企业视频展播,请点击播放视频作者:北京国泰网信科技有限公司
配网终端安全检测平台功能特性
漏洞扫描:对常见漏洞进行扫描,报告扫描结果,并提出具体解决方案。
端口扫描:扫描局域网中设备的端口开放情况,同时关联开放端口所对应的服务类型。
弱密码检测:配电终端安全检测平台自带弱密码字典,同时支持用户自定义字典。支持对FTP,SMB,Telnet和SSH
配电终端安全检测价格
企业视频展播,请点击播放
视频作者:北京国泰网信科技有限公司
配网终端安全检测平台功能特性
漏洞扫描:对常见漏洞进行扫描,报告扫描结果,并提出具体解决方案。
端口扫描:扫描局域网中设备的端口开放情况,同时关联开放端口所对应的服务类型。
弱密码检测:配电终端安全检测平台自带弱密码字典,同时支持用户自定义字典。支持对FTP,SMB,Telnet和SSH等进行弱密码检测。
定时扫描:可自定义扫描时间和扫描周期,可在系统中长期部署,定期对系统进行安全检查。
协议认证及加密测试:具有协议认证及加密测试功能。
非授权设备接入检测:可配置白名单授权设备,当有其它设备接入网络时,将对其进行告警并记录IP、MAC等关键信息。
交换机端口检查:可检查交换机的端口开闭状态。
管理员权限管理:平台管理员权限分为超级管理员、超级审计员、配置管理员和审计管理员四种类型。
日志管理:具备管理日志、认证日志等功能,可通过日志了解登录详情及系统健康状态。
传统终端防护能力缺失问题
病毒查杀方式滞后:
传统基于病毒特征库进行杀毒的方式效果面临挑战。一方面,新病毒的检测查杀呈现被动、后知后觉的特点;另一方面,由于本地病毒特征库有限,数量增加跟不上已知病毒样本的变异速度,所以杀毒基本需依赖云查杀,这将导致隔离网络环境下检测能力骤降。
缺乏响应机制,响应速度慢:
文件隔离处置措施较为单一,威胁驻留时间长,对业务影响大。
未形成一体化防护,防护能力分散:
兼容性与普适性不达标,不同系统主机需采用不同的防护方案,导致管理维护工作量大。
终端检测潜在的优势
智能检测,洞察威胁本质
深信服EDR通过人工智能持续学习、自我进化能力实现无特征检测,真正洞察威胁本质,能够更有效的鉴定未知病毒。利用深度学习训练数千维度的算法模型,多维度的检测技术,应用高检出率和低误报率的算法模型,并使用线上海量大数据的运营分析,用特征训练不断完善算法。与此同时,辅以信誉库加上行为分析、基因特征等技术,构建完善的防御体系,预防、有效检测。