置管理员、审计管理员,并可以按实际需求,支持手动修改具体权限,可适应企业不同人员权限的划分设置,以保证灵活与安全。
⏹自主授权分割功能管理员可以从主系统中心分割授权数量给下级系统中心,限制下级系统中心对终端的管理数量,阻止非法终端注册。
⏹高效分组管理功能支持多种分组规则,如IP分组以及支持与AD和LDAP同步功能,可将用户组织架构同步到终端安全管理系统中,依照用户现有架构进行管理。
分组支持多层分组,支持分组与账号绑定,有效减少服务器资源投入,并降低维护成本。
⏹白名单功能启动白名单功能之后,只允许白名单列表范围内的IP连接到本系统中心,在白名单列表范围之外的IP地址都视其为黑名单,拒绝其连接。
⏹图形化统计病毒信息图形化的统计页面可以将网络内的病毒分布状况直观地呈现出来,以便于管理员分析网内病毒发展趋势,并采取针对性的措施。
金山V8+终端安全系统强化了首页整体概况以及多级中心的图示显示。
跨平台支持Windows、Linux等多种平台操作系统,彻底扫除网络反病毒盲点。
第二章体系结构金山V8+终端安全系统是一套专为企业级网络环境设计的反病毒安全解决方案,它能够为企事业单位网络范围内的工作站和网络服务器提供可伸缩的跨平台病毒防护。
金山V8+终端安全系统实现了集中式配置、部署、策略管理和报告,并支持管理员对网络安全进行实时审核,以确定哪些节点易于受到病毒的攻击,以及在出现紧急病毒情况时采取何种应急处理措施。
网络管理员可以通过逻辑分组的方式管理终端和服务器的反病毒相关工作,并可以创建、部署和锁定安全策略和设置,从而使得网络系统保持最新状态和良好的配置。
金山V8+终端安全系统采用了业界主流的B/S开发模式,由系统中心(拥有基于WEB的系统中心控制台)、升级服务器、终端、服务器端组成了反病毒安全保障体系。
系统中心可通过简单的设置为主系统中心或下级系统中心,并可以同时扮演主系统中心与下级系统中心角色,实现了针对复杂网络环境的无限扩展性安全体系。
图 2-1 金山V8+终端安全系统系统结构图2.1系统中心系统中心是金山V8+终端安全系统进行信息管理和病毒防护的控制核心。
系统中心基于Corba与其它子系统(服务器端和终端)连接,其它子系统在系统中心控制下完成协同工作。
通过数据库技术,系统中心可以实时记录网络防护体系内每台计算机上的病毒防护信息、防毒设置信息和终端资源信息。
系统中心分为主系统中心和下级系统中心,主系统中心具有管理配制所有下级系统中心,升级服务器,云引擎服务器、终端和服务器端的权限,下级系统中心具有管理和配制注册到本系统中心的下下级系统中心、升级服务器,终端和服务器端的权限,并向主系统中心汇报数据。
同时,系统中心集成了基于WEB方式的控制台,能够集中管理网络上所有已安装过金山V8+终端安全系统终端的计算机,保障每个纳入金山毒霸反病毒体系的计算机时刻处于最佳的防病毒状态。
系统中心控制台系统中心控制台是整个金山V8+终端安全系统系统设置、使用和控制的操作平台。
它的界面结构友好、直观,符合用户的使用与操作习惯。
系统中心控制台基于WEB结构开发,管理员无需安装额外的控制软件,网络内任何一台装有IE6.0及其以上浏览器的终端都能用来实现对整个网络的管理,真正实现了“管理无处不在”。
2.2 升级服务器升级服务器负责升级文件的更新与传递,还提供MS漏洞修补程序(Hotfix)下载代理。
升级服务器分两种类型:主升级服务器直接从外网更新升级文件,并负责向二级升级服务器分发(也可以向终端及服务器端分发),一般主升级服务器与主系统中心绑定。
二级升级服务器从主升级服务器(也可以是其它二级升级服务器)更新升级文件,并负责向终端及服务器端分发,二级升级服务器一般与下级系统中心绑定。
2.3 云引擎服务器金山V8+终端安全系统所使用的云引擎服务器主要将传统杀毒软件所使用的病毒库特征集中在企业云端服务器上来统一处理,通过云引擎服务器快速响应终端的文件特征查询请求,实现终端对文件安全性的鉴定,在降低传统终端对系统资源占用比较高的同时,系统防护能力因为云引擎服务器的存在得到更快的响应,从云引擎服务器到金山云的实时同步响应,也让新威胁特征的鉴定达到一个非常快的速度。
2.4 动态行为分析器动态行为分析系统是以未知文件动态行为分析为核心,以特征匹配为辅助,依托海量的金山特征库以及用户自定义的专属特征库,可帮助用户识别内部网络中的高级威胁,并能有效抵御已知/未知病毒木马、0day漏洞及未知恶意代码,可协助用户达成终端的全方位安全防护与威胁处理。