360天擎终端安全管理系统产品白皮书

合集下载

360天擎终端安全管理系统用户手册之欧阳道创编

360天擎终端安全管理系统用户手册之欧阳道创编

360终端安全管理系统用户手册©2021 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

一、产品简介51.1产品概述51.2设计理念51.3产品架构6二、安装部署72.1环境准备72.1.1服务器准备72.1.2终端环境准备82.1.3网络环境准备92.2控制中心安装102.3客户端安装122.3.1客户端功能定制和下载122.3.2客户端在线安装132.3.3客户端离线安装142.3.4客户端域安装15三.功能使用说明163.1登录163.2界面说明173.2.1Banner区173.2.2主功展示区域183.3首页183.3.1安全概况193.3.2待处理任务193.3.3服务器性能监控193.3.4安全动态193.3.5文件鉴定203.3.6病毒查杀趋势203.3.7病毒分类203.3.8高危漏洞修复趋势203.3.9XP盾甲趋势20 3.3.10常用功能21 3.3.11授权信息21 3.4终端管理213.4.1终端概况223.4.2地址资源管理26 3.4.3病毒查杀283.4.4插件管理293.4.5系统修复303.4.6漏洞管理313.4.7XP盾甲323.4.8升级管理333.5移动存储管理33 3.5.1设备注册333.5.2设备授权353.5.3挂失管理353.5.4外出管理363.5.5终端申请363.5.6设备例外363.6日志报表363.6.1终端日志373.6.2资产汇总463.6.3系统日志483.6.4报表订阅483.6.5订阅管理493.7策略中心493.7.1分组策略493.7.2管控策略633.7.3样本鉴定703.8系统管理713.8.1系统设置713.8.2系统工具743.8.3多级中心753.8.4账号管理76四.场景参考手册764.1准备使用360天擎764.1.1部署终端774.1.2设置安全策略774.1.3设置定时杀毒774.1.4每天日常工作77一、产品简介1.1 产品概述360天擎终端安全管系统是360面向政府、企业、金融、军队、医疗、教育、制造业等大型企事业单位推出的集防病毒与终端安全管控于一体的解决方案。

天擎终端安全管理系统用户手册

天擎终端安全管理系统用户手册

用户手册■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

1.1产品概述 .................................................. 1.2设计理念 .................................................. 1.3 产品架构 ..................................................二、安装部署 .....................................................2.1环境准备 .................................................. 2.1.1服务器准备 ............................................. 2.1.2终端环境准备 ........................................... 2.1.3网络环境准备 ........................................... 2.2 控制中心安装 ..............................................360终端安全管理系统 360企业安全集团2.3.1客户端功能定制和下载...................................2.3.2客户端在线安装.........................................2.3.3客户端离线安装.........................................2.3.4客户端域安装...........................................三.功能使用说明................................................3.1登录 ......................................................3.2界面说明 ..................................................3.2.1Banner区................................................3.2.2主功展示区域.............................................3.3首页 ......................................................3.3.1安全概况..................................................3.3.2待处理任务.............................................3.3.3服务器性能监控.........................................3.3.4安全动态...............................................3.3.5文件鉴定...............................................3.3.6病毒查杀趋势...........................................3.3.7病毒分类...............................................3.3.8高危漏洞修复趋势.......................................3.3.9XP盾甲趋势.............................................常用功能...............................................授权信息...............................................3.4.2地址资源管理...........................................3.4.3病毒查杀...............................................3.4.4插件管理...............................................3.4.5系统修复...............................................3.4.6漏洞管理...............................................3.4.7XP盾甲.................................................3.4.8升级管理...............................................3.5移动存储管理 ..............................................3.5.1设备注册...............................................3.5.2设备授权...............................................3.5.3挂失管理...............................................3.5.4外出管理...............................................3.5.5终端申请...............................................3.5.6设备例外...............................................3.6日志报表 ..................................................3.6.1终端日志...............................................3.6.2资产汇总...............................................3.6.3系统日志...............................................3.6.4报表订阅...............................................3.6.5订阅管理...............................................3.7策略中心 ..................................................3.7.3样本鉴定...............................................3.8系统管理 ..................................................3.8.1系统设置...............................................3.8.2系统工具...............................................3.8.3多级中心...............................................3.8.4账号管理...............................................四.场景参考手册................................................4.1准备使用360天擎 ..........................................4.1.1部署终端...............................................4.1.2设置安全策略...........................................4.1.3设置定时杀毒...........................................4.1.4每天日常工作...........................................一、产品简介产品概述360天擎终端安全管系统是360面向政府、企业、金融、军队、医疗、教育、制造业等大型企事业单位推出的集防病毒与终端安全管控于一体的解决方案。

【VIP专享】360天擎终端安全管理系统技术白皮书

【VIP专享】360天擎终端安全管理系统技术白皮书

360天擎终端安全管理系统技术白皮书北京奇虎科技有限公司2013年8月目录一、背景概述41、背景41.1、终端木马、病毒问题严重41.2、0day漏洞和特马导致的APT问题严重41.3、终端接入问题严重51.4、终端违规软件安装问题严重51.5、终端漏洞问题严重51.6、终端安全状况需要统一管控62、产品定位6二、产品方案功能介绍71、设计理念71.1、收集了解71.2、立体防护71.3、集中管控72、系统拓扑图73、系统构架描述83.1.天擎控制中心93.2.天擎终端94、系统主要功能介绍104.1.服务端功能114.2.终端功能12三、产品方案技术介绍141、相关技术142、技术指标14四、实施运维方式说明141、实施原则142、实施流程142.1.安装控制中心142.2.小范围部署终端14 2.3.扩大终端范围15 2.4.全企业推广15一、背景概述1、背景随着最近几年各企事业单位网络应用的快速发展和具有黑客攻击特征的新类型病毒的大量出现,原有的防毒措施已经不能很好的满足网络系统安全的需要,突出表现在如下几个方面:1.1、终端木马、病毒问题严重目前很多企事业单位缺乏必要的企业级安全软件,导致终端木马、病毒泛滥,而且由于终端处于企业局域网内,造成交叉感染现象严重,很难彻底清除某些感染性较强的病毒。

