數(shù)據(jù)安全
當(dāng)前位置:
首頁(yè) >
產(chǎn)品與服務(wù) >
數(shù)據(jù)安全 >
Chinasec(安元)系列產(chǎn)品 >
Chinasec(安元)數(shù)據(jù)安全保鏢
返回 》
Chinasec(安元)數(shù)據(jù)安全保鏢
產(chǎn)品概述
1基于“主動(dòng)防御,徹底阻斷”的思路,北京明朝萬(wàn)達(dá)科技股份有限公司經(jīng)過(guò)深入分析病毒運(yùn)作機(jī)制,結(jié)合國(guó)內(nèi)當(dāng)前實(shí)際現(xiàn)狀,推出了針對(duì)性的勒索病毒防護(hù)產(chǎn)品——Chinasec(安元)數(shù)據(jù)安全保鏢。
功能介紹
防護(hù)效果
用戶(hù)對(duì)防護(hù)路徑和進(jìn)程白名單設(shè)置完成后,白名單中的進(jìn)程擁有對(duì)已啟動(dòng)的防護(hù)路徑下文件的所有操作權(quán)限;非白名單進(jìn)程擁有防護(hù)路徑下文件的讀權(quán)限,無(wú)其他權(quán)限。
勒索病毒進(jìn)程即使訪問(wèn)路徑下文件,由于沒(méi)有文件的操作權(quán)限,也不會(huì)導(dǎo)致文件被非法加密的后果,從而達(dá)到防勒索病毒的目的。
1基于“主動(dòng)防御,徹底阻斷”的思路,北京明朝萬(wàn)達(dá)科技股份有限公司經(jīng)過(guò)深入分析病毒運(yùn)作機(jī)制,結(jié)合國(guó)內(nèi)當(dāng)前實(shí)際現(xiàn)狀,推出了針對(duì)性的勒索病毒防護(hù)產(chǎn)品——Chinasec(安元)數(shù)據(jù)安全保鏢。
通過(guò)分析病毒本身的執(zhí)行過(guò)程得知,勒索病毒對(duì)文件進(jìn)行加密的前提是必須擁有文件的編輯權(quán)限。對(duì)于文件的編輯權(quán)限,windows提供了兩層管理機(jī)制:第一層是基于windows用戶(hù)的管理,鑒于目前終端基本都是最高權(quán)限,病毒可以直接利用此權(quán)限進(jìn)行破壞;第二層是進(jìn)程對(duì)文件的權(quán)限,當(dāng)進(jìn)程對(duì)文件進(jìn)行操作時(shí),我們可以對(duì)其操作權(quán)限進(jìn)行控制?;诖嗽?,數(shù)據(jù)安全保鏢產(chǎn)品將重要路徑下的文件與合法進(jìn)程綁定,只有合法進(jìn)程才能夠擁有文件的所有操作權(quán)限,非法進(jìn)程無(wú)法對(duì)目標(biāo)文件進(jìn)行編輯,繼而達(dá)到防止勒索病毒進(jìn)程對(duì)文件進(jìn)行破壞的目的。
產(chǎn)品特性
- 主動(dòng)防御機(jī)制
- 防護(hù)效果無(wú)關(guān)文件類(lèi)型
- 操作便捷
功能介紹
- 定義防護(hù)路徑
- 定義合法進(jìn)程
防護(hù)效果
用戶(hù)對(duì)防護(hù)路徑和進(jìn)程白名單設(shè)置完成后,白名單中的進(jìn)程擁有對(duì)已啟動(dòng)的防護(hù)路徑下文件的所有操作權(quán)限;非白名單進(jìn)程擁有防護(hù)路徑下文件的讀權(quán)限,無(wú)其他權(quán)限。
勒索病毒進(jìn)程即使訪問(wèn)路徑下文件,由于沒(méi)有文件的操作權(quán)限,也不會(huì)導(dǎo)致文件被非法加密的后果,從而達(dá)到防勒索病毒的目的。