安天智甲终端安全托管服务(简称“智甲SaaS”)是一款专为中小企业打造的轻量化终端安全防护方案,真正实现“零硬件成本、极简运维”。用户仅需安装轻量级Agent,即可获得全面的终端安全能力:包括终端系统风险识别与安全加固、边界防护、流量恶意监测与阻断、病毒检测与清除,以及针对勒索病毒、钓鱼邮件、游蛇混动攻击等高级威胁事件的快速发现与精准处置。产品统一覆盖办公机、服务器、虚拟机和移动智能终端,为异构资产提供一体化安全防护。
智甲SaaS的核心差异在于其智能化的安全托管服务。 服务后端持续接入海量终端资产产生的行为数据,并借助安天终端情报AI大模型进行自动化分析与过滤检测——该模型基于安天多年的威胁情报与攻防知识沉淀,能够对海量事件进行实时降噪、关联上下文,精准识别真实威胁,大幅减少无效告警。经过AI预检后的高风险事件,将由安天7×24小时安全专家团队主动介入,进行深度研判、溯源分析与应急响应,形成“AI智能过滤+专家深度运营”的闭环托管体系。企业无需自建安全团队,即可享受专家级的安全监测、威胁狩猎与处置支持,真正实现终端资产与数据的安全无忧。
清晰掌握终端安全状态,灵活适配安全加固策略,避免威胁入侵。快速识别威胁事件,并进行响应处置与安全加固,保障资产安全。
产品知识产权和技术能力自主可控,满足等级保护和分级保护相关规范要求,做到能力与合规并存,满足用户侧合法合规要求。
AI自动分析与降噪,安全专家服务团队深度研判、溯源分析与应急响应闭环托管体系,降低企业运维投入。
“0”硬件投入和“0”人员投入,即可获得专业的企业级别的终端安全防护方案。
通过新增和优化资产环境识别、端口探测能力和识别规则,快速定位网内哪些终端在使用OpenClaw等AI Agent,形成安装资产清单,及时发现正在使用的OpenClaw终端。可根据企业单位IT管理要求,对其OpenClaw终端进行管控,可一键快速禁用、访问受限等防护策略。
集成安天AVL SDK反病毒引擎,结合驱动级主防模块,实时监控Skills安装、脚本文件落地等行为,自动化进行病毒检测;通过对大量恶意Skills的特征提取,安天AVL SDK反病毒引擎有针对性的增加了大量Skills检测规则,有效支撑使用安天引擎的网安和AI生态合作伙伴,提升OpenClaw的部署和运行安全。
具备内核级主动防御能力,具有文件防护、系统防护、内存防护、溢出监测、环境篡改防护、应用行为管控等多种防护能力,可持续监控进程启动、命令调用、文件操作、网络访问等行为,在第一时间感知并拦截利用OpenClaw执行的恶意攻击行为;另外,智甲可禁止OpenClaw执行高风险命令,如rm -rf、批量删除文件、操作受保护目录文件、格式磁盘等风险操作,防止因为AI幻觉错误和恶意脚本导致本地数据遭受毁灭性破坏。
支持设置敏感数据存储目录,禁止OpenClaw读取和操作目录内文件,实现重要数据与OpenClaw隔离,防止敏感数据窃取和外泄。
具备分布式主机防火墙能力 ,可对Openclaw的所有网络访问出入站流量进行实时检测,一旦发现Openclaw访问恶意网络时可立即拦截,防止本地计算机被远控或者数据外泄。
具备OpenClaw的全链条操作行为审计,发生与Openclaw的安全事故时,可通过数据进行溯源分析与威胁狩猎。
通过病毒查杀、主动防御、系统加固的方式,全面清除和抵御威胁事件,构建终端安全环境。勒索病毒防护场景
对网内账号、端口、服务、进程等18类资产细粒度清点,可结合风险检测与修复规则自动发现资产潜在风险并进行修复。
通过对网络流量和外设接入的驱动级管控,阻断风险传播途径,守护主机边界安全。
依托安天自主研发的AVL SDK威胁检测引擎、分析引擎和海量威胁情报,融合多种先进检测技术,检测能力国际公认,高效精准应对各类网络威胁,并在VB100测评中达到A+等级水平。
形成“事前加固-事中防御-事后处置”三位一体的终端安全防护体系,对各类威胁事件实现精准检测和有效处置,以此打造端点识别、塑造、防护、检测和响应的安全闭环运营体系,实现终端安全有效防护。
具备专业的安全服务团队和安全专家团队,提供7*24小时监测响应、日常运维、病毒库实时升级、定期安全巡检和远程协助等专业托管运营服务。
仅需在终端安装软件即可使用,无需导入许可序列号和相关配置,安全专家可根据企业各部门终端用途,在云端设置专属安全防护策略和管理策略。
在城市侧政企网络安全整体治理工作过程中,存在着承载整体社会基础运行的海量信息终端和安全节点,同时也存在着大量无管理终端和弱防护终端共同构成了大量安全隐患。基于上述背景,采用在终端上部署智甲SaaS产品的方式,并提供安全运营服务,为终端构建实时的、全面的防御方案。安天安全工程师开展基础安全巡检、产品运营状态巡检、威胁专项排查和处置等服务,保障终端环境、应用和数据安全。本次安全保障过程中,200+个政企单位的3,700多台终端中,超6成单位存在恶意代码,44%的单位均发生活跃恶意威胁事件,超半数终端存在恶意代码,恶意代码总量高达 21,013个。
支持 Windows 7 / 8 / 8.1 / 10 / 11等桌面操作系统,Windows Server 2003 / 2008 / 2012 / 2016 / 2019 / 2022等服务器操作系统
支持X86架构CentOS、Ubuntu、Redhat等操作系统。如有其他平台需求请联系在线客服。