这类病毒、木马会导致终端运行效率降低,对文件进行破坏,或者会把一些敏感信息泄露出去。

1.2、0day漏洞和特马导致的APT问题严重APT(Advanced Persistent Threat)攻击是一类特定的攻击,为了获取某个组织甚至是国家的重要信息,有针对性的进行的一系列攻击行为的整个过程。

APT攻击利用了多种攻击手段,包括各种最先进的手段和社会工程学方法,一步一步的获取进入组织内部的权限。

APT往往利用组织内部的人员作为攻击跳板。

有时候,攻击者会针对被攻击对象编写专门的攻击程序,而非使用一些通用的攻击代码。

360天擎终端安全管理系统用户手册

360天擎终端安全管理系统用户手册

360终端安全管理系统用户手册© 11/17/2021 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录| Contents一、产品简介 (4)1。

1产品概述 (4)1.2设计理念 (4)1。

3产品架构 (5)二、安装部署 (6)2。

1环境准备 (6)2.1。

1服务器准备 (6)2.1。

2终端环境准备 (7)2。

1.3网络环境准备 (7)2.2控制中心安装 (8)2。

3客户端安装 (12)2.3.1客户端功能定制和下载 (12)2.3.2客户端在线安装 (12)2。

3。

3客户端离线安装 (13)2。

3。

4客户端域安装 (15)三。

功能使用说明 (17)3.1登录 (17)3。

2界面说明 (17)3。

2.1Banner区 (17)3.2.2主功展示区域 (18)3。

3首页 (18)3.3.1安全概况 (19)3。

3。

2待处理任务 (19)3。

3.3服务器性能监控 (20)3.3.4安全动态 (20)3。

3。

5文件鉴定 (20)3.3。

6病毒查杀趋势 (21)3.3。

7病毒分类 (21)3.3。

8高危漏洞修复趋势 (22)3。

3。

9XP盾甲趋势 (22)3。

3。

10常用功能 (23)3。

3。

11授权信息 (24)3.4终端管理 (24)3.4。

1终端概况 (25)3。

4.2地址资源管理 (44)3.4.3病毒查杀 (50)3。

4。

4插件管理 (52)3。

4。

5系统修复 (53)3。

4.6漏洞管理 (55)3。

4.7XP盾甲 (56)3。

4。

8升级管理 (57)3.5移动存储管理 (57)3.5。

1设备注册 (57)3。

5.2设备授权 (59)3.5。

3挂失管理 (61)3.5.4外出管理 (62)3。

360天擎终端安全管理系统用户手册

360天擎终端安全管理系统用户手册

360天擎终端安全管理系统用户手册(总125页)--本页仅作为文档封面,使用时请直接删除即可----内页可以根据需求调整合适字体及大小--360终端安全管理系统用户手册© 2021 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

一、产品简介............................................................................................................................ 错误!未定义书签。

产品概述....................................................................................................................... 错误!未定义书签。

设计理念....................................................................................................................... 错误!未定义书签。

产品架构....................................................................................................................... 错误!未定义书签。

二、安装部署 ................................................................................................................................. 错误!未定义书签。

360天擎终端安全管理系统使用手册

360天擎终端安全管理系统使用手册
1.1 产品定位 ..................................................................................................... 5 1.2 产品架构 ..................................................................................................... 5
-2-
360 天擎
说明手册
3.4.4 病毒.....................................................................................................28 3.4.5 木马.....................................................................................................30 3.4.6 插件.....................................................................................................31 3.4.7 系统危险项 .........................................................................................32 3.4.8 安全配置 .............................................................................................33 3.4.9 外接设

