下一代人工智能引擎 Protoss?
Protoss?人工智能引擎將人工智能、算法和機器學習應用于惡意代碼的預測、鑒定和阻止,提高查殺效率。


獨有的“自進化”能力
針對具有海量黑白樣本且比較注重數據安全的企業用戶,赤豹近衛終端安全防御系統支持與惡意代碼機器學習訓練平臺、可疑文件鑒定分析平臺聯動部署,在用戶環境內基于企業內部的黑白樣本,全自動訓練人工智能模型,無需人為干預。
勒索病毒圍獵矩陣
針對破壞力極強的勒索病毒,在正常防御手段的基礎上,從靜態防御和動態防御兩個維度專門定制了勒索軟件的圍獵矩陣,覆蓋勒索病毒破壞前、破壞中、破壞后全生命周期,靜態防御包括勒索病毒專用AI模型,增強對勒索病毒的檢測能力;動態防御包括行為狩獵和勒索誘捕,行為狩獵捕捉勒索病毒運行的API行為序列和批量修改文件格式頭的可疑行為,勒索誘捕對勒索病毒操作誘餌文件的可疑行為進行捕捉。


高可用、可伸縮的大數據架構
整體架構采用集群和服務器組架構設計,并單獨設計調度服務器對所有服務器和終端根據資源使用情況進行全網自動化調度,單服務器的軟硬件故障不影響系統的整體運行,可根據計算、存儲資源使用情況進行無限擴展,保證服務器和終端始終處于良好工作狀態,整體架構具有高可用、可伸縮、低耦合、低故障的優點。
資產發現 | 防病毒 |
---|---|
具有強大的主機資產發現與識別能力,通過輕巧的安全探針,快速獲取主機的軟硬件資產信息,包括CPU、內存、硬盤、網卡、操作系統、網絡配置、進程、服務、啟動項、計劃任務、安裝軟件等內容,并能通過已安裝探針的主機自動發現網內未注冊的主機信息,幫助用戶掌握全網主機數量,以及已受控和未受控的終端范圍,梳理終端安全管理邊界。 |
集成基因特征引擎、Protoss?人工智能引擎、行為檢測引擎、云查殺引擎多種病毒檢測引擎,可支持對蠕蟲病毒、惡意軟件、勒索軟件、引導區病毒、木馬等惡意文件進行有效查殺。 |
漏洞修復 | 安全基線 |
解決企業各類網絡環境下補丁下載與安全更新問題,能夠適應互聯網、內網、離線等多種環境,有效修復網內終端系統漏洞。 |
可以對全網主機進行合規安全基線檢測,支持安全基線加固測試,例如:身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范等,是終端滿足合規要求。 |
網絡防護 | 外設管控 |
網絡管控支持黑名單和白名單兩種工作模式,精準阻斷各種非法流量。 |
提供USB移動存儲、光驅、手機/平板等多維度外設的訪問控制功能。 |
違規外聯 | 異常監控 |
提供WIFI異常鏈路檢測、互聯網違規外聯檢測、專網違規外聯檢測等功能。 |
提供CPU、內存、磁盤、流量異常檢測與告警功能。 |
防暴力破解 | 服務器日志采集 |
提供對RDP、SMB、SSH、FTP等協議的暴力破解監視與自動阻斷。 |
支持采集各類應用、中間件、數據庫等日志。 |
持續檢測 | 安全響應 |
提供對終端行為的全面監控與數據采集。 |
提供多種威脅響應的方式,包括隔離文件、結束進程、隔離主機等。 |
安全聯動 | 多語言支持 |
開放式標準接口,支持與第三方解決方案聯動,可根據IP、DNS、MD5等制定各類聯動規則,形成整體解決方案。 |
中文(簡體)、英文、其它語言(定制) |
-
降低企業安全風險
終端作為構建信息化網絡的基本組成單元和重要元素,具有部署范圍廣、使用數量多、承擔業務多樣、存儲重要信息數據等特點,容易成為攻擊和竊密的對象。江民終端安全管理系統能夠有效防止針對終端的已知和未知威脅入侵,幫助用戶保障關鍵業務系統和核心數據安全,降低企業安全風險。
-
滿足企業合規要求
針對《等保2.0》主機安全項的要求,提供身份鑒別、訪問控制、安全審計、入侵防范、病毒防護、資源控制等安全防護功能。在產品功能“基線檢查”中,依據等保要求可對全網Windows、Linux終端進行基線掃描,找到不合規的項。
-
提升終端運維效率
將多個功能整合至單一的輕量級代理,通過單一的管理控制臺進行集中管理,支持統一殺毒、統一漏洞修復、統一策略分發、統一桌面管控、統一威脅處置、統一升級,顯著降低了端點運維的復雜性。
-
事件溯源快速響應
具備強大的系統監控和數據采集能力,全方位記錄終端的各類安全數據,安全事件發生之后,能夠通過完整的終端安全數據進行追蹤溯源,支持事件響應人員快速檢索、識別和控制所有受威脅影響的終端。



