实现安全威胁发现、报警、分析和管控
智能终端安全威胁预警系统是针对物联网终端(Android系统)设备实现安全威胁发现、报警、分析和管控的全方位安全管理解决方案。通过在智能终端中植入威胁情报探针,利用应用运行过程中设备、系统、网络等维度数据,结合后端大数据分析平台的各种模型规则,实时监测智能终端各种运行时攻击,支持定位溯源攻击设备、攻击方式、攻击手段,提供对智能终端上线后的运行状况进行监测,实现海量终端的安全可视、可管、可控。广泛适用于各种类型的物联网终端设备及各个行业,例如安防、交通、能源、汽车、家居等行业。
提供终端实时监测,让管理者通过可视化报表呈现直观掌握终端设备的分布、运行、威胁态势,让设备运营状况和安全态势尽在掌握。
提供全网终端的运行状况统计分析服务,有效统计所有终端资产并进行细化分组管理。
支持从设备厂商、地域、系统版本、威胁类型、时间等维度对终端运行过程中的各类威胁事件进行统计分析。
针对单个设备的具体安全事件,提供设备硬件信息、位置信息、网络信息、系统信息、攻击方式、攻击源等多维度信息,协助进行威胁溯源分析。
建立智能终端运行时动态安全监测体系。
让管理者及时掌握终端运行异常状态。
让管理者时刻掌握智能终端的运行状态。
在操作系统层构建微分域保护域,根据安全保护强度建立安全域分级模型,对终端的异常行为进行多层关联分析,结合了物联网智能终端的安全威胁特点,全面提升威胁识别度和防护效果。
从操作系统底层植入探针,监测操作系统的各种威胁情报信息,通过规则和模型分析威胁行为,支持从源头对威胁进行溯源,威胁监测范围广,粒度细。
利用系统微分级动态轻量级检测专利技术,深度监测系统级别的威胁和运行异常,实现深度溯源分析。
针对物联网智能终端安全威胁和特点,可对终端系统和应用进行快速检测,并且作为轻量级的检测软件对终端资源占用极小,不影响自身业务。
通过可视化报表方式全面展现全网终端安全威胁态势并支持安全威胁的细粒度呈现。
基于终端网络访问、流量、进程、系统接口、文件调用、外设接口等多个维度进行安全检测,从而更精准进行安全关联分析,为安全威胁建模提供数据支撑。
终端安全威胁预警系统在架构上由终端威胁预警传感器和后台预警系统管理平台两部分组成。
终端预警管理平台
软件部署:后台服务器部署安装终端预警管理平台软件。
扩展性架构:根据接入终端数量和业务进行横向扩展。
威胁预警传感器
适用平台:Android操作系统。
部署方式:软件部署,威胁检测预警传感器的可执行程序包,集成到操作系统中,授予ROOT权限。
立即申请+
4008-881-881
我要反馈+
点击前往+
Copyright ©2022. All Rights Reserved 京ICP证160618号 京ICP备11006574号-1