360天擎终端安全管理系统用户手册

360天擎终端安全管理系统用户手册

360终端安全管理系统用户手册© 2020 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录| Contents一、产品简介 (4)1.1产品概述 (4)1.2设计理念 (4)1.3产品架构 (5)二、安装部署 (6)2.1环境准备 (6)2.1.1服务器准备 (6)2.1.2终端环境准备 (7)2.1.3网络环境准备 (7)2.2控制中心安装 (8)2.3客户端安装 (12)2.3.1客户端功能定制和下载 (12)2.3.2客户端在线安装 (12)2.3.3客户端离线安装 (13)2.3.4客户端域安装 (15)三.功能使用说明 (17)3.1登录 (17)3.2界面说明 (17)3.2.1Banner区 (17)3.2.2主功展示区域 (18)3.3首页 (18)3.3.1安全概况 (19)3.3.2待处理任务 (19)3.3.3服务器性能监控 (20)3.3.4安全动态 (20)3.3.5文件鉴定 (20)3.3.6病毒查杀趋势 (21)3.3.7病毒分类 (21)3.3.8高危漏洞修复趋势 (22)3.3.9XP盾甲趋势 (22)3.3.10常用功能 (23)3.3.11授权信息 (24)3.4终端管理 (24)3.4.1终端概况 (25)3.4.2地址资源管理 (44)3.4.3病毒查杀 (50)3.4.4插件管理 (52)3.4.5系统修复 (53)3.4.6漏洞管理 (55)3.4.7XP盾甲 (56)3.4.8升级管理 (57)3.5移动存储管理 (57)3.5.1设备注册 (57)3.5.2设备授权 (59)3.5.3挂失管理 (61)3.5.4外出管理 (62)3.5.5终端申请 (62)3.5.6设备例外 (63)3.6日志报表 (63)3.6.1终端日志 (64)3.6.2资产汇总 (79)3.6.3系统日志 (83)3.6.4报表订阅 (84)3.6.5订阅管理 (85)3.7策略中心 (85)3.7.1分组策略 (85)3.7.2管控策略 (103)3.7.3样本鉴定 (117)3.8系统管理 (120)3.8.1系统设置 (120)3.8.2系统工具 (123)3.8.3多级中心 (127)3.8.4账号管理 (127)四.场景参考手册 (128)4.1准备使用360天擎 (128)4.1.1部署终端 (128)4.1.2设置安全策略 (129)4.1.3设置定时杀毒 (129)4.1.4每天日常工作 (129)一、产品简介1.1 产品概述360天擎终端安全管系统是360面向政府、企业、金融、军队、医疗、教育、制造业等大型企事业单位推出的集防病毒与终端安全管控于一体的解决方案。

360天擎终端安全管理系统用户手册

360天擎终端安全管理系统用户手册

360终端安全管理系统用户手册© 2022 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

一、............................................................... 产品简介61.1 产品概述 (6)1.2 设计理念 (6)1.3 产品架构 (7)二、安装部署 (9)2.1 环境准备 (9)2.1.1 服务器准备 (9)2.1.2 终端环境准备 (10)2.1.3 网络环境准备 (11)2.2 控制中心安装 (12)2.3 客户端安装 (17)2.3.1 客户端功能定制和下载 (17)2.3.2 客户端在线安装 (17)2.3.3 客户端离线安装 (19)2.3.4 客户端域安装 (21)三. 功能使用说明 (24)3.1 登录 (24)3.2 界面说明 (25)3.2.1 ...................................................... Banner区253.2.2 ................................................... 主功展示区域263.3 首页 (26)3.3.1 .................................................... 安全概况273.3.2 待处理任务 (27)3.3.3 服务器性能监控 (27)3.3.4 安全动态 (28)3.3.5 文件鉴定 (28)3.3.6 病毒查杀趋势 (29)3.3.7 病毒分类 (29)3.3.8 高危漏洞修复趋势 (30)3.3.9 XP盾甲趋势 (30)3.3.10 ....................................................... 常用功能313.3.11 ....................................................... 授权信息323.4 终端管理 (32)3.4.1 终端概况 (33)3.4.2 地址资源管理 (56)3.4.3 病毒查杀 (63)3.4.4 插件管理 (66)3.4.5 系统修复 (67)3.4.6 漏洞管理 (68)3.4.7 XP盾甲 (70)3.4.8 升级管理 (71)3.5 移动存储管理 (71)3.5.1 设备注册 (72)3.5.2 设备授权 (74)3.5.3 挂失管理 (76)3.5.4 外出管理 (77)3.5.5 终端申请 (78)3.5.6 设备例外 (78)3.6 日志报表 (79)3.6.1 终端日志 (80)3.6.2 资产汇总 (98)3.6.3 系统日志 (102)3.6.4 报表订阅 (103)3.6.5 订阅管理 (104)3.7 策略中心 (105)3.7.1 分组策略 (105)3.7.2 管控策略 (127)3.7.3 样本鉴定 (143)3.8 系统管理 (145)3.8.1 系统设置 (145)3.8.2 系统工具 (150)3.8.3 多级中心 (154)3.8.4 账号管理 (155)四. 场景参考手册 (156)4.1 准备使用360天擎 (156)4.1.1 部署终端 (156)4.1.2 设置安全策略 (157)4.1.3 设置定时杀毒 (157)4.1.4 每天日常工作 (157)一、产品简介1.1产品概述360天擎终端安全管系统是360面向政府、企业、金融、军队、医疗、教育、制造业等大型企事业单位推出的集防病毒与终端安全管控于一体的解决方案。

360天擎终端安全管理系统用户手册之欧阳与创编

360天擎终端安全管理系统用户手册之欧阳与创编

360终端安全管理系统用户手册©2021 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

一、产品简介51.1产品概述51.2设计理念51.3产品架构6二、安装部署82.1环境准备82.1.1服务器准备82.1.2终端环境准备92.1.3网络环境准备92.2控制中心安装102.3客户端安装132.3.1客户端功能定制和下载132.3.2客户端在线安装132.3.3客户端离线安装142.3.4客户端域安装15三.功能使用说明173.1登录173.2界面说明183.2.1Banner区183.2.2主功展示区域193.3首页193.3.1安全概况193.3.2待处理任务203.3.3服务器性能监控203.3.4安全动态203.3.5文件鉴定203.3.6病毒查杀趋势203.3.7病毒分类213.3.8高危漏洞修复趋势21 3.3.9XP盾甲趋势213.3.10常用功能213.3.11授权信息213.4终端管理223.4.1终端概况223.4.2地址资源管理263.4.3病毒查杀293.4.4插件管理313.4.5系统修复323.4.6漏洞管理333.4.7XP盾甲343.4.8升级管理343.5移动存储管理343.5.1设备注册353.5.2设备授权363.5.3挂失管理373.5.4外出管理373.5.5终端申请373.5.6设备例外383.6日志报表383.6.1终端日志383.6.2资产汇总473.6.3系统日志493.6.4报表订阅503.6.5订阅管理503.7策略中心503.7.1分组策略513.7.2管控策略653.7.3样本鉴定723.8系统管理733.8.1系统设置733.8.2系统工具773.8.3多级中心783.8.4账号管理78四.场景参考手册794.1准备使用360天擎794.1.1部署终端794.1.2设置安全策略804.1.3设置定时杀毒804.1.4每天日常工作80一、产品简介1.1 产品概述360天擎终端安全管系统是360面向政府、企业、金融、军队、医疗、教育、制造业等大型企事业单位推出的集防病毒与终端安全管控于一体的解决方案。

