360天擎终端安全管理系统用户手册
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
用户手册
■ 版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。360
终端安全管理系统
© 2020 360企业安全集团
一、产品简介 (4)
1.1产品概述 (4)
1.2设计理念 (4)
1.3产品架构 (5)
二、安装部署 (6)
2.1环境准备 (6)
2.1.1服务器准备 (6)
2.1.2终端环境准备 (7)
2.1.3网络环境准备 (7)
2.2控制中心安装 (8)
2.3客户端安装 (12)
2.3.1客户端功能定制和下载 (12)
2.3.2客户端在线安装 (12)
2.3.3客户端离线安装 (13)
2.3.4客户端域安装 (15)
三.功能使用说明 (17)
3.1登录 (17)
3.2界面说明 (17)
3.2.1Banner区 (17)
3.2.2主功展示区域 (18)
3.3首页 (18)
3.3.1安全概况 (19)
3.3.2待处理任务 (19)
3.3.3服务器性能监控 (20)
3.3.4安全动态 (20)
3.3.5文件鉴定 (20)
3.3.6病毒查杀趋势 (21)
3.3.7病毒分类 (21)
3.3.8高危漏洞修复趋势 (22)
3.3.9XP盾甲趋势 (22)
3.3.10常用功能 (23)
3.3.11授权信息 (24)
3.4终端管理 (24)
3.4.1终端概况 (25)
3.4.2地址资源管理 (44)
3.4.3病毒查杀 (50)
3.4.4插件管理 (52)
3.4.5系统修复 (53)
3.4.6漏洞管理 (55)
3.4.7XP盾甲 (56)
3.4.8升级管理 (57)
3.5移动存储管理 (57)
3.5.1设备注册 (57)
3.5.2设备授权 (59)
3.5.3挂失管理 (61)
3.5.4外出管理 (62)
3.5.5终端申请 (62)
3.5.6设备例外 (63)
3.6日志报表 (63)
3.6.1终端日志 (64)
3.6.2资产汇总 (80)
3.6.3系统日志 (84)
3.6.4报表订阅 (85)
3.6.5订阅管理 (86)
3.7策略中心 (86)
3.7.1分组策略 (86)
3.7.2管控策略 (105)
3.7.3样本鉴定 (119)
3.8系统管理 (122)
3.8.1系统设置 (122)
3.8.2系统工具 (125)
3.8.3多级中心 (129)
3.8.4账号管理 (129)
四.场景参考手册 (130)
4.1准备使用360天擎 (130)
4.1.1部署终端 (130)
4.1.2设置安全策略 (131)
4.1.3设置定时杀毒 (131)
4.1.4每天日常工作 (131)
一、产品简介
1.1产品概述
360天擎终端安全管系统是360面向政府、企业、金融、军队、医疗、教育、制造业等大型企事业单位推出的集防病毒与终端安全管控于一体的解决方案。360天擎终端安全管理系统,以大数据技术为支撑、以可靠服务为保障,它能够为用户精确检测已知病毒木马、未知恶意代码,有效防御APT攻击,并提供终端资产管理、漏洞补丁管理、安全运维管控、网络安全准入、移动存储管理、终端安全审计、XP盾甲防护诸多功能。
1.2设计理念
威胁发现
天擎终端可以收集终端上的各种安全状态信息,包括:漏洞修复情况、病毒木马情况、危险项情况、安全配置以及终端各种软硬件信息等。这些安全状态信息会汇集到服务器端的控制中心,使管理员全面了解网内所有终端的安全情况、硬件状态以及软件安装情况等。
立体防护
天擎终端具有漏洞修复、病毒木马查杀、黑白名单、硬件准入、软件准入、安全审计等多样化的防护手段,从准入、防黑加固、病毒查杀、软件和终端行为控制等多个层次,为用户构建立体防护网,确保企业终端安全。
安全管控
天擎控制中心为管理员提供了统一修复漏洞、统一杀毒、统一升级、流量管理、软件统一分发卸载、终端安全策略管理等多种管理功能,管理员可以通过控制台直接对网内所有终端进行统一管控。
1.3产品架构
天擎终端安全管理系统包括安全控制中心和客户端两部分。
控制中心
安全控制中心是天擎终端安全管理系统的核心,部署在服务器端,主要包括安全管控和安全事件收集告警两大功能。
安全控制中心采用B/S架构,管理员可以随时随地的通过浏览器打开访问,对天擎终端进行管理和控制。主要有分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复、网络流量管理、终端软硬件资产管理等。此外安全控制中心还提供了系统运维的基础服务,如:云查杀服务、终端升级服务、数据服务、通讯服务等。
安全事件收集告警,通过管控中心,管理员可以了解全网终端的告警信息,通过报表分析,掌握全网威胁状况。
客户端
客户端部署在需要被保护的终端或服务器上,执行最终的木马病毒查杀、漏洞修复、安全防护等安全操作。并与安全控制中心通信,提供控制中心管理所需的相关安全告警信息。