词条 | tds等保 |
释义 | TDS等保:主机安全检查系统产品概述 主机安全检查系统(Threat Discovery System)(简称TDS)是由安天实验室自主研发的国内首款创新型自动系统安全评测工具,彻底颠覆传统系统保密检查和系统风险评测工具操作的繁冗性,一键操作即可对内网计算机进行全面的安全保密检查及精准的安全等级判定,并对评测系统进行强有力的分析处置和修复。TDS分随身皮夹版和工具箱版两种形式方案,提供各种规模、不同需求的用户使用。 产品优势 自动提取驱动、注册表、硬件信息、安全策略等近百个检测点 一键操作即可自动完成系统近百个检测点信息的检测,有效避免了传统信息检测工具繁琐复杂的操作过程。采用底层信息提取技术,获取主机系统驱动、注册表、硬件信息、安全策略、数据库、网络配置、USB设备、文件共享、进程模块、启动项、host文件分析、浏览器、恶意插件等等近百个检测点信息,检测内容细化至具体路径、程序版本、访问时间,给用户进行风险评估提供了大量有用的数据信息。 系统漏洞、配置隐患、违规行为全面检测 随着网络环境的日益开放,各种操作系统漏洞、应用软件漏洞已是显山露水,层出不穷。再加上系统配置不当,违规安装软件,私自拨号上网,私自带入其他设备接入网络等现象,很容易感染各种恶意代码或间谍程序,由其对于涉密机构,保障机密信息不被泄露已迫在眉睫!主机安全检查系统(TDS)从软硬件管理技术上为用户提供了有效可行的实施方案,结合安天自主创新研发、获得科技部创新基金的AVL SDK反病毒扫描引擎,将恶意代码、病毒、间谍程序等杀死在关要节点。 支持例外排除,级别手动调整 灵活调整各安全等级检查内容,无论是在扫描之前还是扫描过程中,用户可以在客户端机器根据自己的需求来设置某一级别要达到的特殊标准;检查人员也可以在服务器端来设置远程扫描测评的某台机器在某一级别需要达到的特殊标准。您也可以针对自己的网络环境来构建适合自己的评估等级,充分满足您的不同需求。 支持网络多节点测评,自动生成报告 主机安全检查系统接入网络后,可以对网内所有节点进行批量检查,并自动汇总分析报告评估,有效节约了大量时间人力资本,为后续安全措施的改进提供比较依据。 产品功能 全面检查内网安全: 检查计算机使用过程中存在的违规现象和风险隐患,全面、深入地对涉密计算机安全状况和使用情况做出相应扫描评估。对计算机的上网行为、U盘记录、病毒信息等9大类情况共25项内容进行快速检查,同时可深度检查上网记录、文件删除记录、聊天记录、文档关键字内容。检查病毒扫描分析信息、补丁信息、恶意插件、系统安全设置、杀毒软件状态、启动程序等项目可以评测系统是否因操作系统漏洞或应用软件漏洞、配置隐患、违规行为等被感染了恶意病毒木马程序。检查当前运行进程、进程子模块来发掘隐藏的病毒。检查涉密计算机的是否存在上网记录、文件删除记录、聊天记录。 精准评定安全等级: 参照国家计算机信息系统安全保护等级标准划分准则,对不同安全等级设定不同的检测范围和标准,然后按相应等级的检测标准对受检系统进行计算机安全等级的综合评定,并生成最终的安全等级评测报告。系统安全等级被划分为4级标准,用户可以选择不同级别来对相应级别进行安全评估。 安全评估等级也可以根据用户不同的网络环境自定义级别,满足政府部门、军队、公安、政法和保密等机关组织以及需要进行系统风险测评和安全等级保护管理的企业和个人不同的评估需求。 对身份鉴别、安全标记、访问控制、可信路径、安全审计、剩余信息保护、入侵防范、恶意代码防范、资源控制、通讯保密性这些检查内容进行深度剖析,从各个方面去挖掘可能存在的威胁隐患,更加精准评定系统安全等级。 精确生成检测报告: 不仅为用户提供了所有检测点详细信息的报告,同时还提供对主机安全状态从宏、微观两个层面进行全面剖析、图文并茂的评估报告,满足管理人员和技术人员等业务部门的不同需要。同时,参照国家相关评估标准,对主机安全状态给出不同级别的定量判定,直观了解安全状态,并为后续安全措施的改进提供比较依据。检测报告支持不同的浏览方式,可以通过打开浏览器来查看,也可以下载到本地计算机进行查看,另外支持打印功能,用户可以打印报告,方便不同业务部门的查看和使用。 病毒扫描快速通道: 突破传统忽略恶意代码的评估模式,将木马等恶意代码纳入评估体系。该产品嵌入了获得科技部创新基金的安天AVL SDK反病毒引擎,可以全面检测蠕虫、木马、后门、僵尸程序、黑客工具、流氓软件以及其他多种有害数据和敏感程序。 强大专业安全辅助工具: 提供了强大的安全辅助工具,能针对各类常见的主机问题及有害文件进行分析、诊断和处置,检测系统中的隐藏文件、隐藏数据流,能有效清除各种类型的Rootkit,同时专门提供了分析模块,能够实现基于条件加权的未知木马检测,对系统中自启动项、任务、进程、服务、驱动、端口、SPI、插件、文件系统,注册表等内容进行严格的行为判断和特征分析,形成对每个文件的受信状态判定。 主机安全评估工作站: 基于远程启动的用于静态评估的微型网络评估设备,通过直连接入网内的终端节点或交换机,启动被评估主机,对被评估主机系统进行全面的检测。安天主机评估站能够快速搭建评估环境接入网络,尤其对于有些不具备评估条件的特殊用途的主机也能够顺利完成安全评估的任务。 适应场所环境 政府部门、军队、公安、政法和保密等机关组织 进行计算机系统取证、安全检查、安全监督、安全管理的必备工具。 需要进行信息系统建设的运营、使用单位 用于完善企业信息系统安全管理,建立信息系统综合防护体系,提高信息系统的安全防护能力和水平。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。