20160527天擎终端管理系统V6.0_产品白皮书_V2.0

20160527天擎终端管理系统V6.0_产品白皮书_V2.0

360终端安全管理系统产品白皮书© 2016 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录| Contents一.引言 (4)二.天擎终端安全管理系统介绍 (5)2.1产品概述 (5)2.2设计理念 (5)2.3产品架构 (6)三.产品优势 (7)3.1终端安全一体化 (7)3.2病毒防御多维化 (7)3.3安全管控智能化 (7)四.主要功能 (9)4.1病毒/木马防护 (9)4.2补丁管理 (10)4.3资产管理 (10)4.3.1终端发现 (10)4.3.2单点维护 (10)4.4软件管理 (11)4.5终端安全运维管控 (12)4.5.1流量管理 (12)4.5.2非法外联 (12)4.5.3应用程序安全 (12)4.5.4网络安全 (12)4.5.5外设管理 (13)4.5.6桌面安全加固 (13)4.6移动存储介质管理 (13)4.6.1移动存储介质注册 (14)4.6.2设备授权 (14)4.6.3挂失管理 (14)4.6.4外出管理 (14)4.6.5设备例外 (15)4.7综合安全评估 (15)4.7.1配置脆弱评估 (15)4.7.2数据价值评估 (15)4.7.3沦陷迹象评估 (15)4.7.4评估报告 (15)4.8安全U盘 (16)4.8.1安全芯片 (16)4.8.2系统框架 (17)4.8.3产品特性 (17)4.8.4与软件加密U盘区别 (18)4.8.5产品使用模式 (18)4.9XP盾甲 (19)4.9.1系统加固方案 (20)4.9.2热补丁修复 (21)4.9.3危险应用隔离 (21)4.9.4“非白即黑”策略 (22)4.10终端强制合规(NAC) (22)4.10.1Web Portal功能 (22)4.10.2802.1认证功能 (23)4.10.3安全检查 (23)4.11终端审计 (24)4.12报表管理 (25)4.12.1报表展示 (25)4.12.2大数据存储分析 (25)4.13边界联动防御 (25)五.典型部署 (27)5.1互联网络部署方案 (27)5.2隔离网络部署方案 (28)5.3级联管控部署方案(大型网络环境) (29)5.4终端强制合规(NAC)旁路部署方案 (30)5.5终端强制合规(NAC)802.1X部署方案 (31)六.产品价值 (33)6.1自主知识产权,杜绝后门隐患 (33)6.2解决安全问题,安全不只合规 (33)6.3强大管理能力,提高运维效率 (33)6.4灵活扩展能力,持续安全升级 (33)七.产品型号 (34)7.1私有云引擎NPC型号说明 (34)7.2终端强制合规引擎NAC型号说明 (34)7.3控制中心配置要求 (34)7.4客户端配置要求 (35)一. 引言随着IT技术的飞速发展以及互联网的广泛普及,各级政府机构、组织、企事业单位都分别建立了网络信息系统。

360天擎终端安全管理系统用户手册范本

360天擎终端安全管理系统用户手册范本

360终端安全管理系统用户手册© 2020 360企业安全集团■声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等容,除另有特别注明外,所有均属360企业安全集团所有,受到有关产权及法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录 | Contents一、产品简介 (4)1.1产品概述 (4)1.2设计理念 (4)1.3产品架构 (5)二、安装部署 (6)2.1环境准备 (6)2.1.1服务器准备 (6)2.1.2终端环境准备 (7)2.1.3网络环境准备 (7)2.2控制中心安装 (8)2.3客户端安装 (12)2.3.1客户端功能定制和下载 (12)2.3.2客户端在线安装 (12)2.3.3客户端离线安装 (13)2.3.4客户端域安装 (15)三.功能使用说明 (17)3.1登录 (17)3.2界面说明 (17)3.2.1Banner区 (17)3.2.2主功展示区域 (18)3.3首页 (18)3.3.1安全概况 (19)3.3.2待处理任务 (19)3.3.3服务器性能监控 (20)3.3.4安全动态 (20)3.3.5文件鉴定 (20)3.3.6病毒查杀趋势 (21)3.3.7病毒分类 (21)3.3.8高危漏洞修复趋势 (22)3.3.9XP盾甲趋势 (22)3.3.10常用功能 (23)3.3.11授权信息 (24)3.4终端管理 (24)3.4.1终端概况 (25)3.4.2地址资源管理 (44)3.4.3病毒查杀 (50)3.4.4插件管理 (52)3.4.5系统修复 (53)3.4.6漏洞管理 (55)3.4.7XP盾甲 (56)3.4.8升级管理 (57)3.5移动存储管理 (57)3.5.1设备注册 (57)3.5.2设备授权 (59)3.5.3挂失管理 (61)3.5.4外出管理 (62)3.5.5终端申请 (62)3.5.6设备例外 (63)3.6日志报表 (63)3.6.1终端日志 (64)3.6.2资产汇总 (80)3.6.3系统日志 (84)3.6.4报表订阅 (85)3.6.5订阅管理 (86)3.7策略中心 (86)3.7.1分组策略 (86)3.7.2管控策略 (105)3.7.3样本鉴定 (119)3.8系统管理 (122)3.8.1系统设置 (122)3.8.2系统工具 (125)3.8.3多级中心 (129)3.8.4账号管理 (129)四.场景参考手册 (130)4.1准备使用360天擎 (130)4.1.1部署终端 (130)4.1.2设置安全策略 (131)4.1.3设置定时杀毒 (131)4.1.4每天日常工作 (131)一、产品简介1.1产品概述360天擎终端安全管系统是360面向政府、企业、金融、军队、医疗、教育、制造业等大型企事业单位推出的集防病毒与终端安全管控于一体的解决方案。

