云工作负载保护

产品集恶意代码防御、漏洞修复、检测与响应(EDR)、桌面管控等功能于一体,兼容不同操作系统和计算平台,基于单一代理、单一管理控制台,帮助客户建立面向已知和未知威胁防护以及统一管控、高效运维的新一代终端安全立体防护体系。

产品特点

智能威胁检测

  • 人工智能引擎
  • 基因特征引擎
  • 云查杀引擎
  • 勒索病毒围猎矩阵
  • 大数据关联分析

EDR数据采集

  • 采集深度:内核态数据采集,准确关联到威胁源(威胁进程和威胁文件)
  • 采集广度:采集数据丰富,覆盖Windows和Linux终端行为20大类60多个子项

终端安全可视化

  • 终端安全态势感知
  • 快速溯源响应
  • 威胁可视化处置

“自进化”能力

  • 防御“黑科技”
  • 企业定制专用AI模型
  • 全自动训练AI模型
  • 确保企业数据安全

产品功能

防病毒

集成基因特征引擎、人工智能引擎、行为检测引擎、云查杀引擎多种病毒检测引擎,可支持对蠕虫病毒、恶意软件、勒索软件、引导区病毒、木马等恶意文件进行有效查杀。

漏洞修复

解决企业各类网络环境下补丁下载与安全更新问题,能够适应互联网、内网WSUS、隔离网络等多种环境,有效提升企业信息系统整体漏洞防护等级。

EDR

  • HTTP/HTTPS行为采集

    具有持续采集浏览器HTTP/HTTPS访问记录的机制,支持Chrome、Edge、Maxthon、FireFox、QQ、UC、2345等常见浏览器。

  • 异常监控

    提供CPU、内存、磁盘、流量异常检测与告警功能。

  • 勒索防御

    通过专用AI勒索模型、勒索行为分析、勒索诱捕等技术围猎勒索病毒。

桌面管控

  • 安全基线

    提供一键获知全网主机安全基线检测详情,支持身份鉴别策略组、访问控制策略组、安全审计组策略入侵防范策略组、恶意代码防范策略等检查内容,检查模板支持用户自定义。

  • 资产发现

    具有强大的主机资产发现与识别能力,通过轻巧的安全探针,快速获取主机的软硬件资产信息。包括CPU、内存、硬盘、网卡、操作系统、网络配置、进程、服务、启动项、计划任务、安装软件等内容并能通过已安装探针的主机自动发现网内未注册的主机信息,帮助用户掌握全网主机数量。

  • 网络防护

    网络管控支持黑名单和白名单两种工作模式,精准阻断各种非法流量。

  • 外设管控

    支持对终端各种外设(USB存储、光驱、USB外置网卡、无线网卡、蓝牙、手机、平板等)、接口(USB接口、串口、并口、1394、PCMIA)设置使用权限,支持添加外设和端口黑白名单例外。

  • 违规外联

    提供WIFI异常链路检测、互联网违规外联检测、专网违规外联检测等功能。

租户管理

  • 概览

    集中展示租户总数、活跃租户、授权即将不足的租户、授权已经不足租户等信息。

  • 授权池

    支持批量导入授权,支持展示授权的历史使用记录。

  • 授权绑定

    支持对租户进行授权绑定和取消。

  • 授权查询

    支持空闲授权查询和租户授权查询。

产品规格

产品型号 性能规格
XDR-WS-10 支持10台云工作负载防护授权
XDR-WS-20 支持20台云工作负载防护授权
XDR-WS-50 支持50台云工作负载防护授权