火绒安全联合统信UOS打造“终端纵深主动防御解决方案”

安网城2023-07-19 13:43:06

​信息技术应用创新产业作为国家战略,已经成为各行业数字化转型的基础建设环节。近几年,中国IT产业从基础设施、基础软件到应用软件、信息安全领域进入了快速增长期,相关生态已逐渐完善。

 

作为一家专注、纯粹的终端安全公司,火绒安全深耕终端领域多年,在构建自主软硬件生态防火墙的过程中,与统信软件一拍即合,双方以统信UOS为基础,联合推出“终端纵深主动防御解决方案”,为中国IT产业加筑牢固的安全保护屏障。

 

自主可控要求高

 

火绒安全产品根植于国内环境,核心技术均为100%独立自主研发,本身已天然具备国产属性。产品拥有反病毒、防勒索、防流氓软件等终端安全保障能力,良好兼容第三方软件,本地杀毒友好局域网机构用户等特点,与统信UOS深耕的政务、金融、电信、电力、能源等对安全性、自主可控性要求高的关键行业高度契合。

方案架构图

联合方案优势明显

技术优势

火绒反病毒引擎受到用户和同行的广泛认可,正是因为引擎部署了独有的高仿真“虚拟沙盒”环境,通过“通用脱壳”和“动态行为查杀”两大核心技术,在精准查杀病毒的同时,全面防御高级威胁和未知威胁,并无惧断网风险。用户侧的感知则是系统资源占用少、查杀率高、误报率低,整体运行稳定。

 

情报优势

“能发现”威胁情报的渠道很多,但真正做到“能应用、能处理”的产品却很少。火绒威胁情报系统以数千万火绒终端为基石,实时感知威胁信息,通过记录完整的攻击行为,进行溯源分析、事件串联,锁定攻击真实意图,最终做到威胁精准处理、全局动态防御,形成及时有效的主动防御解决方案。

 

管理优势

方案依托的“火绒终端安全管理系统”在研发之初及版本迭代中,均以客户实际需求为出发点,进行功能开发和细节调整。产品拥有软硬件资产登记、漏洞与补丁管理、多级中心管理、设备管控等众多实用易用功能,管理员可灵活定制分组策略,通过可视化的全网安全动态、病毒威胁等信息,实时调整部署防御策略。

 

兵来将挡,水来土掩。虽然网络安全易攻难守,但“终端纵深主动防御解决方案”针对企业内外网脆弱环节布控了上百防御点,从网络防护、系统保护再到病毒查杀,层层防线均可有效阻止各类恶意程序的攻击和篡改。

 

未来,统信软件将携手火绒安全,牢筑统信UOS的安全防御“外墙”,时刻保障客户、用户的信息安全、财产安全,持续护航IT产业安全稳定发展。

信息安全火绒
本作品采用《CC 协议》,转载必须注明作者和本文链接
近期,火绒监测到Emotet木马病毒再次大规模爆发,主要通过鱼叉邮件方式进行传播。火绒用户无需担心,火绒已对Emotet木马病毒进行查杀。
2023年2月22-23日,“中国石油和化工企业网络与信息安全技术峰会”在北京召开。火绒安全实验室高级研究员发表演讲火绒安全看到,大多数企业终端面临三个主要安全困境。统一部署企业产品“火绒终端安全管理系统”支持软硬件资产登记、漏洞与补丁管理、多级中心管理、灵活定制分组策略等,实时显示企业全网安全动态、病毒威胁等信息,通过“安全分析报告”辅助管理者随时掌握全部动态。
产品拥有软硬件资产登记、漏洞与补丁管理、多级中心管理、设备管控等众多实用易用功能,管理员可灵活定制分组策略,通过可视化的全网安全动态、病毒威胁等信息,实时调整部署防御策略。虽然网络安全易攻难守,但“终端纵深主动防御解决方案”针对企业内外网脆弱环节布控了上百防御点,从网络防护、系统保护再到病毒查杀,层层防线均可有效阻止各类恶意程序的攻击和篡改。
​日前,由阿里云、统信软件、Intel、中科院软件所等23家单位共同发起的龙蜥社区安全联盟(OASA)正式成立。火绒安全作为成员单位参与联盟建设中。 龙蜥社区安全联盟致力于打造中立开放、聚焦操作系统信息安全的交流平台,由产业链上下游企事业单位、安全厂商以及科研院所,共同推进龙蜥社区乃至整个产业安全生态的体系化建设。 联盟成员将在安全威胁治理、漏洞挖掘、安全产品适配认证、安全技术
火绒安全宣布与英特尔vPro平台达成合作,双方将在技术上双向赋能,在高级威胁防护、算力创新和机器学习等技术领域展开合作。
产品市场不仅覆盖中国国内,还远销到欧洲、澳洲、日本、美国等100多个国家和地区。再次,灵活的终端管理、中心管理模块也是用户选择“火绒终端安全管理系统”的重要原因。针对制造企业各部门间信息交流频繁的情况,系统可灵活定制安全策略和容灾备份方案,支持多中心、分组管理,有效解决多部门安全管理协同等问题。
2022年,世界各国的医疗卫生机构发生了多起被网络攻击的安全事件,恶意攻击频繁发生,数据泄露数量令人瞠目,医疗行业网络安全形势日益严峻。2020年,国家标准化管理委员会发布《信息安全技术健康医疗数据安全指南》,划分数据分级,提出多场景下安全措施要点并给出安全指南。此后,院方对于“火绒终端安全管理系统V2.0”的使用更加得心应手,火绒安全的贴心服务得到了工作人员的一致称赞。
就在近日,火绒监测到了一批隐匿在“激活工具”里的“麻辣香锅”病毒变种。和以往不同的是,该版本的病毒除了劫持用户流量以外,还会劫持安全厂商提供的专杀工具的下载地址(如火绒的专杀工具),从而能够长久驻留用户电脑中。
近期,火绒发现一款名叫“安卓修改大师”的安卓应用破解软件携带后门病毒。经火绒工程师分析,该病毒软件运行后会释放病毒模块,根据服务器下发的指令可以执行下载上传任意文件、获取用户键盘记录、获取剪切板记录、获取屏幕截图,获取QQ好友列表等行为。
攻击方式的多种多样,致使防御手段逐渐多元化。数据链路层针对设备劫持的防御手段主要就是定期检查dns服务器、路由、交换机等数据链路转发设备,及时排查不明流量的服务及数据链路通信的内容解析。权限获取的目的是以拿下的系统作为跳板机,通过内网穿透的方式攻击内网其他系统,通过维持权限,长期控制跳板机,维持内网访问权限。整个企业生产围绕安全进行,弃用不可信代码,反复测试上线代码bug及漏洞。
安网城
多一份网络安全,多一份守护!