360天擎终端安全管理系统0313

360天擎终端安全管理系统0313

可控
1601
第二部分:产品能力(多级管控)
一级控制中心
上级对下级统一管理 下级从上级获取升级文件
上级汇总下级提交的日志报表
二级控制中心 三级控制中心
统一 可控
高效
1701
第二部分:技术特点(私有云及非白即黑技术)
➢ 特征库(60亿+)、黑名单 (17亿+)、白名单(1亿+)
➢ 提高查杀能力,及时升级 ➢ 适应网络封闭,物理隔离环境 ➢ 近乎100%的绝对安全保障
➢ 在2010 ~ 2013年期间,奇虎360内网遭遇过至少2 次APT攻击渗透
➢ ……
601
第一部分:无能为力的安全设备
1、IDS已死
早在2003年,Gartner 就已发表《IDS is dead》,我国从2008年开始IDS的市 场采购量开始逐年下滑
2、防火墙只擅长做访问控制
传统防火墙只擅长做4层及4层以下的访问控制 下一代防火墙(NGFW)只是功能的堆砌、改进管理能力,无力应对未知威胁
1801
第二部分:技术特点(XP安全加固)
整体思路:由内而外的多层次综合防护
网络攻击防护溯源
通过网络层流量分析和监测,防止恶意代码 通过网络攻击渗透,并发现新的0day漏洞 ,追溯漏洞利用及攻击过程
终端白名单机制
基于白名单技术,实现终端软件的严格管控 ,防止恶意代码通过终端渗透
危险应用隔离 热补丁
应用软件灵活管控
2201
第二部分:典型部署
2301
成功案例:
第二部分:成功案例及资质
资质:
销售许可证
软件著作权 军队信息安全产品B级资质
2401
第三部分:提纲
✓ 360天擎与天眼联动

360天擎终端安全管理系统用户手册之欧阳法创编

360天擎终端安全管理系统用户手册之欧阳法创编

360终端安全管理系统用户手册©2021 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

一、产品简介51.1产品概述51.2设计理念51.3产品架构6二、安装部署82.1环境准备82.1.1服务器准备82.1.2终端环境准备92.1.3网络环境准备92.2控制中心安装102.3客户端安装132.3.1客户端功能定制和下载132.3.2客户端在线安装142.3.3客户端离线安装152.3.4客户端域安装16三.功能使用说明173.1登录173.2界面说明183.2.1Banner区183.2.2主功展示区域193.3首页193.3.1安全概况193.3.2待处理任务203.3.3服务器性能监控203.3.4安全动态203.3.5文件鉴定203.3.6病毒查杀趋势213.3.7病毒分类213.3.8高危漏洞修复趋势21 3.3.9XP盾甲趋势213.3.10常用功能213.3.11授权信息223.4终端管理223.4.1终端概况223.4.2地址资源管理27 3.4.3病毒查杀303.4.4插件管理313.4.5系统修复323.4.6漏洞管理333.4.7XP盾甲343.4.8升级管理343.5移动存储管理353.5.1设备注册353.5.2设备授权363.5.3挂失管理373.5.4外出管理373.5.5终端申请383.5.6设备例外383.6日志报表383.6.1终端日志393.6.2资产汇总483.6.3系统日志503.6.4报表订阅503.6.5订阅管理513.7策略中心513.7.1分组策略513.7.2管控策略663.7.3样本鉴定733.8系统管理743.8.1系统设置743.8.2系统工具783.8.3多级中心793.8.4账号管理79四.场景参考手册804.1准备使用360天擎804.1.1部署终端814.1.2设置安全策略814.1.3设置定时杀毒814.1.4每天日常工作82一、产品简介1.1 产品概述360天擎终端安全管系统是360面向政府、企业、金融、军队、医疗、教育、制造业等大型企事业单位推出的集防病毒与终端安全管控于一体的解决方案。

