终端检测响应平台EDR

3.jpg

 

产品概述

深信服终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为?#20013;?#30340;检测能力、更为快速的处置能力。在应对高级威胁的同?#20445;?#36890;过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系?#22330;?/p>

  • 智能检测

  • 快速响应

  • 全面防护

 
需求分析

sol_down.png

2.jpg
威胁?#38382;?#20005;峻 ?#36134;?#30149;毒频发
  • 近?#25913;輳?ldquo;技术门槛低、低风险、高回报”使得?#36134;?#30149;毒产业发展迅猛,各?#20013;?#22411;?#36134;?#30149;毒层出不穷。一旦主机受?#36134;?#30149;毒感染,将导致重要文件被?#29992;埽?#38656;要缴纳赎金才能恢复正常。这不但影响了组织正常的业务运行,同时还给组织和个人带来了不小的经?#30431;?#22833;。?#28909;鏦annaCry的爆发,导致150多个国家30万用户超80亿美元损失。GlobeImposter在国内快速传播,影响医疗、法院、教育等行业的业务正常运作。

 
3.jpg

 

传统终端防护能力缺失

病毒查杀方式滞后: 

  • 传统基于病毒特征库进行杀毒的方式效果面临挑战。一方面,新病毒的检测查杀呈现被动、后知后觉的特点;另一方面,由于本地病毒特征库有限,数量增加跟不上已知病毒样本的变异速度,所以杀毒基本需依赖云查?#20445;?#36825;将导致隔离网络环境下检测能力骤降。

缺乏快速响应机制,响应速度慢:

  • 文件隔离处?#20040;?#26045;较为单一,威胁驻留时间长,对业务影响大。

未形成一体化防护,防护能力分散:

  • 兼容性与普适性不达标,不同系统主机需采用不同的防护方案,导致管理维护工作量大。

 
产品优势

sol_down.png

2.jpg
智能检测,洞察威胁本质
  • 深信服EDR通过人工智能?#20013;?#23398;习、自我进化能力实现无特征检测,真正洞察威胁本质,能够更有效的鉴定未知病毒。利用深度学习训练数千维度的算法模型,多维度的检测技术,应用高检出率和低误报率的算法模型,并使用线上海量大数据的运营分析,用特征训练不断完善算法。与此同?#20445;?#36741;以信誉库加上行为分析、基因特征等技术,构建完善的防御体系,全面预防、有效检测。

 
3.jpg

 

迅捷灵动处置,及时响应威胁

应用网络安全产品,是为了能够有效应对安全事件,及时止损。深信服EDR能?#35805;?#21161;用户及时、高效地响应处置安全威胁。一方面,深信服EDR可根据检测命中的威胁内容,进行迅捷处置。区别于传统终端安全的文件隔离方式,深信服EDR提供基于文件、机器、群组等全面处置手段。隔离响应手段包括:终端主机隔离、业务组隔离、文件信任、文件隔离、文件?#22659;?#25991;件恢复等。另一方面,安全建设不是孤立的,终端安全作为安全建设的关键一环,应能够与其他安全设备联动进行协同响应。深信服EDR通过智慧协同、?#36828;?#22788;置,形成立体防护能力,帮助用户快速封堵威胁,缩短威胁在用户环境的发现和处置时间。

  • 文件信任

  • 终端主机隔离

  • 业务组网隔离

  • 文件?#22659;?/p>

 
2.jpg
一体化管理,终端资产全面识别
  • 组织单?#24674;?#26377;掌握了自身资产状况,以及自身业务的安全状况,才能从容不迫的应对风险。深信服EDR采用一体化统一管理方式应用,全面兼容不同终端/服务器形态、操作系统类型,全类型资产策略一体化,并辅?#36828;?#23618;次威?#24067;?#27979;、Web后门检测、僵尸网络检测、入?#27490;?#20987;检测、基线合规检测、热点事件IOC检测等手段,?#32321;?#32456;?#21496;?#22791;更为全面的防护能力,也使得每一台终端上的资产信息更加清晰,便于管理。

 
应用场景

sol_down.png

2.jpg
终端威胁防御、响应场景

通过在内部业务系统终端部署EDR客户端,可及时定位已经失陷的终端,响应已知、未知终端威胁,避免组织内部大面积终端安全事件的爆发,如?#36134;?#30149;毒全网蔓?#21360;?/p>

2.jpg
等级保护建设合规场景

通过在需要进行等级保护测评的业务系统服务器上,部署终端安全EDR客户端,开启终端安全防护策略,全面满足在等保2.0标准中针?#28798;?#26426;防病毒\补丁、漏洞管理\集中管控等安全控?#39057;?#30340;合规要求,帮助用户实现等级保护二、三级建设。

2.jpg
终端一体化管控场景

通过在不同终端操作系统上部署EDR客户端,全网通过统一的EDR控制端下发针对不同终端的安全策略,从而达到组织通过统一终端管控平台,对Windows PC、Windows Server、Linux server 统一资产管理、终端安全基线管理、终端安全风险管理的要求。

 
品牌实力

sol_down.png

 

技术积累

2.jpg

创新研究?#28023;?#19979;辖雪豹、盘古、凤凰、公?#24067;?#26415;算法、架构等安全团队,多年负责安全技术研究、渗透测试、漏洞分析、前沿问题挖掘等工作。

2.jpg

设立攻防专家、数据科学家和安全分析师,分别负责安全问题定义,问题转换AI模型,AI模型训练优化,不断提升威?#24067;?#27979;能力。

 

优质服务

2.jpg
48个国内分支

7个国际分支构成全球化服务团队

2.jpg
7*24小时

专业服务团队保障

2.jpg
应急事件响应

时反馈最新威胁动态

 

人才储备

22.jpg

 
您有任何想法?#25176;?#27714;,请致电:

400-635-8089

相关解决方案

Related Solution

IT外包
>
400-635-8089
春假时光电子游艺
捕鸟达人电脑游戏 自己的yy直播能赚钱吗 36选7 非凡重庆时时全天计划 狐仙时时计划软件免费版 江西快3是怎么算的 188篮球比分 吉林麻将规则怎么算胡 360时时彩 微信麻将算赌博吗 广东快乐10分玩法规则 重庆时时组六计划软件 大乐透走势图新浪爱彩 早期赚钱的的说说 黑龙江十一选五技巧 甘肃十一选五