迪康终端安全管理系统介绍

一、产品概述

迪康Defender终端安全管理系统是由迪康大成(重庆)软件有限公司自主研发的企业级终端安全管控平台。公司由国内原知名数据防泄密厂商技术人员创立,研发团队拥有博士、硕士及本科以上学历,技术支持工程师均接受过IT行业专业培训。

该系统以“主动防御”理念为核心,采用自主知识产权的基于标识的认证技术,以智能控制和安全执行双重体系结构为基础,将全面安全策略与操作系统有机结合。通过对代码、端口、网络连接、移动存储设备接入、数据文件加密、行为审计的分级控制,实现操作系统的加固及信息系统的自主、可控、可管理,全面保障终端系统及数据的安全。

产品符合等保、分保要求,可广泛适用于政府、公安、法院、医疗、能源、制造、金融等各个行业

二、核心功能 · 全场景覆盖

三、产品特点

智能检测,实时响应

系统拥有智能检测机制,能够实时对终端进行全方位扫描,及时发现注册表恶意删改、异常端口、异常进程等安全风险,并第一时间做出响应。

异常进程检测— 实时监控进程,发现可疑进程自动终止、告警并记录日志

注册表监控— 实时监控关键注册表项,发现恶意删改自动阻断并上报

端口扫描与异常检测— 定期扫描开放端口,发现异常端口触发告警

安全基线实时核查— 自动检查账户策略/防火墙/补丁等配置

违规行为即时响应— 检测到违规外联/外设接入/违规程序,秒级执行断网/锁屏/弹窗并上报日志

🎯 客户价值

让安全事件从“事后追溯”变为“事中阻断”,大幅降低安全风险敞口。


一体化管理(C/S架构)

迪康Defender采用 C/S 架构管理端,所有功能模块在同一个控制台进行统一管理,支持设备分组管理、策略制定下发、全网健康状况监测等操作。各功能模块可根据实际需求灵活组合,企业可自由搭建适合自己的终端安全管理平台。

策略集中管理— 统一配置安全策略,一键下发到全网所有终端

设备分组管理— 按组织架构/设备类型/操作系统分组,不同分组应用不同策略

全网状态实时监测— 一屏掌握在线状态/策略执行/安全告警,全网态势尽在掌握

🎯 客户价值

一个后台管所有终端,大幅降低管理复杂度,提升运维效率。


五大平台兼容

迪康Defender支持对 Windows、macOS、IOS、Linux、信创及Android 五大平台终端的统一安全管理,一个管理端即可覆盖企业所有类型的终端设备。

平台支持能力🪟 Windows完整功能支持 — 终端准入 · 外设管控 · 文档安全 · 行为审计 · 远程运维 全功能🍎 macOSU盘管控 · 外设管理 · 屏幕水印 · 桌面壁纸 · 文档备份 · 本地审计 · 网络审计🐧 LinuxU盘管理 · 终端安全策略 · 无线网络管理 · 屏幕保护 · 硬件资产 · 软件管理 · 文件分发🇨🇳 信创U盘管理 · 外设管理 · 应用管控 · 终端安全 · 桌面管理 · 本地审计 · 文档备份 国产化适配🤖 AndroidUSB文件传输管控 · 应用黑白名单 · WiFi/蓝牙限制 · 屏幕水印 · 远程恢复出厂设置

🎯 客户价值

一套产品覆盖全平台,无需为不同平台购买多套安全产品,大幅降低采购成本和运维复杂度。


终端全面识别

系统支持自动识别终端类型,包括 台式机、笔记本、工控机 等,支持全网各种终端的接入管理。可根据终端类型自动适配不同的安全策略,实现差异化管控。

终端类型自动识别— 客户端安装后自动识别设备类型(台式机/笔记本/工控机/服务器)

差异化策略适配— 不同类型终端自动应用不同的安全策略

操作系统版本识别— 自动识别 Windows 10/11、macOS、麒麟、统信等版本

硬件信息全面采集— 自动采集 CPU/内存/硬盘/主板/显卡等硬件信息

📌 差异化策略示例:

🖥️ 工控机:严格限制USB存储接入 · 禁止安装新软件 · 禁用无线网卡

💻 笔记本(移动办公):允许WiFi但限制SSID · 启用水印防止截屏泄密

🖥️ 台式机(办公室):禁止蓝牙 · 禁用光驱刻录 · 打印添加水印

🎯 客户价值

无需人工逐台确认设备类型和配置,系统自动识别并应用合适的安全策略,实现“设备上线即合规,不同类型不同策略”。