360天擎终端安全管理系统用户手册

360天擎终端安全管理系统用户手册

360终端安全管理系统用户手册© 2021 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录| Contents一、产品简介 (4)1.1产品概述 (4)1.2设计理念 (4)1.3产品架构 (5)二、安装部署 (6)2.1环境准备 (6)2.1.1服务器准备 (6)2.1.2终端环境准备 (7)2.1.3网络环境准备 (7)2.2控制中心安装 (8)2.3客户端安装 (12)2.3.1客户端功能定制和下载 (12)2.3.2客户端在线安装 (12)2.3.3客户端离线安装 (13)2.3.4客户端域安装 (15)三.功能使用说明 (17)3.1登录 (17)3.2界面说明 (17)3.2.1Banner区 (17)3.2.2主功展示区域 (18)3.3首页 (18)3.3.1安全概况 (19)3.3.2待处理任务 (19)3.3.3服务器性能监控 (20)3.3.4安全动态 (20)3.3.5文件鉴定 (20)3.3.6病毒查杀趋势 (21)3.3.7病毒分类 (21)3.3.8高危漏洞修复趋势 (22)3.3.9XP盾甲趋势 (22)3.3.10常用功能 (23)3.3.11授权信息 (24)3.4终端管理 (24)3.4.1终端概况 (25)3.4.2地址资源管理 (42)3.4.3病毒查杀 (49)3.4.4插件管理 (51)3.4.5系统修复 (52)3.4.6漏洞管理 (53)3.4.7XP盾甲 (54)3.4.8升级管理 (55)3.5移动存储管理 (55)3.5.1设备注册 (55)3.5.2设备授权 (57)3.5.3挂失管理 (59)3.5.4外出管理 (59)3.5.5终端申请 (60)3.5.6设备例外 (60)3.6日志报表 (61)3.6.1终端日志 (61)3.6.2资产汇总 (77)3.6.3系统日志 (80)3.6.4报表订阅 (81)3.6.5订阅管理 (82)3.7策略中心 (83)3.7.1分组策略 (83)3.7.2管控策略 (100)3.7.3样本鉴定 (114)3.8系统管理 (116)3.8.1系统设置 (116)3.8.2系统工具 (119)3.8.3多级中心 (122)3.8.4账号管理 (123)四.场景参考手册 (124)4.1准备使用360天擎 (124)4.1.1部署终端 (124)4.1.2设置安全策略 (124)4.1.3设置定时杀毒 (124)4.1.4每天日常工作 (124)一、产品简介1.1 产品概述360天擎终端安全管系统是360面向政府、企业、金融、军队、医疗、教育、制造业等大型企事业单位推出的集防病毒与终端安全管控于一体的解决方案。

360天擎终端安全管理系统用户手册

360天擎终端安全管理系统用户手册

360终端安全管理系统用户手册© 11/19/2021 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护.任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录|Contents一、产品简介 (4)1.1产品概述 (4)1。

2设计理念 (4)1.3产品架构 (5)二、安装部署 (6)2.1环境准备 (6)2.1。

1服务器准备 (6)2.1。

2终端环境准备 (7)2.1。

3网络环境准备 (7)2.2控制中心安装 (8)2.3客户端安装 (12)2。

3.1客户端功能定制和下载 (12)2。

3.2客户端在线安装 (12)2。

3.3客户端离线安装 (13)2.3。

4客户端域安装 (15)三。

功能使用说明 (17)3.1登录 (17)3.2界面说明 (17)3。

2。

1 ........................................................................................................................... B anner区173。

2。

2 .................................................................................................................... 主功展示区域183。

3首页 (18)3.3。

1........................................................................................................................ 安全概况193。

360天擎终端安全管理系统用户手册

360天擎终端安全管理系统用户手册

360终端安全管理系统用户手册© 11/21/2021 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。

任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断.目录|Contents一、产品简介 (4)1.1产品概述 (4)1。

2设计理念 (4)1。

3产品架构 (5)二、安装部署 (6)2.1环境准备 (6)2.1.1服务器准备 (6)2.1.2终端环境准备 (7)2。

1。

3网络环境准备 (7)2.2控制中心安装 (8)2。

3客户端安装 (12)2.3。

1客户端功能定制和下载 (12)2。

3。

2客户端在线安装 (12)2。

3。

3客户端离线安装 (13)2.3.4客户端域安装 (15)三。

功能使用说明 (17)3。

1登录 (17)3.2界面说明 (17)3。

2.1Banner区 (17)3.2。

2主功展示区域 (18)3。

3首页 (18)3.3。

1........................................................................................................................ 安全概况193。

3。

2待处理任务 (19)3。

3。

3服务器性能监控 (20)3。

3。

4安全动态 (20)3。

3。

5文件鉴定 (20)3.3.6病毒查杀趋势 (21)3.3.7病毒分类 (21)3。

3。

8高危漏洞修复趋势 (22)3.3。

9XP盾甲趋势 (22)3。

3.10常用功能 (23)3。

3.11授权信息 (24)3.4终端管理 (24)3。

4。

1终端概况 (25)3。

4.2地址资源管理 (44)3。

4。

3病毒查杀 (50)3。

4.4插件管理 (52)3。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

360天擎终端安全管理系统产品白皮书北京奇虎科技有限公司目录一. 引言 (1)二. 天擎终端安全管理系统介绍 (1)2.1产品概述 (1)2.1.1 设计理念 (1)2.2产品架构 (1)2.3产品优势 (1)2.3.1 完善的终端安全防御体系 (1)2.3.2 强大的终端安全管理能力 (1)2.3.3 良好的用户体验与易用性 (1)2.3.4 顶尖的产品维护服务团队 (1)2.4主要功能 (1)2.4.1 安全趋势监控 (1)2.4.2 安全运维管理 (1)2.4.3 恶意软件防护 (1)2.4.4 终端软件管理 (1)2.4.5 外设与移动存储管理 (1)2.4.6 XP防护 (1)2.4.7 硬件资产管理 (1)2.4.8 企业软件统一管理 (1)2.4.9 终端流量管理 (1)2.4.10 终端准入管理 (1)2.4.11 远程技术支持 (1)2.4.12 日志报表查询 (1)2.4.13 边界联动防御 (1)2.5典型部署 (1)2.5.1 小型企业解决方案 (1)2.5.2 中型企业解决方案(可联接互联网环境) (1)2.5.3 中型企业解决方案(隔离网环境) (1)2.5.4 大型企业解决方案 (1)三. 产品价值 (1)3.1自主知识产权,杜绝后门隐患 (1)3.2解决安全问题,安全不只合规 (1)3.3强大管理能力,提高运维效率 (1)3.4灵活扩展能力,持续安全升级 (1)四. 服务支持 (1)五. 总结 (1)一. 引言随着IT技术的飞速发展以及互联网的广泛普及,各级政府机构、组织、企事业单位都分别建立了网络信息系统。

