本发明实施例公开了一种工业主机终端安全防护系统,集合行为监控、病毒查杀、远程调查取证、联动防御、风险态势展示等核心功能。采用领先的行为识别、多引擎样本鉴定、神经网络、诱捕、免疫等技术,实现了对已知、未知威胁的实时检测与处置,有效解决勒索、挖矿、免杀逃逸、无文件攻击等传统安全产品无法有效防御的威胁。通过轻量化的终端Agent程序实时获取全量的内核级微粒度行为数据对终端系统进行持续监控,并从中筛选出有助于客户进行威胁溯源的事件进行存储,实现了对威胁事件的快速分析以及响应(包括确定零号受害终端、攻击范围等),以最小的资源开销获得最大程度的保护,全面提升客户的终端安全管理能力。
声明:
“工业主机终端安全防护系统” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)