资产自动清点
自动发现主机、进程、端口、账号与软件清单,解决"到底有多少台机器在跑"的问题。
漏洞与基线核查
检测系统漏洞、弱口令与不合规配置,给出整改建议并支持复测验证。
入侵行为检测
识别 WebShell 落地、反弹 Shell、异常提权、可疑进程链与持久化驻留行为。
恶意代码防范
病毒、木马与挖矿程序检测查杀,支持隔离与恢复处置。
勒索病毒防护
基于行为特征识别批量加密行为并阻断,配合备份策略降低损失风险。
行为审计与报表
记录终端操作与风险事件,输出合规报表,支持处置工单闭环。
主机层的现实困境
边界守住了,主机还是被拿下
攻击者的最终目标在主机上——数据、权限、驻留点都在那里。边界设备挡住的是外部扫描与利用,一旦有人通过 VPN、第三方运维或钓鱼进来,主机层就是最后一道防线,而这一层往往是空的。
- 看得见:资产与风险清单
- 防得住:漏洞与恶意代码
- 发现快:入侵行为检测
- 处置快:隔离与恢复
- 留痕迹:审计与报表
- 轻负载:Agent 资源占用可控
主机风险视图(示意)监测中
已纳管主机412 台
高危漏洞17
弱口令账号26
已处置威胁158
轻 Agent低资源占用
集中统一管控
Deployment
部署与支持范围
服务器主机
覆盖主流 Linux 与 Windows Server 操作系统,Agent 轻量部署。
办公终端
覆盖常见桌面操作系统,支持资产、外设与违规外联管理。
国产化环境
按需求适配国产操作系统与处理器平台,具体清单以评估结果为准。
| 能力项 | 说明 | 备注 |
|---|---|---|
| Agent 支持 | 主流服务器与桌面操作系统 | [待确认:国产系统适配清单] |
| 检测能力 | 漏洞、基线、弱口令、WebShell、反弹 Shell、恶意代码 | 规则库持续更新 |
| 处置方式 | 告警、隔离、查杀、阻断 | 按策略执行 |
| 纳管规模 | [待确认:单平台纳管上限] | 按授权与型号 |
| 联动能力 | 可与日志审计、检测系统联动处置 | 需配套授权 |
表中内容为常规能力描述,最终规格以产品版本与商务文件为准。