行业通用解决方案

安全防护解决方案

当前位置  >  首页  >  解决方案  >  行业解决方案  >  行业通用解决方案  >  安全防护解决方案

360基于银河麒麟操作系统的终端安全防护解决方案

方案背景

Programme background

网信产业是数据安全、网络安全的基础,也是“新基建”的重要内容,将成为拉动中国经济增长的重要抓手之一,因此关基行业数字化自主创新升级势在必行。作为应用场景最广泛,数量最庞大的终端市场,关基行业中国产化比例越来越高,也逐渐成为网络攻击的重点目标,即是网络安全防护的重点,也是薄弱点。尤其在当前网络攻击呈现集团化、专业化、多样化的背景下,针对国产终端的网络攻击愈发复杂,终端安全防护面越来越广,防护压力越来越大,单一的防御技术难以对抗高烈度全维度的网络攻击。

方案概述

Overview of the solution

解决方案基于银河麒麟高级服务器操作系统V10,提供安全、稳定、高效、灵活的基础运行环境。安全能力在360安全大脑极致赋能下,以云计算、大数据、人工智能等新技术为支撑,以可靠服务为保障,集高级威胁发现(EDR)、防病毒、终端合规管控、终端准入(NAC)、终端审计、主机加固(CWPP)管理于一体,完美兼容银河麒麟桌面操作系统V10等国产化终端操作系统,全面保障终端安全。同时与银河麒麟系统安全漏洞信息共享平台紧密协同,可针对银河麒麟操作系统进行更加实时、全面、高效的防护。


技术路线

Technical route

  • 芯片架构:飞腾、鲲鹏、龙芯、海光、兆芯

  • 操作系统:银河麒麟桌面操作系统V10、银河麒麟高级服务器操作系统V10、中标麒麟操作系统V7

  • 基础软件:人大金仓、达梦、东方通等

  • 应用软件: 360终端安全防护系统、 360终端安全管理系统


方案架构

Scheme architecture

方案优势

Solution advantage

  • 稳定的管理平台:以银河麒麟高级服务器操作系统V10作为管控中心,具备高可用性、高稳定性、高灵活性和高可维护性等特点,确保业务稳定持续的运行

  • 全面的风险检测能力:依托360超300亿程序文件样本、2EB 安全大数据优势,提供适用于国产化环境的EAV引擎,链接超过140万ELF黑样本,实现对ELF恶意文件的专杀

  • 强大的终端安全管理能力: 提供包括资产管理、威胁对抗、合规管控、安全准入、数据防护等能力

  • 健全的生态体系:国产终端和WIN终端同台管理机制,有效解决不同系统的共存问题,兼容市场主流国产软硬件、中间件等平台


应用场景

Application scenarios

病毒检测与高级威胁响应场景

各行业客户终端使用场景多样、外联需求强、统一管理困难,易面临病毒和高级威胁攻击,造成系统运行、数据安全、网络连接、非法访问等问题,影响办公效率和业务系统及敏感数据的安全。解决方案基于360云查杀、鲲鹏大数据特征、QVMⅡ人工智能以及QEX脚本、Elf恶意文件专杀等自研引擎和银河麒麟系统安全漏洞信息共享平台,构造立体协同检测机制,提供终端异常行为捕获、APT扫描与漏洞排查能力,精确发现隐匿在端点中的风险,对各类攻击实现持续有效对抗,提升终端防护能力。


终端安全合规管控场景

涉及国家重要关键信息的党政、金融、能源、交通、电信、医疗、教育等行业的企业在做国产终端普及应用的同时,需要落实信息安全保护措施,对信息系统进行等保测评,以确保其安全性符合国家规定的等级要求。解决方案提供对麒麟桌面机及高级服务器操作系统的终端发现、资产管理、桌面加固、终端审计、安全体检等功能,满足监管机构要求和网络安全建设规范,确保终端安全建设合法合规。


终端准入控制

近年来恶意软件、勒索病毒、木马程序让企业深受其害,不安全的终端进入办公网后,将极大地威胁到整个网络的安全性,而缺乏意识的员工可能会使企业无法躲避日益猖獗的安全风险,因此海量终端入网的安全性需要得到保证。

解决方案提供终端准入引擎,可提供多种准入管理方式,对接入设备和用户身份进行合法性认证,支持有线、无线复杂网络环境,有效阻断非法终端和用户访问内网业务服务器资源的行为,保障内网资源安全。


终端DLP防护

客户单位内部网络,终端数据外泄的方式多样化,如外设U盘的拷贝、文档打印、拍照、文件外发等均是终端数据外泄的通道。存在严重的数据外泄隐患。

360终端安全管理系统可以针对麒麟桌面机及服务器操作系统上的核心数据采取敏感信息发现、数据操作审计、网盘智能备份、数字水印(桌面、应用、打印)、屏摄追踪、数据打印审计、外发数据管理、外发文件授权访问、数据粉碎处理等DLP防护措施。

成功案例

Success case

案例名称:某部委高级威胁检测防护系统建设

建设内容:客户已部署多款安全软件,但是缺乏高级威胁检测与响应能力,通过采用本解决方案建设高级威胁检测防护体系,加强业务系统服务器及终端应对高级威胁的检测能力和HW防御能力。

案例价值:利用360端点原始行为数据采集能力,配合检测技术与安全大数据能力,为现有的安全防护措施提供有效补充,提供已知APT特征排查能力,并实时检测高级威胁攻击行为,上报安全告警事件。


案例名称:某政府客户自主创新安全防护建设

建设内容:客户响应国家政策,对传统终端进行国产化升级改造,同时搭建安全防护体系。

案例价值:为客户提供丰富的产品兼容能力,有效适配客户不同的CPU类型及操作系统,提供丰富的安全管理能力,如防病毒、漏洞管理、安全管控、全面保障了网信环境下的终端安全。

试用

服务

动态

联系