与此同时各种木马、病毒、0day漏洞,以及类似APT攻击这种新型的攻击手段也日渐增多,传统的病毒防御技术以及安全管理手段已经无法满足现阶段网络安全的需要,主要突出表现在如下几个方面:1.1、终端木马、病毒问题严重目前很多企事业单位缺乏必要的企业级安全软件,导致终端木马、病毒泛滥,而且由于终端处于企业局域网,造成交叉感染现象严重,很难彻底清除某些感染性较强的病毒。

这类病毒、木马会导致终端运行效率降低,对文件进行破坏,或者会把一些敏感信息泄露出去。

同时,很多企业网络安全缺乏统一的安全管理,企业部终端用户安装的安全软件各不相同,参差不齐,导致安全管理员很难做到统一的安全策略下发及执行。

1.2、无法有效应对APT攻击的威胁APT(Advanced Persistent Threat)攻击是一类特定的攻击,为了获取某个组织甚至是的重要信息,有针对性的进行的一系列攻击行为的整个过程。

APT攻击利用了多种攻击手段,包括各种最先进的黑客技术和社会工程学方法,一步一步的获取进入组织部的权限。

APT往往利用组织部的人员作为攻击跳板。

有时候,攻击者会针对被攻击对象编写专门的攻击程序,而非使用一些通用的攻击代码。

此外,APT攻击具有持续性,有的甚至长达数年。

这种持续体现在攻击者不断尝试各种攻击手段,以及在渗透到网络部后长期蛰伏,不断收集各种信息,直到收集到重要情报。

更加危险的是,这些新型的攻击和威胁主要就针对重要的基础设施和单位进行,包括能源、电力、金融、国防等关系到国计民生,或者是核心利益的网络基础设施。

同时,很多攻击行为都会利用0day漏洞进行网络渗透和攻击。

此时由于没有现成的样本,所以传统的基于特征检测的入侵防御系统,以及很多企业的安全控管措施和理念已经很难有效应对0day漏洞以及APT攻击的威胁了。

1.3、违规终端接入问题严重企业的网往往承载着企业重要信息的传递,存储着大量的企业财务、客户、人力资源等信息,这些都是企业需要重点保护的核心资产。

但由于很多企业对于终端准入并没有做限制,私人PC或外来终端设备可以轻易的接入企业网获取企业部信息。

尤其在当今网络无边界的趋势之下,通过私设无线路由,手机、Pad等移动终端也可以轻松的接入企业网。

同时,由于缺乏统一的管控和审计,如果发生企业信息泄露,很难做到追踪溯源。

这对于企业数据安全是极大的危害。

1.4、企业终端违规软件难以管控企业员工在企业终端上私自安装的盗版软件、来源不明的下载软件很可能被黑客植入病毒或木马,用以窃取企业部信息或导致企业IT系统崩溃。

另外,很多企业规定员工不得安装某些违规软件,例如聊天软件、P2P软件等,但却无法进行管控,私装现象严重。

并且企业没有量身定制的自定义软件商店,无法保证软件的下载来源可靠。

1.5、终端漏洞不能及时修复黑客攻击和大部分病毒都会利用到操作系统和一些常用软件的漏洞。

而计算机操作人员对操作系统漏洞的补丁修复意识淡薄,很多人根本不知道自己的系统存在漏洞并应及时安装补丁,这为病毒的广泛生存提供了温床,就使网络的设备安全受到很大的威胁。

如果企业使用单机版的安全软件修复漏洞,就只能靠管理员逐台电脑打补丁,不仅耗费管理员的时间,还大量占用企业网络的带宽和设备资源,企业信息网络的正常运行受到极大的影响。

要确保及时的修复漏洞,不被木马和病毒利用,同时又要确保合理有效的使用带宽资源,就需要安全软件能够帮助管理员进行统一的漏洞管理和集中修复。

1.6、终端安全状况需要统一管控如果一个企业缺乏统一的终端安全管理,就无法全面了解和监控企业网安全状况,一旦终端被感染病毒威胁或遭受恶意入侵,网络管理员很难及时发现并解决问题;某个终端不安全的配置和策略会导致企业网络中出现漏洞,从而成为整个网络安全中的短板。

假如有企业部员工使用从外部网络中下载的文件,而这些文件又被植入了病毒或木马,黑客就极有可能通过该主机进入企业部网络,进而通过嗅探、破解密码等方式对部的关键信息或敏感数据进行收集,或以该主机为“跳板”对部网络的其他主机进行攻击,影响企业的正常运行,甚至导致企业核心数据外泄。

监控终端面临病毒黑客攻击的状况,及时发现隐患并报警,统一正确配置安全策略,可以极大的提高整个企业网络安全的水平,避免短板出现。

针对以上问题,北京奇虎科技有限公司推出了“360天擎终端安全管理系统”(以下简称天擎),来为用户解决终端安全和统一管理等一系列安全需求。

二. 天擎终端安全管理系统介绍2.1 产品概述天擎是奇虎360面向政府、军队、金融、制造业、医疗、教育等大型企事业单位推出的以安全防御为核心、以运维管控为重点、以可视化管理为支撑、以可靠服务为保障的全方位终端安全解决方案。

