奇安信終端環(huán)境感知系統(tǒng)(TESS)是在云計算、大數(shù)據(jù)成為業(yè)務新載體這一趨勢下,針對威脅離業(yè)務越來越近的現(xiàn)狀,推出的一款基于“零信任架構(gòu)”的終端零信任產(chǎn)品。通過多維度的終端感知與風險評估,并結(jié)合業(yè)務訪問控制手段,能夠?qū)崿F(xiàn)對終端身份的識別、風險的動態(tài)感知,降低終端風險對業(yè)務的影響。
感知策略個性化定義:
能夠?qū)λ懈兄椷M行風險等級、扣分標準的重定義,并通過感知模板與終端分組,將不同的感知項組合成不同的感知策略,用感知模板的形式應用于不同終端分組,以實現(xiàn)對終端感知策略的精細化管理,使之適用于復雜的業(yè)務訪問場景。基礎安全風險感知:
能夠動態(tài)感知終端設備的病毒與系統(tǒng)漏洞存在的風險,對病毒庫與漏洞庫的更新情況進行判斷,并將風險狀態(tài)匯聚到控制中心,與業(yè)務訪問控制單元進行聯(lián)動控制。系統(tǒng)安全風險感知:
能夠動態(tài)感知與系統(tǒng)安全配置、網(wǎng)絡安全訪問控制、數(shù)據(jù)泄露控制、賬戶訪問與權(quán)限控制、服務資源控制、功能組件控制等相關(guān)的系統(tǒng)安全風險,并將風險狀態(tài)匯聚到控制中心,與業(yè)務訪問控制單元進行聯(lián)動控制。健康狀態(tài)感知:
能夠動態(tài)感知與IE相關(guān)、WEB訪問相關(guān)、系統(tǒng)相關(guān)、桌面相關(guān)的健康狀態(tài),并將相關(guān)狀態(tài)匯聚到控制中心,與業(yè)務訪問控制單元進行聯(lián)動控制。物理環(huán)境感知:
采用人工智能算法與生物識別技術(shù),能夠?qū)Χ嗳藝^、人離席等場景進行實時感知,并將感知狀態(tài)匯聚到控制中心,與業(yè)務訪問控制單元進行聯(lián)動控制。應用合規(guī)感知:
利用應用合規(guī)技術(shù),通過軟件感知、服務感知、注冊表感知、外設合規(guī)感知、應用軟件合規(guī)感知、風險軟件合規(guī)感知等手段,能夠?qū)K端運行時環(huán)境進行實時的感知和可信推斷,并與業(yè)務訪問控制單元進行聯(lián)動控制。虛擬環(huán)境感知:
利用虛擬穿透技術(shù),能夠同時感知物理機環(huán)境和云桌面環(huán)境的可信狀態(tài),為桌面云訪問業(yè)務提供業(yè)務安全訪問的決策依據(jù)。保障終端設備身份可信
采用設備標識、白盒加密、密鑰沙箱、自保護等技術(shù),建立起終端設備的身份標識,通過終端設備身份標識的可用性、可信性、不變性與性,能夠防止終端設備身份被盜用與篡改,保障終端設備身份的可信。保障終端使用者身份可信
采用多種人工智能算法和生物識別技術(shù),能夠?qū)⒔K端擁有者的生物特征與終端設備身份進行綁定,并通過物理環(huán)境感知能力,識別終端的擁有者與使用者的匹配情況,并對多人圍觀、人離席等場景進行實時判斷,保障終端使用者身份的可信。保障終端系統(tǒng)環(huán)境可信
利用終端風險感知技術(shù),能夠?qū)K端的基礎安全環(huán)境、系統(tǒng)安全環(huán)境、終端健康狀態(tài)等進行多維度的感知,通過個性化的感知策略與豐富的感知項,能夠動態(tài)發(fā)現(xiàn)終端系統(tǒng)環(huán)境存在的安全風險,并通過業(yè)務訪問控制單元,聯(lián)動實現(xiàn)業(yè)務的可信訪問。
保障終端運行環(huán)境可信
利用應用合規(guī)技術(shù),能夠?qū)K端的服務、進程、注冊表、應用軟件、外設合規(guī)等狀態(tài)進行實時感知,通過個性化的監(jiān)控策略與豐富的監(jiān)控項,能夠?qū)崟r發(fā)現(xiàn)終端運行環(huán)境存在的安全風險,并通過業(yè)務訪問控制單元,聯(lián)動實現(xiàn)業(yè)務的可信訪問。