首頁 >> 關于我們 >> 新聞動態

終端安全管理系統助力大型政企

聯軟科技
2023年07月06日

什么樣的終端檢測與響應(EDR)能成為大型政企首選?

終端安全管理系統.png

一個可落地、有效果、能持續為客戶帶來價值的EDR產品應該具備以下能力——

記錄(對終端上靜態信息、動態行為等內容進行完整記錄):采集數據的多樣性、采集內容的精準性檢測對抗能力;
告警(根據記錄信息匹配風險規則,快速告警):外部情報對接、海量數據處理;
發現(基于告警信息和記錄內容發現明確威脅事件):自定義專家規則、主流專家規則兼容;
調查(調查威脅事件發生原由、安全漏洞及影響面):實時調查能力、順序調查能力;
處置(針對威脅事件影響面終端快速響應處置,針對安全漏洞快速加固):威脅事件響應能力、安全漏洞加固能力。聯軟科技通過UniEDR終端檢測與響應系統為大型政企提供威脅檢測和響應處置于一體的終端安全管理系統平臺,通過記錄、告警、發現、調查,處置,最終形成閉環。高度匹配大型政企項目需求,為用戶構筑強大的風險展示能力、風險檢測能力、威脅響應能力,以及信息處理能力。

聯軟UniEDR終端檢測與響應系統是聯軟科技基于Gartner提出EDR概念結合CARTA“持續自適應風險與信任”安全模型開發的,用于解決終端高級威脅攻擊、威脅攻擊溯源及協助企業持續化改進的終端安全管理系統平臺。產品可通過現有聯軟EPP管控平臺進行擴展,在統一管理平臺統一客戶的基礎上,實現安全能力互補,通過UniEDR系統發現威脅、處置威脅、分析威脅,聯軟EPP平臺通過威脅追溯分析結果持續化改進終端安全管理配置,使企業內部終端安全實現持續上升完善的趨勢。聯軟UniEDR通過終端系統級數據進行全面采集,基于ATT&CK框架對終端上的危險行為和入侵行為進行檢測,基于機器學習對終端上的異常行為進行檢測,內置專家規則和誘餌對惡意行為進行快速判定,同時針對上述威脅進行及時告警,并通過威脅調查工具進行全面取證,通過控制、隔離、刪除等措施進行處置,并對受損終端進行恢復。

經國內多家頭部客戶測評,聯軟數據采集能力(遙測數據)表現最為優異,遠超同行。高質量數據采集,降低漏報誤報率,為客戶構筑更強大的安全情報威脅方面的響應和檢測能力。
針對客戶配備了安全攻防團隊

多類型專家規則自由組合,深度發現威脅事件。支持YARA/McAfee/Braise語法方式,可實現靜態/動態/語言等不同維度的自定義方式,不僅滿足復雜專家規則定義和開源規則使用,同時可復用大型政企已積累專家規劃庫。
 更高的ROI:良好的性能占用 

CPU<=2%,內存<=150M

針對每一個類型的數據,分別采用不同的最高效的技術,盡可能在內核級別完成計算,減少內核到應用層的切換。整體性架構平臺,同一Agent集成準入控制、桌管、防泄密功能,根據企業需求與業務發展快速無縫擴展;1500萬+Agent部署數量,良好的兼容性,系統資源占用更少,大幅節省終端硬件投入,提升員工使用體驗;與聯軟NDR、CWPP無縫聯動,所有產品基于統一威脅檢測模型實現高效檢測和更加全面的威脅處置。

更快速:基于ATT&CK攻擊矩陣,快速識別告警安全風險 

以MITER ATT&CK?為基礎,系統化對威脅檢測策略規劃,相比傳統依賴已知案例專家規則,能夠更全面的對威脅進行防御,發現未知潛在威脅;獨創的高速數據存儲、處理引擎和圖計算模型,大幅提升計算速度,有效提升威脅調查的速度,更早發現威脅。

更安全:多終端節點架構,保障客戶環境穩定 

節點服務器具備數據緩存能力:可支持定時上報,有效減輕網絡并發壓力,以及局域網專網出口的壓力;按需采集技術:根據實際威脅場景的檢測點進行采集內容條件組合,實現高效的數據收集,同時支持數據上報速率自定義,降低對帶寬影響;內置輕量級數據庫引擎:實現高保真度的分布式存儲,可支持多級存儲模式,終端上傳核心關鍵安全數據,本地保留更豐富的基礎數據,既保證終端數據的完整,也減少了服務端的存儲和網絡帶寬壓力。

更放心:終端數據實時查詢,分鐘級調查取證 

基于威脅線索,對可疑終端進行實時調查。內置60+項單點運維功能,通過Agent接口調用終端實時狀態和歷史追溯,在不影響用戶辦公情況下實現遠程調查取證工作。并且可以保障緊急時期的快速響應調查。

更全面:基于EPP的威脅響應,處置結合修復 

更領先:18年終端技術積累和大型項目服務經驗 

作為中國企業端點安全領導者,中國UEM統一終端管理領域領導者,國產自主安全可控的網絡安全管控技術領軍廠商、全球最早的網絡準入控制廠商之一,聯軟科技在終端安全管理系統領域積累了雄厚的技術實力和豐富的大型項目服務經驗。EDR產品必須經過大型客戶聯合打磨和實踐,才能更符合大型政企的需求。聯軟EDR交付團具有豐富的大型EDR項目建設經驗,充分了解把控和規避項目風險。

未來,聯軟科技將繼續深耕前沿科技,扎實推進創新發展,為推動政企網絡安全體系建設、加快推進數字化轉型升級提供有力支撐。


最新動態

  • 聯軟科技“6+1”方案亮相醫療行業研討會 賦能數智安全新高度

  • 再傳捷報!聯軟科技中標工商銀行“新一代移動安全軟件產品及服務項目”

熱門推薦

久久精品一区视频,久久综合久久伊人精品视频,欧美野战青青久久,久久性爱视屏网站
午夜视频在线观看免费网站 | 夜夜38亚洲综合网 | 日本午夜福利在线观看 | 真实国产精品视频400部 | 日本亚洲欧洲色α在线播放 | 亚洲精品欧美日韩 |