安天智甲防勒索免費專版是一款安天智甲終端防御系統(tǒng)防勒索軟件,本版本包含安天智甲主動防御系統(tǒng)中智能防范勒索者加密行為模塊,以及連接安天公有云查殺病毒的掃描能力,但由于本版為免費版本,因此不包括完整的主動防御和其他功能模塊。
方案介紹
安天智甲終端防御系統(tǒng)是專為企業(yè)、政府、機構(gòu)等業(yè)務(wù)網(wǎng)絡(luò)研發(fā)的終端威脅安全防護產(chǎn)品。該產(chǎn)品采用安天獨立自主研發(fā)的反病毒引擎,在智甲產(chǎn)品中形成了一套獨有的針對勒索軟件及其變種家族的檢測、防御和阻斷方法,可幫助企業(yè)用戶免受勒索軟件騷擾。
方案優(yōu)勢
1. 邊界防御
智甲通過云查殺方式在邊界(郵件、網(wǎng)頁訪問等)進行文件檢測,判斷文件安全屬性,并按照獨立基線或終端策略進行管控,及時阻隔已知勒索軟件、未知文件通過邊界進入終端。
2.主動防御
智甲通過對程序行為進行分析,并結(jié)合終端策略,可預(yù)警和管控勒索軟件的啟動和運行。在程序啟動時,智甲檢測分析此程序的安全屬性,并按照終端策略進行管控,直接阻止已知勒索軟件運行,預(yù)警(提示危險并詢問用戶是否允許運行)/阻止未知程序(可能為勒索軟件)運行。若未知程序被允許運行,智甲持續(xù)監(jiān)控此程序的行為,如發(fā)現(xiàn)有觸發(fā)系統(tǒng)敏感項的行為,及時阻斷該程序運行。
3.專門針對勒索軟件的防護工具——文檔安全工具
勒索軟件通常通過對用戶終端文檔進行加密,借此向用戶勒索錢財。文檔安全工具通過勒索行為感知,可以發(fā)現(xiàn)加密行為,并在加密文檔之前及時阻斷勒索進程,保護用戶終端文檔不被加密。用戶當發(fā)現(xiàn)網(wǎng)內(nèi)有終端/文檔被加密時,為防止因病毒橫向傳播等因素導(dǎo)致其他計算機上的文檔被加密,可開啟全盤鎖定,及時鎖定計算機全盤文檔,禁止任何程序訪問,等待專業(yè)安全人員到來,待網(wǎng)內(nèi)安全威脅解除后,解除全盤鎖定,實現(xiàn)有效止損。
4.全網(wǎng)追溯,定點清除
當網(wǎng)絡(luò)中發(fā)現(xiàn)勒索軟件或可疑文件時,用戶可通過智甲進行全網(wǎng)追溯(十幾分鐘內(nèi)完成數(shù)千臺主機的威脅追溯),評估病毒感染范圍,追查病毒最初來源及傳播路徑,并通過智甲管理端進行定點清除,無需執(zhí)行既占資源又耗時的全盤掃描。
部署方式
智甲部署靈活,適用于多種網(wǎng)絡(luò)環(huán)境。為滿足大型網(wǎng)絡(luò)部署需求,智甲支持分布式部署和集群擴展。
下圖為智甲分布式部署示意圖。在企業(yè)的核心區(qū)域,部署一級控制中心,在每個分區(qū)域部署二級控制中心。二級控制中心管理本區(qū)域的終端,向一級控制中心上報終端安全數(shù)據(jù),并從一級控制中心獲取安全數(shù)據(jù)。