1、含≥(略)点终端杀毒软件,不区分PC端与服务器端,含1年软件升级服务,支持全网风险展示,包括但不限于未处理的勒索事件数量、高级威胁、Web入侵、待处置漏洞、钓鱼攻击及其各自影响的终端数量。 2、支持按“最近7天”、“最近(略)天”、“最近三个月”不同时间维度展示病毒查杀事件爆发趋势和病毒TOP5排行榜,并展示对应的事件数及终端数。 3、★支持勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的恶意文件数量、已拦截可疑行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数。 注:(略) 4、支持跳转链接至云端威胁情报中心,针对已发生的威胁提供详细的分析结果,包含威胁分析、网络行为、静态分析、分析环境和影响分析。 5、支持全网视角的终端资产统一清点,便于帮助用户快速发现风险面。清点信息包括操作系统、应用软件和终端账户,其中操作系统和监听端口支持从资产和终端两个视角进行统计和展示。 6、★支持攻击事件详情展示,包括操作行为、攻击手法、高危操作和威胁实体等。 注:(略) 7、支持采集记录文件操作事件、进程操作事件、网络连接、注册表操作、驱动加载等系统层应用层行为数据,对这类行为持续监测分析,对可疑的攻击行为提前研判。 8、支持以事件模式、告警模式两个维度展示攻击事件详情,便于快速了解危害程度和事件详情。 9、★支持基于威胁情报的病毒文件哈希值、行为、域名、网络连接等各项终端系统层、应用层行为数据在全网终端发起搜索,挖掘潜伏攻击,快速定位出全网终端感染该威胁的情况。 注:(略) (略)、支持监控系统违规外联动能,有效帮助管理员规范终端上网行为。 (略)、支持实时监控文件的状态,在文件读、写、执行或者进入主机时主动进行扫描,支持根据用户性能偏好设置高、中多种防护级别。 (略)、支持终端侧系统层、应用层行为数据采集能力,数据采集面覆盖ATT&CK技术面(略)项以上。 (略)、★支持对系统账号信息进行梳理,了解账号权限分布概况以及风险账号分布情况,可按照隐藏账号、弱密码账号、可疑root权限账号、长期未使用账号、夜间登录、多IP登录进行账号分类查看,支持统计最近一年未修改密码的账户。 注:(略) |