终端与主机安全

猎鹰恶意代码监控分析系统

以集中管理、多引擎防护和 EDR 检测响应持续感知终端威胁,形成采集、分析、阻断与溯源闭环。

产品概述

从单点查杀升级为持续恶意代码监控与响应

猎鹰恶意代码监控分析系统由管理平台、服务器客户端和 PC 客户端组成,面向政企终端与服务器提供持续威胁感知、恶意代码查杀、EDR 检测响应、主机安全管控和集中审计能力。

系统将终端行为、病毒事件、资产状态和安全策略汇聚到统一平台,帮助安全管理员看清攻击过程、快速控制受感染主机,并在联网、隔离网及国产化环境中保持一致的安全运营能力。

三类核心组件管理平台、服务器客户端、PC 客户端
检测响应闭环采集、分析、告警、阻断与溯源
多平台统一防护Windows、Linux 与国产化环境
猎鹰恶意代码监控分析系统安全概况与告警态势界面
安全概况、告警态势与终端状态集中呈现

核心能力

一套平台覆盖检测、防护、处置、管控与审计

针对传统杀毒可见性不足、多个安全工具分散运营和国产化环境适配复杂等问题,建立统一终端安全能力。

持续威胁感知

持续采集进程、文件、注册表、网络和账号等终端行为,发现病毒传播、异常连接与高级攻击。

EDR 检测与响应

基于行为规则、攻击链和关联分析还原攻击过程,并提供告警研判与处置建议。

多引擎恶意代码防护

结合本地查杀、增强型启发式、主动防御与反勒索能力,提高已知和未知威胁检出率。

快速阻断处置

支持终止和禁止恶意进程、隔离文件及终端网络隔离,控制威胁横向扩散。

国产化安全保障

适配主流国产操作系统、处理器和数据库生态,兼顾信创终端与服务器的统一防护。

主机管控与审计

覆盖补丁、外设、网络、资产、基线和远程运维,并集中呈现全网安全与终端状态。

EDR 检测响应

从行为数据中还原完整攻击过程

持续采集终端内核态行为数据,通过机器学习、威胁规则和关联分析形成攻击链视图,使管理员能够从告警快速进入研判与处置。

  1. 01

    实时采集

    持续记录进程、文件、注册表、网络与账号行为,保留调查所需上下文。

  2. 02

    关联分析

    结合行为模型、威胁规则与攻击链关系,从海量事件中识别真实风险。

  3. 03

    精准告警

    将分散事件聚合为可理解的攻击过程,辅助管理员快速研判。

  4. 04

    响应闭环

    通过进程拦截、文件隔离和终端隔离控制威胁,并保留审计记录。

恶意进程攻击链和告警分析威胁图谱
威胁图谱、ATT&CK 分析、事件详情与处置建议

产品组成

管理平台与终端客户端协同运行

采用集中式数据管理架构,可按网络规模扩展,并支持页面、远程和安装程序等多种客户端部署方式。

恶意代码管理平台
对网内终端统一管控,汇聚安全日志并完成分析、策略下发和恶意代码库更新。
服务器客户端
部署在 Windows、Linux 及国产化服务器系统,对服务器恶意代码进行检测、阻断和处置。
PC 客户端
部署在 Windows 及国产化桌面系统,承担终端威胁检测、防护、管控和安全数据采集。
猎鹰恶意代码监控分析系统一体化硬件设备
支持软件平台及一体化硬件设备交付,具体配置按项目规模确定

兼容适配

面向主流与国产化环境统一建设

服务端和客户端覆盖主流 Windows、Linux 及国产化操作系统,可结合国产处理器、数据库与应用生态完成项目适配。

Windows 环境

覆盖办公终端与服务器,提供恶意代码检测、EDR、管控和运维能力。

Linux 环境

面向主流服务器系统提供恶意代码防护与集中安全管理。

国产化生态

适配主流国产操作系统、处理器和数据库,具体范围以最新适配清单为准。

隔离与离线网络

通过本地增强型检测和受控升级机制,为高安全网络保持持续防护。

部署选型

覆盖百点至千点级终端安全建设

可根据终端数量、EDR 能力、日志规模、国产化要求和网络结构选择管理平台或一体化设备,并支持后续扩展。

  • 支持总部、分支和多级组织的统一策略与终端分组管理
  • 兼顾 PC、服务器以及 Windows、Linux、国产化系统的混合部署
  • 可按防病毒、增强型检测、EDR 和终端管控范围组合能力
  • 提供实施部署、运营维护、预警回访、专业培训和应急响应支持

获取猎鹰恶意代码监控分析系统选型与部署方案

联系猎鹰安全,获取产品选型、方案设计、兼容性确认和项目实施支持。

联系产品顾问