为用户构建能够有效抵御已知病毒、0day漏洞、未知恶意代码和APT攻击的新一代终端安全防御体系,并提供企业安全统一管控、终端硬件准入、软件准入、上网行为管理等诸多管理类功能。

并且承诺在2014年4月微软停止免费主流支持服务之后依然向天擎产品用户提供windows XP补丁和安全更新。

2.1.1 设计理念➢信息收集天擎终端可以收集终端上的各种安全状态信息,包括:漏洞修复情况、病毒木马情况、危险项情况、以及各种软硬件情况等。

这些安全状态信息会汇集到服务器端的控制中心,使管理员全面了解网所有终端的安全情况、硬件状态以及软件安装情况等。

➢立体防护天擎具有漏洞修复、病毒木马查杀、黑白、硬件准入、软件准入、上网行为管理等多样化的防护手段,从准入、防黑加固、病毒查杀、软件和上网行为控制等多个层次,为企业构建立体防护网,确保企业终端安全。

➢集中管控天擎控制中心为管理员提供了统一修复漏洞、统一杀毒、统一升级、上网管理、软件统一分发卸载等多种管理功能,管理员可以通过控制台直接对网所有终端进行统一管控。

2.2 产品架构天擎终端安全管理系统包括安全控制中心和客户端两层。

第一层:安全控制中心安全控制中心,是天擎的核心,部署在服务器端,有两大功能:一方面提供了管理台,采用B/S架构,管理员可以随时随地的通过浏览器打开访问,对天擎进行管理和控制。

主要有设备分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复、网络流量管理、终端软件管理、硬件资产管理以及各种报表和查询等。

另一方面,提供了系统运维的基础服务,如:云查杀服务、终端升级服务、数据服务、通讯服务等。

第二层:客户端客户端部署在需要被保护的服务器或者终端,执行最终的木马病毒查杀、漏洞修复等安全操作。

并与安全控制中心通信,提供控制中心管理所需的相关数据信息。

2.3 产品优势360天擎终端安全与管理系统的核心价值在于对终端安全的防护与管理。

奇虎360公司经过多年的投入与积累,沉淀下了多项针对终端安全防御的技术,这些技术在整个安全行业领域都具有独创性与先进性,多项技术已经达到国际一流水平,并领先其他欧美企业的同类产品。

目前360杀毒软件是国唯一包揽AV-C、AV-TEST、VB100、CheckMark、ICSA、OPSWAT 等各大国际评测“全满贯”的杀毒软件。

同时,360公司的安全技术能力也得到了国广大用户的认可,目前在个人安全领域360安全产品正在为超过4.65亿PC端用户、4.08亿移动端用户提供安全防护。

在企业安全领域,天擎已累计为国50万家企业、近800万终端提供了安全防护及终端管理。

2.3.1 完善的终端安全防御体系➢立体布防,层层防御(空间维度)天擎本身具有终端安全防御,云端公有/私有云查杀的功能特性,如果与360的另一款产品天眼威胁感知系统(部署在网络边界)相结合,便可以构成“云+ 端+ 边界”的整体防御体系。

通过在网络边界、终端系统部署查杀设备与查杀软件,同时结合云端查杀的多点立体布防,可实现对已知病毒及恶意代码、未知病毒及恶意代码、利用已知漏洞和0day漏洞(未知漏洞)发起的攻击渗透、乃至利用上述技术手段发起的APT攻击行为进行深度检测与精确阻断。

从空间维度上做到立体布防,层层防御。

➢动静结合、全程查杀(时间维度)360天擎终端安全管理系统采用动静结合的多层次、全生命周期的病毒防御体系。

结合了传统本地查杀引擎、360公有云查杀引擎、QVM-II机器学习查杀引擎、主动防御技术、沙箱技术、非白即黑的白策略等高级病毒查杀与防御技术,对病毒及恶意代码从进入网络、终端落地、运行时等生命周期的不同阶段进行多层过滤、动静结合、全程查杀。

2.3.2 强大的终端安全管理能力360天擎终端安全管理系统集成了强大的终端安全管理功能,可以方便用户通过360天擎终端安全管理系统对网终端进行高效管理。

通过360在桌面管理方面的多年积累与沉淀,360天擎可以提供补丁分发、终端流量管理、终端系统优化、终端系统加速、终端垃圾清理、终端蓝屏修复、终端硬件资产与状态监控、终端体检、终端升级、终端系统修复、终端软件管理、企业级软件商店等几十个安全管理功能,使系统具备国际一流的终端安全管理水平。

上述功能每天被国超过4亿用户使用,通过了稳定性、性能方面的全面考验,并在持续不断的进行创新与改进。

2.3.3 良好的用户体验与易用性得益于互联网行业的企业基因,360的所有产品在产品易用性与用户体验方面得到了国个人用户以及企业用户的一致认可,360天擎终端安全管理系统在产品易用性方面要求极其苛刻,绝大多数功能设计都要求一键完成,包括:一键加速、一键清理、一键修复、一键升级、一键体检等等,具备灵活的分组管理,批量策略下发、分时扫描、终端强制控制、软件静默安装、一对一远程协助等易用功能,从产品设计到开发过程中全面贴合企业及管理员的安全管理需求,最大程度降低用户安全管理运维成本,提高用户的工作效率。

相关文档
最新文档