安全资讯

EDR终端检测响应平台

EDR终端检测响应平台产品概述

终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为持续的检测能力、更为快速的处置能力。在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。

EDR终端检测响应平台需求分析

  • 威胁形势严峻 勒索病毒频发
  • 传统终端防护能力缺失

EDR终端检测响应平台产品优势

智能检测,洞察威胁本质

EDR通过人工智能持续学习、自我进化能力实现无特征检测,真正洞察威胁本质,能够更有效的鉴定未知病毒。利用深度学习训练数千维度的算法模型,多维度的检测技术,应用高检出率和低误报率的算法模型,并使用线上海量大数据的运营分析,用特征训练不断完善算法。与此同时,辅以信誉库加上行为分析、基因特征等技术,构建完善的防御体系,全面预防、有效检测。

迅捷灵动处置,及时响应威胁

应用网络安全产品,是为了能够有效应对安全事件,及时止损。EDR能够帮助用户及时、高效地响应处置安全威胁。一方面,EDR可根据检测命中的威胁内容,进行迅捷处置。区别于传统终端安全的文件隔离方式,深信服EDR提供基于文件、机器、群组等全面处置手段。隔离响应手段包括:终端主机隔离、业务组隔离、文件信任、文件隔离、文件删除、文件恢复等。另一方面,安全建设不是孤立的,终端安全作为安全建设的关键一环,应能够与其他安全设备联动进行协同响应。EDR通过智慧协同、自动处置,形成立体防护能力,帮助用户快速封堵威胁,缩短威胁在用户环境的发现和处置时间。

一体化管理,终端资产全面识别

组织单位只有掌握了自身资产状况,以及自身业务的安全状况,才能从容不迫的应对风险。深信服EDR采用一体化统一管理方式应用,全面兼容不同终端/服务器形态、操作系统类型,全类型资产策略一体化,并辅以多层次威胁检测、Web后门检测、僵尸网络检测、入侵攻击检测、基线合规检测、热点事件IOC检测等手段,确保终端具备更为全面的防护能力,也使得每一台终端上的资产信息更加清晰,便于管理。

EDR终端检测响应平台应用场景

终端威胁防御、响应场景

通过在内部业务系统终端部署EDR客户端,可及时定位已经失陷的终端,响应已知、未知终端威胁,避免组织内部大面积终端安全事件的爆发,如勒索病毒全网蔓延。

等级保护建设合规场景

通过在需要进行等级保护测评的业务系统服务器上,部署终端安全EDR客户端,开启终端安全防护策略,全面满足在等保2.0标准中针对主机防病毒\补丁、漏洞管理\集中管控等安全控制点的合规要求,帮助用户实现等级保护二、三级建设。

终端一体化管控场景

通过在不同终端操作系统上部署EDR客户端,全网通过统一的EDR控制端下发针对不同终端的安全策略,从而达到组织通过统一终端管控平台,对Windows PC、Windows Server、Linux server 统一资产管理、终端安全基线管理、终端安全风险管理的要求。


终端防护响应(EDR)工具

运用大数据,为终端抵御未知和零日攻击

应用机器学习和行为分析进EDR防护

大数据分析切入EDR(终端防护与响应),应用机器学习算法与行为分析提供精确、全面、实时的防护与响应,能够有效发现未知威胁并减少误报。

不间断检测:通过在终端部署代理和安装大数据服务器,可以对组织网络中的所有入口和行为进行实时、不间断的检测,检测的范围包括:内存、文件系统、注册表、进程和网络等。检测同时在终端和大数据服务器上进行,既加快检测速度,又保障服务质量。

混合检测引擎:这是应对范围广泛的各种攻击,同时又能减少误报发生的关键。这一引擎独到的使用了2种分析模式:机器学习算法和行为分析。

主动猎捕:该产品同时支持基于IOC的攻击检测和主动猎捕,通过实时的、用户友好界面提供网络攻击检测状态的全面可视化显示。


服务热线

400-1021-996

产品和特性

价格和优惠

安徽灵狐网络公众号

微信公众号