安天产品巡礼(系列一)——智甲终端防御系统
智甲终端防御系统是安天研发的面向政企客户的端点综合安全防护软件,产品为办公机、服务器、虚拟化节点、移动设备、国产专用计算机、各类自助终端、工控上位机等各类端点场景提供多层次、全周期的动态防护能力。
功能简介
场景适配
智甲支持适配客户不同的网络环境(互联网/隔离网/混合网络等)的快速部署,并且可以与网络内其他安全设备进行联动,同时支持端点场景全要素采集以支撑态势感知系统。智甲产品主要由客户端软件与管理中心两部分组成,客户端是部署于终端内的Agent和安全组件,主要用来监控用户系统环境变化,对已知威胁精准定性、对未知威胁初判告警、捕获上报,对各类威胁进行阻断拦截,对已遂威胁清除处置,并可以执行管理中心下发的多重处置任务。管理中心主要面向安全管理人员,对端点类资产进行统一安全管理,集中监测分析端点安全事件、制定和下发相关处置任务策略。管理中心通过智甲的信息采集形成端点资产地图、并可导入人员组织,建立端点资产部门和责任人归属。管理中心采用B/S架构,管理员使用浏览器即可访问管理中心。智甲经过安天十余年的自主研发积累,形成了在恶意代码查杀、APT防御、勒索软件防护、国产化平台防护支持方面的领先优势。特点优势
智甲支持防护多种操作系统平台,包括Windows桌面系统、Windows服务器操作系统、Linux系统、国产化操作系统、移动操作系统等,实现集中部署、实时监控、定时巡检、应急处置、威胁追溯等功能。支持针对网内不同重要程度或者防护等级的终端灵活设置防护策略。
▲APT全网追溯(安天高级威胁追溯包服务)
▲2019年6月30日起,安天智甲威胁告警体系已支持ATT&CK威胁框架
⊙有效的勒索病毒防护 安天从2014年开始,持续跟进研究勒索病毒威胁机理,针对大量隔离网客户往往不能及时升级病毒库这一问题,力图使产品增强智能防护能力。安天采集归纳了近百种勒索病毒行为特征,构建了一个具有强大分析与判断能力的勒索病毒行为特征库,基于该特征库通过进程、线程行为分析,可以准确判断勒索软件删除和加密文件行为并进行拦截,另外产品还具有文件锁定、文件备份等多种辅助手段,可以有效对各种已知和未知勒索病毒进行防护,在2017年5月爆发的WannaCry病毒,智甲2016年1月的版本即可实现有效防护。
▲基于行为分析的勒索软件防护
⊙领先的国产化防护能力智甲是国内较早的支持为国产化操作系统提供安全防护的产品,具有可信验证、病毒查杀、进程防护、漏洞检测、虚拟补丁、终端管理、网络防护等多种功能。2015年起,在国家相关部门的统一规划下,安天分别与中标麒麟、中科方德、银河麒麟等国产操作系统厂商进行了深入的代码级合作,实现了预装试点。2016年,成功支撑了“型号首批万套部署”,获得了主管部门的高度认可。按照“国产硬件+国产化操作系统”的双国产组合计算,智甲已实现对近百种版本的环境良好适配,并且与中标麒麟、银河麒麟、中科方德、达梦数据库等厂商的产品具有兼容互认证明。
▲部分产品互认证明
⊙可视化展示与管理
智甲具有专业的操作界面,并配合安天资产可视化管理中间件,实现形象直观的端点资产、威胁的展示:
基于网络拓扑和人员组织关系,通过3D可视化效果在控制中心页面展示整体资产分布、拓扑结构、当前整体威胁情况和TOP排名等;
查看资产细节信息、资产安全分组、资产人员归属等;
支持在可视化界面直接下发任务指令,进行威胁处置、漏洞修复、配置加固等操作,并能查看任务执行结果;
通过威胁追溯包,对特定威胁的内网横向扩散过程进行可视化分析展示,了解威胁事件的攻击轨迹。
▲可视化操作界面
客户案例
智甲虚拟化版本部署于运营商DCN和私有云网络内,为业务服务器提供恶意软件防护服务,通过安全策略模板,与客户业务环境良好适配,帮助客户多次有效防护了勒索病毒、挖矿木马等威胁,获得客户好评。
为多家银行的办公机和ATM机提供病毒防护服务,其中针对办公机采用标准防护模式,针对ATM机采用“白名单+安全基线”的防护模式,产品不仅满足了客户安全防护需求,并且针对银行特殊的网络环境和终端环境,进行了良好适配。
安天智甲2015年开始部署,为某部队客户提供病毒防护服务,部署期间稳定可靠、防护能力真实有效,部署4年来,已保障各大基地多次任务。同时也为其态势感知系统提供数据采集和威胁处置支持。目前已是该客户网络中部署量最高的端点安全防护系统,并且近期已开始扩容。
☆某部门国产化终端防护项目
该项目中客户网内部署了大量国产操作系统终端,并且包括多个版本的操作系统,为了加强其终端的病毒防护能力,并实现防护能力全范围覆盖,该部门开始部署安天智甲终端防御系统。智甲系统部署后累计适配操作系统及子版本超过30种以上,安全防护方面不仅提供了病毒查杀、主动防御等基础功能,还提供了终端管控、外设管控、网络管控等加强能力,实现了良好的安全防护与管控效果。产品部署后,稳定可靠,与客户原有系统环境良好兼容。
附1:智甲产品部分资质
公安部安全专用产品销售许可证(一级品);
军用信息安全产品认证证书(军B+级);
《保密技术防护产品(设备)采购推荐目录》:恶意程序攻击行为检测类;
入围专用信息设备适配软硬件产品名录(一、二期);
入围《中央国家机关2019年软件协议供货采购项目》:杀毒软件Windows版、杀毒软件Linux版、安全软件-服务器安全软件、安全软件-终端安全软件等四大品类。
附2:智甲产品历史沿革
2001年
2005年
2005年该产品开始面向国内个人用户发布,中文名为“木马防线”,是国内首款通过公安部反木马软件品类标准测试产品。
2008年
2010年
2015年
2017年
安天官网:www.antiy.cn
全国服务热线:400-840-9234
往期推荐