青藤云安全

需求背景

当前,终端安全面临着严峻的攻击挑战。钓鱼攻击防不胜防、病毒变种层出不穷、挖矿木马肆意横行,快速演化的攻击技战术和不断升级的攻击强度,正在重塑现代网络安全战争的终端对抗新格局。传统终端安全防御体系的破旧立新,迫在眉睫。
防护失效
无法应对高阶攻击手法
高级持续性威胁、无文件绕过技术、生成式 AI 攻击等高阶威胁正从生产业务向办公终端蔓延扩散,传统的端点安全检测手段难以发现这类隐蔽性和复杂性极高的威胁。
海量误报
真实攻击告警难以确认
过度依赖单点检测而缺乏全局分析,为了避免漏报而放大检测导致海量安全告警,终端安全缺乏自适应能力,难以融入用户复杂的网络环境和满足安全溯源需求。
兼容性差
信创资产适配参差不齐
对信创终端的操作系统、硬件适配优化不足,无法全面兼顾资源消耗、终端体验和安全防护,且难以满足用户多类型终端的统一安全防护与管理诉求。
管理低效
难以全面管控风险态势
传统终端安全和桌管工具难以持续、动态的感知频繁变化的终端运行状态与风险指标变化,导致安全团队难以常态化检测资产健康状态,提前应对潜在的安全威胁。

产品概述

青藤深睿·终端安全管理系统聚焦终端安全视角,提供深度威胁检测与多维响应能力,覆盖终端资产风险检测、安全研判、威胁分析、事件溯源、响应处置全流程,为企业提供真正可应对新型高级攻击威胁的一站式终端安全闭环解决方案。
产品概述

产品功能

青藤深睿·终端安全管理系统通过精准的入侵检测、智能化的威胁感知、敏捷的响应机制和细致的资产管控能力,为用户提供“绕不过、打不穿、拦得住、管得了”的终端安全保护。不论是复杂的 APT攻击、频繁变种的勒索病毒,还是伪装巧妙的钓鱼攻击、亦或是花式传播的挖矿木马,青藤深睿都能精准识别并快速响应,确保终端资产风险清晰可控,攻击威胁原形毕露。
  • 高级威胁检测与响应

    深度威胁检测:青藤深睿针对黑客整个攻击路径中的所有攻击位置均设置了检测锚点;并结合攻击技战术和场景,对其攻击链路设置特定的连续检测点。

    专业攻击溯源:所有检出的威胁均提供详细的攻击原理、攻击方式、攻击信息、修复建议;并对攻击者使用的手法、攻击阶段进行明确标注,提供链路级事件溯源。

    灵活安全处置:支持多种响应元素、攻击类型、危险等级等多触发条件的自动化响应组合配置,让用户的防御策略更游刃有余。
  • 勒索防护

    青藤深睿-端侧防勒索方案直击勒索攻击痛点,帮助用户构建“常态、事前、事中、事后”的体系化勒索攻击抵御能力。方案成功通过赛可达实验室新一代勒索病毒防护能力测试系统V2.0认证,中国工程院院士倪光南为青藤颁发了首批“东方之星Starcheck”勒索病毒防护能力证书,标志着青藤深睿-端侧防勒索方案在勒索病毒防护能力达到国际水准。
  • 终端钓鱼

    青藤深睿为企业提供全面的终端钓鱼行为防护,可对运行进程、网络、文件行为进行检测,快速发现恶意凭证窃取、恶意钓鱼、恶意文档落盘等行为,并进行阻断。
  • 挖矿防护

    虚拟货币“挖矿”行为会导致设备计算性能大幅下降,攻击者可通过控制感染挖矿病毒的僵尸主机进行内网横向扩散攻击、甚至投放勒索软件进而索要赎金。

    青藤深睿可以精准的识别挖矿病毒、木马的入侵并进行拦截,进程级拦截挖矿程序,阻断其矿池回联,确保终端安全。
  • 病毒查杀

    青藤深睿融合多个病毒查杀引擎,实现一次扫描多维检测,为用户提供详细的检测研判信息和专业的处置建议,提高安全运营的效率。

    结合青藤自主研发的查杀引擎,对挖矿木马、蠕虫病毒、黑客工具等进行定向性优化,使检出精准度得到大幅度提升。
  • 安全管控

    青藤深睿针对企业终端安全管理和监管合规要求,推出安全管控模块,满足企业对外设、软件、文件的强管控要求。
  • 资产台账&风险态势

    青藤深睿能帮助用户自动收集终端信息,形成常态化资产台账和变化记录日志,帮助用户搭建由数据驱动的终端风险管理体系,为攻击面收敛、漏洞修复、系统加固等各类安全工作提供有效的数据支撑。

    当出现安全事件时,资产台账能够快速提供终端设备的详细信息,帮助安全团队快速定位问题源头、制定应急措施,切实提升安全应急响应能力。

产品优势

攻击检测全面
赛可达实验室(SKD Labs)权威认证加持,已深度覆盖ATT&CK®(v14)框架中99%的攻击技术点。具备深度威胁检测、AI 函数检测引擎、智能降噪模型等多项能力。
威胁处置迅速
全面的资产台账和原始安全事件日志数据,构建完整的事件关联+事件流溯源能力,并提供30+组合响应处置手段。
资产台账清晰
快速搭建资产图谱,动态感知资产指标变化,深度检测终端面临的“两高一弱”问题。
设备管理轻松
全面覆盖主流的Windows PC、国产化 PC系统,同时支持将终端、主机、容器安全系统统一部署管理。

客户案例

其他产品
青藤万相
主机自适应安全平台
点击查看更多
青藤蜂巢
云原生安全平台
点击查看更多
青藤千载
全栈信创主机安全平台
点击查看更多
相关资料

为1000+大型客户,800万+台服务器
提供稳定高效的安全防护

预约演示 联系我们
电话咨询
售前业务咨询
400-800-0789转1
售后业务咨询
400-800-0789转2
复制成功
在线咨询
扫码咨询
扫码咨询
预约演示 下载资料