<i id="t986k"><video id="t986k"><thead id="t986k"></thead></video></i>

  • <i id="t986k"></i>
      <ul id="t986k"><th id="t986k"></th></ul>

    1. <ul id="t986k"><legend id="t986k"></legend></ul>
      <cite id="t986k"><listing id="t986k"></listing></cite>
    2. <ul id="t986k"><legend id="t986k"></legend></ul>

    3. <thead id="t986k"><legend id="t986k"></legend></thead>

        <b id="t986k"></b>

        終端檢測響應(yīng)解決方案

        實現(xiàn)對終端從預(yù)測、防護到檢測、響應(yīng)的全生命周期的持續(xù)性安全防護,為終端提供積極主動的防護能力。

        需求來源及方案概述

        BACKGROUND REQUIREMENTS

        ● 需求來源

        近年來,針對終端設(shè)備的攻擊層出不窮,這些攻擊大多會利用操作系統(tǒng)上未公開的漏洞,由于傳統(tǒng)的防護手段在面臨APT、0day等高級攻擊時,無法形成有效防御。因此,面對新型攻擊手段和未知安全漏洞,終端安全亟需打破傳統(tǒng)防御思路,從技術(shù)上主動發(fā)現(xiàn)、識別各類已知和未知安全威脅,及時阻斷網(wǎng)絡(luò)入侵行為,同時提供一種安全防護托底的手段,在安全事件發(fā)生后,對安全事件進行取證分析和追蹤溯源。

        Gartner將EDR(Endpoint detection and response,端點檢測和響應(yīng))定義為“記錄和存儲端點系統(tǒng)級行為的解決方案,使用各種數(shù)據(jù)分析技術(shù)檢測可疑系統(tǒng)行為,提供上下文信息,阻止惡意活動,并提供修復(fù)建議以恢復(fù)受影響的系統(tǒng)。主要功能包括:檢測安全事件、調(diào)查安全事件、在端點上遏制安全事件、將端點修復(fù)到感染前狀態(tài)。

        ● 解決方案

        聯(lián)軟終端檢測與響應(yīng)系統(tǒng)是聯(lián)軟科技基于Gartner提出EDR概念結(jié)合CARTA“持續(xù)自適應(yīng)風險與信任”安全模型開發(fā)的,用于解決終端高級威脅攻擊、威脅攻擊溯源及協(xié)助企業(yè)持續(xù)化改進的終端安全管控平臺。產(chǎn)品可通過現(xiàn)有聯(lián)軟EPP管控平臺進行擴展,在統(tǒng)一管理平臺統(tǒng)一客戶的基礎(chǔ)上,實現(xiàn)安全能力互補,發(fā)現(xiàn)威脅、處置威脅、分析威脅、持續(xù)化改進終端安全管理配置。

        聯(lián)軟EDR通過持續(xù)監(jiān)測采集各種類型端點上的行為信息和運行狀態(tài),并通過大數(shù)據(jù)、機器學習等技術(shù),對端點的相關(guān)數(shù)據(jù)進行持續(xù)性的關(guān)聯(lián)行為分析、威脅檢測、高級威脅分析等,并提供事件響應(yīng)處置、追蹤溯源、調(diào)查取證等功能,從而實現(xiàn)對終端從預(yù)測、防護到檢測、響應(yīng)的全生命周期的持續(xù)性安全防護,為終端提供積極主動的防護能力。

        解決方案

        SOLUTION

        主要價值

        MAIN VALUE

        • 行業(yè)經(jīng)驗積累深

          擁有十九年終端管理經(jīng)驗保障客戶端平穩(wěn)運行

        • 高質(zhì)量數(shù)據(jù)采集能力強

          超18+大類、336+小類及關(guān)聯(lián)行為采集,漏報誤報率低

        • 部署架構(gòu)先進

          多終端節(jié)點架構(gòu),節(jié)點數(shù)據(jù)緩存、按需采集、輕量級數(shù)據(jù)庫引擎等技術(shù)能夠保障網(wǎng)絡(luò)環(huán)境穩(wěn)定

        • 海量數(shù)分析快、調(diào)查取證快

          專用數(shù)據(jù)存儲引擎、快速分析海量數(shù)據(jù),分鐘級調(diào)查取證

        • 全攻擊矩陣識別風險

          基于ATT&CK攻擊矩陣能夠快速識別告警安全風險

        • 自定義專家規(guī)則

          支持多類型專家規(guī)則自由組合能夠深度發(fā)現(xiàn)威脅事件

        • 聯(lián)動閉環(huán)處置

          端點安全保護平臺能夠?qū)崿F(xiàn)處置結(jié)合修復(fù),做到安全閉環(huán)力

        • 聯(lián)軟UniEDR專為大客戶設(shè)計

          在性能、處理引擎、橫向擴展、分級存儲、專家規(guī)則、采集能力等方面均有先進性的設(shè)計,成熟案例多

        成功案例

        SUCCESSFUL CASE

        大量實踐案例證明
        平安集團、微眾銀行、中興通訊、順豐速運、格力電器、大金空調(diào)等

        申請試用

        Apply foreach atrial

        <i id="t986k"><video id="t986k"><thead id="t986k"></thead></video></i>

      1. <i id="t986k"></i>
          <ul id="t986k"><th id="t986k"></th></ul>

        1. <ul id="t986k"><legend id="t986k"></legend></ul>
          <cite id="t986k"><listing id="t986k"></listing></cite>
        2. <ul id="t986k"><legend id="t986k"></legend></ul>

        3. <thead id="t986k"><legend id="t986k"></legend></thead>

            <b id="t986k"></b>