360 (云) 主机安全防护系统(Turbo)遵循 Gartner 云工作负载保护平台理念,采用轻量化 Agent + 集中管理平台架构,面向物理机、虚拟机、云主机、容器等全形态工作负载,构建集资产清点、风险发现、入侵检测、合规基线、病毒查杀、内存后门防护、动态蜜罐于一体的纵深防御体系,弥补边界防护短板,守护企业主机安全最后一公里,全面满足等保 2.0 合规与实战化攻防需求,适配政企、金融、能源、互联网、信创等多场景主机安全运营。
对业务系统"零"影响
正常的系统负载情况下,CPU 占用率<1%,内存占用<40MB。
在系统负载过高时,Agent会主动降级运行,严格限制对系统资源的占用,确保业务系统正常运行。
自身安全和稳定性
轻量级Agent,稳定性达99.9999%以上,2分钟内离线自动重启机器
利用加壳、数字签名等级技术,使Agent具备防篡改、防调试、抗逆向的能力。
自动化构建资产信息
支持所有主流的操作系统以及常用的WEB系统。
独特的主机发现系统,清点僵尸资产。
实时梳理资产,全面发现、量化风险,可视化呈现。
持续性监控分析
主动、持续性地监控所有主机上的软件漏洞、弱密码、应用风险、资产暴露性风险等。
多锚点的检测能力
入侵检测通过多维度的感知网络叠加能力,对攻击路径的每个节点都进行监控,实时发现失陷主机,对入侵行为进行告警。
有效发现未知黑客攻击
入侵检测结合专家经验、威胁情报、大数据、机器学习等多种分析方法,通过对用户主机环境的实时监控和深度了解,有效发现包括"0 Day"在内的各种未知黑客攻击。
1.部署架构
2. 部署模式