本發明實施例公開了一種工業主機終端安全防護系統,集合行為監控、病毒查殺、遠程調查取證、聯動防御、風險態勢展示等核心功能。采用領先的行為識別、多引擎樣本鑒定、神經網絡、誘捕、免疫等技術,實現了對已知、未知威脅的實時檢測與處置,有效解決勒索、挖礦、免殺逃逸、無文件攻擊等傳統安全產品無法有效防御的威脅。通過輕量化的終端Agent程序實時獲取全量的內核級微粒度行為數據對終端系統進行持續監控,并從中篩選出有助于客戶進行威脅溯源的事件進行存儲,實現了對威脅事件的快速分析以及響應(包括確定零號受害終端、攻擊范圍等),以最小的資源開銷獲得最大程度的保護,全面提升客戶的終端安全管理能力。
聲明:
“工業主機終端安全防護系統” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)