精品乱码一区内射人妻无码-亚洲中文AⅤ中文字幕在线-免费不卡国产福利在线观看-国产综合无码一区二区色蜜蜜

          奇安信科技集團股份有限公司

          免費會員
          您現(xiàn)在的位置: 奇安信科技集團股份有限公司>>新一代安全產品與服務>> 終端安全響應系統(tǒng)(EDR)
          終端安全響應系統(tǒng)(EDR)
          參考價: 面議
          具體成交價以合同協(xié)議為準
          • 產品型號
          • 品牌
          • 其他 廠商性質
          • 所在地

          訪問次數(shù):1896更新時間:2021-07-27 12:13:33

          聯(lián)系我們時請說明是智能制造網上看到的信息,謝謝!
          免費會員·5年
          聯(lián)人:

          掃一掃訪問手機商鋪

          產品簡介
          奇安信終端安全響應系統(tǒng)(EDR)是傳統(tǒng)終端安全產品在高級威脅檢測和響應方面的擴展和補充,通過威脅情報、對抗、機器學習等方式,從主機、網絡、用戶、文件等維度來評估企業(yè)網絡中存在的未知風險,以行為引擎為核心,利用威脅情報,縮短威脅從發(fā)現(xiàn)到處置的時間,有效降低業(yè)務損失,增加可見性,提升整體安力。
          產品介紹
          產品介紹

          奇安信終端安全響應系統(tǒng)(EDR)是傳統(tǒng)終端安全產品在高級威脅檢測和響應方面的擴展和補充,通過威脅情報、對抗、機器學習等方式,從主機、網絡、用戶、文件等維度來評估企業(yè)網絡中存在的未知風險,以行為引擎為核心,利用威脅情報,縮短威脅從發(fā)現(xiàn)到處置的時間,有效降低業(yè)務損失,增加可見性,提升整體安力。


          核心功能

          1.提供對端點行為的全面監(jiān)控與數(shù)據(jù)采集,包括終端進程、IP訪問、DNS訪問、IM傳輸、郵件傳輸、U盤傳輸、瀏覽器下載、文件操作、注冊表變更、賬戶變更等。
          2.針對不同階段的攻擊路徑,提供深度自動化異常檢測能力,包括對powershell、wmic等常被利用的系統(tǒng)的進程檢測以及常用的滲透工具檢測。
          3.提供高可視化溯源分析展示,對可疑進程行為的攻擊鏈路進行完整溯源,包括所有的危害動作及影響面。
          4.支持威脅情報IOC導入,提供IOC檢測告警能力,對利用漏洞攻擊行為提供關聯(lián)CVE信息,并關聯(lián)受影響終端情況。
          5.支持根據(jù)自身業(yè)務場景需求自行創(chuàng)建自定義異常行為檢測條件來觸發(fā)告警。
          6.支持威脅追蹤,跡象數(shù)據(jù)搜索,例如對IM文件傳輸、郵件日志、DNS訪問審計、證書、操作系統(tǒng)信息、終端進程信息、IP訪問審計、U盤記錄、驅動信息、安裝的軟件列表等跡象數(shù)據(jù)的搜索。
          7.管理平臺界面可對十萬級以上客戶端進行統(tǒng)一集中管理,包括但不限于對所有終端配置策略、威脅事件管理、執(zhí)行處置操作等。

          產品特點

          1.全面的終端行為數(shù)據(jù)采集
          采集終端安全行為數(shù)據(jù)的類別豐富,全面覆蓋高級威脅在終端上的蛛絲馬跡。
          2.強大的數(shù)據(jù)分析能力
          高性能的大數(shù)據(jù)分析平臺,可對海量終端數(shù)據(jù)集進行實時檢索與分析,幫助客戶進行終端數(shù)據(jù)的集中化管理。
          3.異常行為的智能檢測
          威脅檢測告警引擎能夠智能檢測終端異常行為,并根據(jù)威脅行為模型對檢測到的感知行為產生告警,為進一步分析提供決策依據(jù)。
          4.威脅情報的實時融合
          實時接收云端的大數(shù)據(jù)威脅情報,并對企業(yè)內部的日志數(shù)據(jù)進行準確的檢索,從而快速定位威脅風險,進行安全排查。
          5.多維度的調查分析平臺
          分析平臺提供多維度的調查能力,可以基于安全數(shù)據(jù)內容與背景進行快速解析,幫助客戶識別、調查隱藏的殺傷鏈,還原事件真相,并進行可視化的溯源分析展示。對可疑進程行為攻擊鏈路進行完整溯源,包括所有的危害動作及影響面。
          6.豐富的響應和遏制手段
          針對于高級威脅事件提供快速的響應手段,并可整合終端安全管理系統(tǒng),針對不同類型的風險進行對應的威脅遏制和安全修復。

          適用場景

          1.通報內容排查
          基于通報的內容和線索,使用威脅追蹤能力快速定位問題終端和使用人,通過全面的終端安全大數(shù)據(jù)進行問題的回溯排查,梳理威脅鏈條,定位全網終端風險點,進行快速處理,提供相關報告。
          2.威脅情報告警分析
          控制中心接收到的云端威脅情報,基于情報中某IOC和終端存儲安全數(shù)據(jù)進行匹配命中,產生告警,基于告警信息進行進程鏈回溯,明確威脅樣本并進行快速處置。同時對于全網終端進行惡意樣本追蹤,定位感染源,進行風險分析和處理。
          3.自定義規(guī)則告警
          基于內網終端使用特殊性,自定義終端行為規(guī)則,設置異常行為檢測條件。當某終端匹配異常行為后觸發(fā)告警,可以快速定位到具體終端,對異常行為進行溯源分析,并快速響應處置。

          部署方式

          支持單級和多級部署模式。
          控制中心部署在服務器端,提供系統(tǒng)管理和數(shù)據(jù)應用核心能力,而且采用B/S架構,讓管理員可以隨時隨地通過瀏覽器進行訪問;客戶端部署在需要保護的終端或服務器上,實現(xiàn)數(shù)據(jù)采集模塊、數(shù)據(jù)上報模塊、響應處置引擎等功能。




          會員登錄

          ×

          請輸入賬號

          請輸入密碼

          =

          請輸驗證碼

          收藏該商鋪

          X
          該信息已收藏!
          標簽:
          保存成功

          (空格分隔,最多3個,單個標簽最多10個字符)

          常用:

          提示

          X
          您的留言已提交成功!我們將在第一時間回復您~
          產品對比 二維碼

          掃一掃訪問手機商鋪

          對比框

          在線留言
          那曲县| 横峰县| 关岭| 扶绥县| 庆安县| 牙克石市| 依兰县| 河北区| 惠水县| 肃南| 北流市| 建阳市| 威远县| 江孜县| 宁阳县| 崇仁县| 汽车| 拉孜县| 石嘴山市| 达州市| 灵丘县| 嘉鱼县| 新龙县| 武宣县| 电白县| 邳州市| 蒙山县| 田阳县| 塘沽区| 渭源县| 奎屯市| 扎赉特旗| 利川市| 当阳市| 洛宁县| 衡阳县| 龙南县| 炉霍县| 富源县| 西充县| 桂阳县|