亚信安全的漏洞防护产品使用虚拟补丁等技术帮助用户解决端点漏洞防护和网路防护的各种问题。漏洞防护产品在主机侧使用高性能、低功耗的入侵防御和零日漏洞攻击检测引擎,能够检测网路协议的偏差,标记为攻击行为的可疑内容,以及违反安全策略的流量,从而在端点更新漏洞修复补丁之前,阻断针对些漏洞的网络攻击。漏洞防护还可以和亚信安全的其他端点防护产品协同工作,从 而为企业内部、外部、漫游的各种端点提供更全面的防护。
关键优势
●消除由于补丁缺失导致的风险暴露
●延长了Windows XP等传统和支持终端操作系统的使用寿命
●减少恢复的停机时间,增加对零日攻击的保护
●允许根据自己的规划和时间表进行修复
●通过提高数据安全合规性降低潜在的法律风险
●增强远程和移动企业终端的防火墙保护
轻松部署和简单管理
●使用轻量级的客户端设计从而保障不影响端点的性能
•丰富而精简的仪表板便于用户的可视化管理并实现细粒度控制
●使用微软安全公告的编码,CVE编号,或其他重要信息提供直观的漏洞评估信息
●可作为亚信安全OfficeScan的插件模块进行部署和管理
●不需要重启计算机,不对操作系统进行任何更改,不改变用户使用习惯,不影响业务应用
系统漏洞防护
●支持操作系统,应用程序等漏洞防护
●无需本地安装补丁程序
●深度数据包过滤规则,免受未打补丁的漏洞攻击
●作为补丁,修补程序和更新建议扫描:
- 推荐分配的新规则
- 建议规则取消不再需要的系统补丁
●1000+预定义的DPI策略,实时更新
清除网络关键流量当中的非合规流量
●套用控管过滤规则来警示/封锁特定流量,如:实时通讯、媒体串流。
●利用深层封包检查来发掘可能伤害应用程序的内容。
●运用状态感应的流量检查,过滤非合规的网络流量,确保正常流量顺畅。
提供早期防护
●保护操作系统和常用应用程序,防止已知和未知的攻击。
●侦测在非标准端口上使用常见通讯协议以躲避侦测的恶意流量。
●防止经由网络传输的后门程序渗透企业网络。
●利用入侵防护特征规则来防范所有已知的漏洞攻击。
●利用定制化过滤规则来拦截用户定义的参数,保护定制需求与老旧的应用程序。
保护点
●物理终端
●虚拟化终端(加载项)
●销售终端 (POS)和自助终端
●工业控制设备
威胁防护
●漏洞利用
●分布式拒绝服务攻击
●非法网络流量
●网络威胁