•  下一代終端安全

    產品概述


    震康衛士是一款NGES(Next-Generation Endpoint Security)下一代終端安全產品,圍繞用戶資產安全,通過多個傳感器對身份、資產進行識別,使用EDR檢測響應技術,云端大數據分析、AI行為識別等技術,保障用戶硬件資產和軟件資產的可用性、可控制性和合規性。使用符合GDPR的全生命周期管理技術,保證用戶數據資產的機密性和完整性。

    設計理念

    ■ 安全三要素模型

    通過對安全定義和安全發展研究的基礎上,通過分析安全的起因和造成的影響,提出人、資產、管理三要素模型。軟件圍繞資產安全、將人的身份識別和行為管理緊密結合。保護計算機硬件、軟件、數據不因偶然的或惡意的原因而遭到破壞、更改、顯露。保護計算機信息系統資源和信息資源不受自然和人為有害因素的威脅和危害。

    ■ 資產保護三要素模型

    在對資產安全防護的設計中,圍繞資產的完整性、保密性和可用性,通過建立資產基線、對資產進行加密和備份恢復,對文件完整性監視(FIM),保證資產的可用性。

    ■ 仿生設計

    基于人體免疫的架構設計和白名單檢測引擎。

    ■ 可視化即安全

    通過建立一張動態應用映射表,向用戶展示端點的安全態勢。

    主要功能

    ■ 精準的身份識別

    綜合身份識別多因素身份認證。雙因子認證,支持USB-KEY 作為身份確認的唯一憑證;同時通過行為模型對用戶身份進行檢測。賬戶,ukey和硬件綁定。

    ■ 精細的資產識別和管理

    自動發現和收集終端計算機資產,使企業清楚知道并統一管理IT資產。對軟件資產的完整性和合法性檢測。精確識別和管控可信的軟件和程序。采用高強度加密算法,提供數據資產的全周期保護。

    ■ 精確的行為檢測和響應

    對用戶身份和行為的管控。

    對硬件資源持續監測,保證其可用性。

    進行安全合規檢查并建立終端的合規基線。

    對USB等硬件的使用進行分類管控。

    對網絡接入進行時間、帶寬和權限的管控。

    對用戶數據資產提供全生命周期管控。

    對用戶的登錄、數據文件訪問、運行程序、訪問網絡、訪問設備、違規外聯等進行審計。

    基于創新微隔離的動態訪問關系可視化。

    用戶價值

    ■ 真實性:對信息的來源進行判斷,能對偽造來源的信息予以鑒別。

    ■ 保密性:保證機密信息不被竊聽,或竊聽者不能了解信息的真實含義。

    ■ 完整性:保證數據的一致性,防止數據被非法用戶篡改。

    ■ 可用性:保證合法用戶對信息和資源的使用不會被不正當地拒絕。

    ■ 不可抵賴性:有效的審計機制,防止用戶否認其行為。

    ■ 可控制性:對信息的傳播及內容具有控制能力。

    淫屌淫屄