4000-271-266
免费试用

文件病毒扫描

专属钉钉底座

定制APP

访问&数据安全

混合云&合规

开放&集成

一、产品说明

功能描述:为企业提供钉钉云盘文件落盘到本地终端设备时的病毒检测及拦截能力,保障企业设备的运行环境免受病毒文件的侵害。

二、操作指南

1产品OA后台链路

产品界面

操作路径

在左侧导航栏选择 钉钉专属版 > 专属安全 >第三方安全集成 > 文件病毒扫描

2、管理员-规则配置(何时调用扫描引擎)

产品界面

操作路径

管理员可以新增文件病毒扫描规则,支持填写

规则名称:例如 研发人员im场域规则

规则说明:本条规则用于管研发在im场的规则

生效场域:IM、Ding、知识库、待办、审批、日程、其他

文件来源:内部员工PC端上传的文件、内部员工移动端上传的文件、外部来源文件

扫描触发时机:PC端上传、移动端上传、PC端下载、移动端下载

生效人员范围:全部生效、部分生效、部分不生效

支持对规则优先级进行拖动排序

3、管理员-策略配置(对引擎返回的不同结果进行管控配置)

产品界面

操作路径

管理员可以新增对不同返回结果的管控策略,支持填写

策略名称:例如 禁止IM中的病毒文件下载

策略说明:-

生效场域:IM、Ding、知识库、待办、审批、日程、其他

文件状态:病毒文件、加密无法检测文件

管控方式:拦截、放行

生效人员范围:全部生效、部分生效、部分不生效

支持对规则优先级进行拖动排序

4、管理员-用量及日志查看

产品界面

操作路径

支持查看IM、Ding、知识库、待办、审批、日程、其他场域的病毒扫描引擎调用量以及对病毒文件的拦截阻断次数。支持近一个周、一个月、一年的检索时间区间

支持通过场域、描述触发时机、人员、操作时间维度,对病毒文件的拦截日志进行检索

5、员工-下载病毒文件交互

产品界面

操作路径

当文件尚在检测流程中时,员工点击下载button后,弹出toast提示告知「病毒检测中,请稍后再试」,并阻断下载行为

若员工对病毒文件的下载命中了管控策略,员工点击下载button后,弹出toast提示告知「检测为恶意文件,禁止下载」,并阻断下载行为

三、Q&A

产品依赖

生效范围

  • PC端+移动端,无版本依赖

生效方式

  • 功能开启后,实时生效

Q1:支持检测的文件类型?

A1:可执行文件:pe、macho、dmg、apk、elf等

        脚本类文件:php、jsp、jspx、asp、aspx、bash、python、powershell、perl、vbs、html、bat、js、lnk等

        office文件:doc、docx、pdf、ppt、pptx、xls、xlsx、rtf、hta、chm等

        各类压缩包:zip、rar、7z、tar、gz、bz2、xz等

Q2:支持检测的文件大小?

A2:基于网络带宽、常见病毒文件大小、用户体验等因素考虑,限定检测大小为50M。

Q3:病毒样本库是怎样的?

A3:经过多年样本沉淀,目前样本库规模达到百亿级,涵盖文档、可执行文件、压缩包、脚本等各类格式样本,且每日新增数百万新样本。

Q4:杀毒引擎能力简介?

A4:1)利用百亿样本库数据进行训练、测试、检验、回扫,打造出AI引擎、特征引擎、脚本引擎、动态脱壳引擎等自研引擎,具备未知木马检测能力,支持恶意文档及文档漏洞利用类检测,对活跃木马、感染型木马具备精确检测能力,自主研发的Office宏病毒扫描引擎对恶意宏样本具有极好的检测能力。2)拥有二十余款主流杀软的多引擎分布式扫描平台,通过对误报率细化、检出权值、行为精细度、行为威胁等级四个维度,利用二十余款引擎的优点,在提高检出的同时并降低误报,弥补单一引擎的检测不足。3)针对办公场景需求有做过针对性引擎优化和扫描定制,如:挖矿软件、黑客工具、内网穿透工具、勒索软件、无文件内存检测、hw木马、cs木马等。

Q5:客户文件安全是否有保障?

A5:病毒扫描引擎不会以任何形式存储客户的文件,仅会记录文件MD5以及判定结果用于后续相同文件的处理流程优化,且病毒扫描引擎支持客户本地私有化部署。

Q6:引擎负载级别?

A6:1)支持大规模并发扫描,单个业务支持每天百万级文件扫描,每天处理十亿次云查请求,99%的文件在提交后5分钟内完成扫描。2)后台通过对引擎服务化进行驻留改造,支持接入快速扫描能力,获取云端风险检测引擎分析结果,时延可达5~15秒。3)具备样本回扫能力,新增样本入库后,会多点触发回扫流程,保障样本检测结果为最新版本。

Q7:客户如何POC?

A7:请走正常POC申请流程,单客户免费提供1000次调用用量。

Q8:客户已经购买了其他杀毒厂商软件,请问是否可以接入?

A8:我们提供标准的开放能力,杀毒厂商只需要根据我们的接入标准进行接入即可。


一键预约免费咨询>>


江苏无雀数据科技有限公司 www.wuquedata.com 版权所有
服务热线4000-271-266
ICP备案编号:苏ICP备2022045370号

一对一专业企业顾问

工作时间:9:00-18:00 在线服务

实时解答疑难问题

工作时间:9:00-18:00 在线服务

4000-271-266

工作时间:9:00-18:00 在线服务

售后咨询 电话联系 售前咨询