安恒终端安全管理系统(办公智盾)
办公智盾提出新一代的终端一体化安全防护理念和解决方案,超越传统思维,从单一终端安全,变成人员、终端、网络、应用、数据全方位一体化安全。办公智盾基于模块化设计理念,集多种安全模块于一体,融合了准入、零信任、防病毒、数据防泄漏、数字水印、文件加密、主机审计、桌面管理等十多种业务,全面兼容Windows、Linux、MacOS、UOS、麒麟等主流操作系统,一个平台,一个终端,统一管理。满足用户核心应用场景,包括远程接入场景、威胁入侵防护场景、商业秘密保护场景、桌面管控场景。
1. 网络接入安全
场景痛点:远程办公隐患突出,员工使用个人设备接入内网,设备安全无保障,权限静态分配易被横向渗透;第三方权限失控,访问权限过度开放,账号共享漏洞频发,动态鉴权机制缺失;特权账户风险凸显,管理员长期持有静态高权限,未落实最小化授权原则。
解决方案:采用终端准入和零信任的安全接入策略,对用户身份进行严格判断,确保只有合法用户才能接入系统,并根据用户角色、职责赋予相应的访问权限。安全接入策略可以动态回收,当用户的身份发生变化时,系统自动调整其权限,确保用户只能在授权范围内进行操作。
2. 威胁入侵防护
场景痛点:终端频繁遭受银狐病毒等新型攻击,攻击者通过高度仿真的财税文件、AI工具下载页等诱饵投递木马,轻松绕过传统安全检测;病毒感染后远程操控设备,通过微信、企业微信拉群传播诈骗二维码,甚至窃取聊天记录伪造身份实施二次诈骗,威胁终端与业务数据安全。
解决方案:事前通过基线检查封堵系统漏洞,结合威胁情报预判银狐常用钓鱼域名及C2特征,筑牢前端防御;事中通过EDR实时拦截白加黑加载、进程注入等银狐免杀技术,阻断恶意文件通过IM工具传播的横向扩散链路;事后溯源关联诈骗行为链路,清除内存驻留模块,并提供银狐专项查杀工具修复被控终端。
核心防护能力:病毒防护(99.99%查杀率);勒索防御(技术防护+勒索保险,最高500w赔付);挖矿防御(进程启动防护,保护系统不被非法侵占资源);漏洞管理(堵住风险,满足合规要求);主机防火墙(基于五元组对网络进行严格管控,可接管系统防火墙);进程防护(不在黑名单规则内的程序都会被放行);防暴力破解(对系统登录行为进行限制,防止账号被爆破);系统登录防护(对系统账户登录进行细粒度的精准访问控制)。
3. 商业秘密保护
场景痛点:企业缺乏有效工具统计商业秘密分布情况,敏感数据底数不清;单位外设管理机制不健全,员工可随意进行U盘数据拷贝、文件打印或光盘刻录,数据外泄风险高;核心代码、技术配方、设计图纸等核心商业秘密,通过越权发送、偷拍截屏等方式频发泄露,造成重大经济损失。
解决方案:通过AI智能分级分类,精准识别全网敏感数据,并严格管控数据外发,严防未经授权的泄露。数据加密保护确保数据在传输和存储过程中的安全性,即便被非法获取也难以解密利用。针对通过数据被拍照或截屏的泄漏,可通过水印迅速追踪数据来源,实现泄密溯源问责。
核心能力:非结构化数据分级分类(AI生成);数据安全域隔离;数据外发管控;办公沙箱、文件流转限制/审计;全通道管控(设备通道、网络通道);重要数据分布地图(AI智能分类);多种干预措施(提醒、询问、阻断、审批、上传);文件加密兜底、水印溯源问责;跨媒介隐藏水印、录屏视频取证、屏幕拍照/截图取证。
4. AI办公安全防护
