888集团

English日本語
 

需要分析

随着安全威胁的刷新 ,0day攻击、APT攻击、无文件攻击伎俩层出不穷 ,使得传统的终端安全防护伎俩已经出现了疲于应对的情景 ,终端一旦出现安全性问题 ,轻则影响终端使用感想 ,沉则会导致业务受影响或中断。在天堑高筑墙的安全防护逻辑中 ,已经被验证出现了严沉的安全威胁缝隙 ,在安全威胁突破天堑产品后 ,在终端根基处于通顺无阻并横向扩大攻击战果。


凭据CSI/FBI等权威机构颁布的数据 ,超过80%的安全事务都产生在终端环境中 ,“落脚”在终端是所有所有安全威胁的最终指标 ,终端也因而时时被称为是安全的最后一公里或者最后一路防线。传统终端EPP侧沉于“基础防御” ,鉴别和阻断已知威胁 ,但无法看清威胁全貌并且对于潜在威胁、未知威胁无法实现检测与防御。EDR产品作为贯通终端安全威胁全性命周期并且以攻击者视角看威胁的终端安全产品应运而生 ,通过纪录终端产生的全量事务 ,结合已知威胁检测、行为分析、数据聚合、机械进建等技术来检测任何可能性的安全威胁 ,对安全威胁做出急剧响应并可视化出现攻击蹊径、影响领域的新一代终端安全产品。

10170957yyy8
 

产品简介

10171141opyu

产品简介


888集团终端高级威胁检测与响应系统(简称EDR) ,助忙急剧构建新一代终端安全防护系统 ,依附全量终端运行信息采集和业务资产盘点为主题 ,利用“数据随动机造”对信息的输入、输出内容动态调整 ,让检测维度随阶段变动而变动、响应步骤随威胁变动而变动、溯源视角随功夫变动而变动 ,持续为终端提供威胁的检测与响应能力。通过将高危号令、恶意行为、单点威胁、恶意代码驻留进行安全矩阵映射 ,实现对高级持续性威胁的检测和响应 ,提前截断攻击链条。在攻击者视角援手治理人员看到、看清、看全安全威胁产生过程 ,为安全威胁的措置及后续整改提供有力支持。

 

职能特点

  • 终端资产盘点: 网内的终端数量重大、操作系统驳杂、版本利用不一 ,资产统计一向都是让运维人员比力猜疑的问题。EDR可急剧对网内的资产信息进行网络、出现 ,让珍视对象清澈可见。
  • 安全状态研判: 提供终端信息提供持续动态风险评估能力 ,对合规基线、补丁、缝隙、配置脆弱性等问题进行综合研判 ,让全网风险直观可视化对于 ,加强基础安全性 ,提高攻击门槛。
  • 已知威胁检测:

    内置多沉威胁检测引擎 ,对恶意病毒、勒索病毒、挖矿病毒、web后门、恶意链接等安全问题进行有效检测 ,实时发现安全威胁定位威胁终端。

  • 未知威胁检测:

    基于恶意行为、高危指令、敏感操作等信息关联分析 ,并使用ATT&CK攻击模型 ,对于有动机的攻击行为进行检测 ,在更早功夫截断持续攻击链条。

  • 全量信息采集:

    以终端黑盒子逻辑全量纪录终端运行信息 ,在产生安全威胁时有更多信息进行支持前后文溯源分析 ,便于从终端运行常态中发现终端运行异常态。

  • 终端威胁溯源:

    选取基于大数据技术的日志关联分析 ,不仅能够急剧在海量的数据中检索到想要的数据 ,同时对于终端主机中的横向安全威胁进行有效溯源 ,通过攻击者视角对终端安全威胁进行全蹊径、全周期进行追忆。

12222401l4pg
 

技术优势

  • 122004197blq

    高OS覆盖

    windows全系劣注主流Linux、主流国产化均可支持 ,拉齐终端安全维度。

  • 13001031hvhs

    便捷装置

    分发装置、推送装置、portal装置搭配无用户、插件化模式降低执行成本。

  • 16161331vaf1

    多引擎检测

    内置多检测引擎 ,可精准对脆弱性、恶意代码、入侵、后门等威胁精准射中。

  • 121928584lj3

    随动赋能

    业内独有的数据随动机造 ,加强终端威胁检测维度的同时降低终端资源亏损。

用户价值

EDR在资产、终端、威胁等分歧维度来检测并量化终端安全风险 ,通过全量信息采集能力能够齐全纪录终端运行过程 ,在产生安全威胁时有足够信息进行回溯安全威胁入口、定位安全威胁源头 ,可作为常态化终端产品协助进行安全运营的发展与落地 ,安身于终端的安全检测能力在高频攻防匹敌的场景中也起到至关沉要的作用 ,守护最后一路安全防线。

12225105qm3y

7*24幼时服务热线

400-624-3900

+86(10)56631988(港澳专线)

【网站地图】