打开微信“扫一扫”,开启安全数字世界之旅
截图或长按保存至相册,使用微信扫一扫
首页 > 产品与服务 > 新一代终端安全TrustOne

新一代终端安全TrustOne

基于30年终端安全经验,致力构建「极致、简约、新形态」的终端防御体系。

产品介绍

中文英文


  TrustOne新一代终端安全,基于30年终端安全经验,致力构建「极致、简约、新形态」的终端防御体系。
  突破传统终端安全方案瓶颈,解决海量终端安全「臃肿、复杂、无效」的痛点,TrustOne通过创新技术和智能化管理,赋予企业更强大的安全防护能力,
  助其轻松应对当今复杂多变的威胁环境。


1280X1280 (1).png





极致防御,快人一步

【痛点】

以往安全防护都是从防出发,受到攻击威胁时进行被动防护,现代化网络攻击是基于大量数据的立体化攻击,功能堆叠的被动式刚性安全投入将无效或低效。


【价值】

获得攻击者的视角,进行动态的主动防御。持续不间断识别各类已知、未知和互联网暴露面资产,及其各类脆弱性,最后持续消除暴露面,前置风险防御。


image.png


万端归一,大道至简

【痛点】

为有效抵御攻击,终端运维越来越繁杂。防病毒、外联控制、基线、HFW、进程管理、准入、资产管理、漏洞、防泄漏、SDP、EDR、IDS.....安全功能部署臃肿,既影响着系统的兼容性,也极大的消耗终端资源。


【价值】

TrustOne融合防病毒、虚拟补丁、EDR、桌管、SDP、VP、网络准入等多项能力,同时覆盖了信创和非信创系统。TrustOne采用的轻量化部署安装,大幅节约时间,减少资源占用。


image (1).png

新形态,智运维

【痛点】

伴随数字化转型,终端资产数量众多且问题多样,人工分析费时费力难以摸清整体企业风险,且缺乏重点和优先级。

【价值】

从黑客视角出发,利用"资产攻击面安全评估模型"和"漏洞修复复动态优先级算法",梳理出处置重点和优先级,聚焦高危风险事件,实现运维的全局可视。


image (2).png


English Version


产品功能
  • 攻击面管理
    从黑客的视角,7x24小时通过终端Agent主动识别和探测已知、未知资产,持续发现、评估组织内薄弱环节,并显性化、指数化,进而依据危险指数,通过各项缓解功能,在攻击发生前快速修复,防患于未然。
  • 防病毒
    利用机器学习、行为监控、爆发阻止、云查杀和传统特征库结合的方式,有效防范恶意威胁软件、勒索病毒、挖矿软件等已知和未知威胁。全面覆盖威胁防御和终端安全管理,支持大规模分级部署、支持多级管理架构,从而为客户提供完整的一体化终端安全防护方案。
  • 终端检测与响应
    EDR 模块以高清日志记录为基础,结合威胁情报、IOA规则关联分析、大数据智能算法和可见性设计,提供事前预警,事中记录响应,事后追溯审计的完整闭环,安全事件调查响应从数周缩短至数小时。
  • 漏洞防护
    TrustOne针对系统漏洞威胁具备实体补丁和虚拟补丁两大队防护模式:
    - 实体补丁管理,策略灵活
    通过任务跟踪及时获取安装状态;对于缺陷补丁可及时回滚,降低业务影响;内置补丁修复算法,最大程度减少补丁下载安装量。
    - 业界首创"虚拟补丁"技术
    无需侵入操作系统或应用,无需进行广泛的应用程序兼容测试,从网络侧对漏洞攻击行为进行拦截。
  • 运维管理
    结合技术和运维工具来加固整个终端安全系统,实现最大程度的减少暴露面,预防可能的安全风险和数据泄漏事件,并可同时支持Windows/信创/Linux客户端。
  • 终端准入
    采用多维准入控制技术,致力于解决企业网络内泛终端设备备的安全接入问题。系统可采用802.1x、ARP、DHCP、SNMP、策略路由、旁路镜像、透明网桥等多种准入技术,支持包括旁路、串接、探针式、分级等多种部署形态。
  • 数据防泄漏
    beats365唯一官网入口官网信端数据防泄漏系统,部署在终端电脑上,通过对操作系统的驱动注入、数据捕获、行为监控等技术,对终端电脑上的各种泄漏途径、泄漏风险、异常行为进行识别、记录和拦截,阻止终端用户通过U盘拷贝、文件打印、即时通讯、屏幕截屏、电子邮件、文件上传等各种行为泄漏组织重要数据和敏感数据,并通过水印技术对终端屏幕、打印纸件、外发文件等进行溯源。
  • 零信任准入
    终端可信
    环境可信
    身份可信
    行为可信
    流量可信
应用场景

红蓝攻防对抗
  企业软件安全管理
  企业系统加固
  勒索治理
恶意外联响应处置
  终端一体化
  监管合规场景
  高效运营场景