持续威胁感知
持续采集进程、文件、注册表、网络和账号等终端行为,发现病毒传播、异常连接与高级攻击。
产品概述
猎鹰恶意代码监控分析系统由管理平台、服务器客户端和 PC 客户端组成,面向政企终端与服务器提供持续威胁感知、恶意代码查杀、EDR 检测响应、主机安全管控和集中审计能力。
系统将终端行为、病毒事件、资产状态和安全策略汇聚到统一平台,帮助安全管理员看清攻击过程、快速控制受感染主机,并在联网、隔离网及国产化环境中保持一致的安全运营能力。
核心能力
针对传统杀毒可见性不足、多个安全工具分散运营和国产化环境适配复杂等问题,建立统一终端安全能力。
持续采集进程、文件、注册表、网络和账号等终端行为,发现病毒传播、异常连接与高级攻击。
基于行为规则、攻击链和关联分析还原攻击过程,并提供告警研判与处置建议。
结合本地查杀、增强型启发式、主动防御与反勒索能力,提高已知和未知威胁检出率。
支持终止和禁止恶意进程、隔离文件及终端网络隔离,控制威胁横向扩散。
适配主流国产操作系统、处理器和数据库生态,兼顾信创终端与服务器的统一防护。
覆盖补丁、外设、网络、资产、基线和远程运维,并集中呈现全网安全与终端状态。
EDR 检测响应
持续采集终端内核态行为数据,通过机器学习、威胁规则和关联分析形成攻击链视图,使管理员能够从告警快速进入研判与处置。
持续记录进程、文件、注册表、网络与账号行为,保留调查所需上下文。
结合行为模型、威胁规则与攻击链关系,从海量事件中识别真实风险。
将分散事件聚合为可理解的攻击过程,辅助管理员快速研判。
通过进程拦截、文件隔离和终端隔离控制威胁,并保留审计记录。
产品组成
采用集中式数据管理架构,可按网络规模扩展,并支持页面、远程和安装程序等多种客户端部署方式。
兼容适配
服务端和客户端覆盖主流 Windows、Linux 及国产化操作系统,可结合国产处理器、数据库与应用生态完成项目适配。
覆盖办公终端与服务器,提供恶意代码检测、EDR、管控和运维能力。
面向主流服务器系统提供恶意代码防护与集中安全管理。
适配主流国产操作系统、处理器和数据库,具体范围以最新适配清单为准。
通过本地增强型检测和受控升级机制,为高安全网络保持持续防护。
部署选型
可根据终端数量、EDR 能力、日志规模、国产化要求和网络结构选择管理平台或一体化设备,并支持后续扩展。
联系猎鹰安全,获取产品选型、方案设计、兼容性确认和项目实施支持。