场景痛点:办公终端AI资产分布不清、版本混乱,存在模型滥用及非法调用风险;员工通过大模型处理日常业务时,极易误传内部敏感文件,间接导致商业机密泄露;大模型生成内容不可控,可能产出含敏感信息、虚假内容或违规言论的文本、图像,内容合规性难以保障。
解决方案:基于AI指纹识别技术,自动发现并分类终端AI应用资产,精细化权限控制,阻止大模型越权访问内部敏感文件,合规使用公开数据;通过多模态语义分析引擎,识别AI交互中的敏感字段,对敏感文件实时拦截;实时监测拦截含敏感关键词、逻辑矛盾或违规语义的内容,保证输出内容合规可控。
5. 终端统一管理
场景痛点:企业内网终端资产繁杂,难以全面精准识别,资产台账缺失,运维管理难度大;员工私自接入无线路由器、4G网卡等外设,或通过USB连接未经审批的存储设备,极易引发病毒入侵与数据外泄;设备违规连接互联网热点,绕过防火墙将核心业务系统暴露于公网,勒索攻击等安全事件频发。
解决方案:利用终端指纹绑定技术,提升对哑终端的识别精度和效率;加强外设接入管理,通过建立严格的审批机制,有效遏制外设的违规私接现象;借助先进的网络安全策略和监控工具,实时监控并迅速阻断任何违规外联行为,规范终端使用秩序。
核心能力:软件管家、信创助手、垃圾清理;双网卡禁用、外设管理、主机审计、网络连接监控;提权行为检测、隧道代理检测、恶意攻击识别;网络回联阻断、违规外联审计与阻断、横向扩散防护。
核心功能
- 业务访问控制:基于零信任架构实施严格身份验证,依据角色动态分配最小化访问权限,实时监测并自动回收异常授权,实现全周期权限管控,有效阻断数据泄露风险,筑牢业务访问安全防线。
- 数据防泄漏:通过AI智能语义分析,实现敏感数据精准分级分类,全面管控数据外发全流程,覆盖网络、设备等多类传输通道,搭配文件加密与隐形水印能力,全方位守护核心数据安全。
- 防病毒:构建事前、事中、事后全流程防护体系,事前精准排查系统漏洞、加固安全基线;事中搭载三合一引擎,实时拦截勒索、挖矿、木马等各类恶意攻击;事后深度溯源攻击路径,智能优化防御策略。
- 外设管控:针对无线、USB、光驱等各类外设接口,实现精细化、差异化管控,管理员可统一配置移动介质访问权限,兼顾办公效率与数据安全,严防通过外设发生数据外泄。
- 主机防火墙:支持集中化策略配置,统一管控终端内外网访问权限,基于五元组配置细粒度防火墙规则,提供拦截、告警、审计等灵活处理措施,全程记录访问日志便于溯源。
- 终端准入控制:融合身份认证与终端安全检测双重机制,确保合规终端方可入网,实时监控终端接入状态与环境风险,对异常设备智能阻断下线,防范未授权接入行为。
- 防护一体化:办公智盾集十余种安全业务于一体,采用“一个平台+一个客户端”模式,实现全终端统一管控、统一运维。可联动云端大数据与威胁情报,实时感知本地安全态势,做到态势可视、数据可查、风险可管。
- 数据保护智能化:搭载AI智能分类分级技术,大幅提升敏感数据识别精度与效率,全面覆盖非结构化数据,针对不同通道外发数据实施差异化管控,精准拦截违规外发行为,实现数据安全智能防护。
- 防御多维化:针对勒索病毒打造双重防御引擎,结合诱饵引擎与勒索行为分析引擎,实时阻断勒索病毒加密行为,同步完成关键文件备份,兼顾已知与未知勒索病毒防护,全方位守护终端数据。
- 运行轻量化:产品运行占用资源极低,正常办公状态下CPU占用低于5%,内存占用不足100M,不影响员工日常办公体验;搭载智能熔断机制,极端情况下保留核心防护能力,保障办公业务不间断。