終端管理概述
更新時間 2025-06-09 21:52:34
最近更新時間: 2025-06-09 21:52:34
分享文章
本文介紹終端管理。
AOne終端管理是什么
邊緣安全加速平臺提供終端安全管理能力,通過整合防病毒、漏洞修復、軟件與外設管控、AI安全檢測等能力,依托智能中臺實現統一策略管理,精準解決資產不可視、風險難追溯、處置效率低等核心痛點,打破安全與業務效率的對立僵局,成為企業數字化轉型的一站式終端安全防護與提效平臺。
AOne終端管理的優勢
- 高效防護:病毒防護為基礎,以主動實時防御為核心,聯動漏洞自修復引擎自動閉環高危風險,形成‘監測-阻斷-修復’的一體化防御鏈路,助力企業縮減終端暴露面,提升威脅響應速度。
- 身份追蹤:終端安全身份追蹤能精準鎖定終端設備中每個身份的操作軌跡,基于身份與設備實時監測、深度溯源與高效防控,管理員可輕松識別風險設備和員工。
- DeepSeek接入:憑借DeepSeek先進的自然語言處理與推理能力,幫助企業精準分析終端安全威脅并提供優化策略,無需登錄也可以輕松使用。
- 持續生長:豐富的終端安全能力融合在一個輕量客戶端中,可持續生長零信任訪問、混合辦公等能力,增強辦公效率,無需替換客戶端極簡交付。
能力總覽
終端管理能力總覽如下:
| 一級能力 | 二級能力 | 功能介紹 |
|---|---|---|
| 病毒查殺 | 周期查殺 | 企業管理員可以周期性對員工設備進行病毒檢測并自動查殺,有效發現和清除終端已存在的病毒 |
| 下發查殺 | 企業管理員可以立即對員工設備進行病毒檢測并自動查殺,立即對員工設備進行風險摸底 | |
| 右鍵查殺 | 企業員工快捷對文件、文件夾進行查殺 | |
| 自定義掃描 | 企業員工自定義選擇本機文件夾、局域網文件夾進行查殺 | |
| 隔離區 | 把檢測出的病毒文件備份至隔離區 | |
| 信任區 | 為了防止誤殺,把一些確認安全的文件、文件夾加進信任區,病毒查殺將跳過這些文件 | |
| 黑白名單 | 企業管理員可以把誤報的文件快速全租戶加白;把漏報的文件快速全租戶加黑 | |
| 實時防護 | 文件實時防護 | 查殺任務只能指定時間觸發,做不到實時防護,因此需要對即將進入設備的病毒進行實時監控。比如文件下載、復制、落地、文件讀寫等所有文件操作 |
| U盤防護 | U盤是攜帶病毒的常見外設,因此插入U盤時,需要進行病毒防護 | |
| 局域網共享防護 | 局域網共享路徑是病毒常見的橫向擴散手段,因此本機電腦對局域網共享路徑進行操作時需要實時監控,比如文件上傳、執行等 | |
| 漏洞補丁 | 漏洞修復 | 企業員工對設備進行漏洞掃描和補丁修復,有效發現和修復設備存在的緊急漏洞,加固操作系統的安全性 |
| 補丁管理 | 企業員工對已安裝補丁進行查看和卸載 | |
| 周期掃描 | 企業管理員可以周期性對員工設備進行漏洞掃描并自動修復,有效發現和修復終端存在的系統漏洞 | |
| 下發掃描 | 企業管理員可以立即對員工設備進行漏洞掃描并自動修復,立即對員工設備進行漏洞風險摸底 | |
| 處置能力 | 對于企業員工自行掃描但暫未處理的漏洞,企業管理員支持在控制臺一鍵修復 | |
| 外設管控 | U盤 | 企業管理員對員工的U盤、SD卡、外接硬盤進行禁用、只讀、審計管控,有效阻止風險入侵,有效防止文件外泄 |
| 便攜設備 | 企業管理員對員工的便攜設備進行禁用、審計管控,有效阻止風險入侵,有效防止文件外泄 | |
| 外設白名單 | 對于企業的特殊外設,比如老板的U盤往往不需要管控,可以提前置為白名單,白名單設備不受策略管控 | |
| 彈窗攔截 | 廣告彈窗攔截 | 對于已安裝軟件,支持自動攔截廣告、騷擾、惡意彈窗。為??提供??擾的純凈操作環境,賦能綠色上網訴求 |
| 問題軟件防護 | 對于正在安裝的軟件,支持阻止捆綁、靜默、強制的安裝行為 | |
| 接入DeepSeek | 接入DeepSeek | 憑借DeepSeek先進的自然語言處理與推理能力,幫助企業精準分析終端安全威脅并提供優化策略,無需登錄也可以輕松使用 |
| 防釣魚 | IM防釣魚 | 面向辦公網釣魚防護場景,支持檢測IM工具下載的文件是否帶毒、是否為偽裝文件,工具包括(釘釘、企業微信、飛書、QQ、微信、TIM(騰訊)) |
| 郵件防釣魚 | 面向辦公網釣魚防護場景,支持檢測郵件附件是否帶毒、是否為偽裝文件,郵箱客戶端包括(AOnemail、Outlook(微軟)、Thunderbird(Mozilla)、FoxMail(騰訊)、網易郵箱大師(網易)、Windows Mail(微軟)) | |
| AI安全檢測 | 應用發現 | 支持盤點Windows、MAC設備上運行的大模型組件,包括應用名稱、版本、應用描述、所屬設備和用戶等,高效構建AI應用資產全景 |
| 應用漏洞 | 支持超過 30+種 AI 應用組件漏洞檢測,通過多視圖查看及標記能力實現漏洞高效管理 | |
| 適配信創 | 病毒查殺 | 與Windows系統類似,麒麟/統信終端支持全盤掃描、快速掃描、自定義掃描、周期掃描、下發掃描、隔離區、信任區、黑白名單 |
| 軟件管理 | 軟件分析 | 通過周期性采集上報軟件資產,統計最新的終端設備軟件安裝總數量,范圍包括系統安裝軟件,運行軟件 |
| 軟件管控 | 企業管理員支持對員工電腦里的軟件下發黑名單管控策略,即選中的軟件禁止運行 | |
| 風險軟件 | 企業管理員支持一鍵禁止員工使用黑客工具、遠程控制工具(這兩類軟件,通常容易被攻擊者利用) | |
| 上網行為管控 | 上網分析 | 上網行為分析將采集員工互聯網上網行為 |
| 上網管控 | 通過配置管控策略限制員工的上網行為 | |
| 合規檢測 | 合規檢測 | 針對企業員工終端合規基線情況進行檢測,不符合終端合規檢測要求則進行相關處置 |