聯軟終端檢測與響應系統是聯軟科技基于Gartner提出EDR概念結合CARTA“持續自適應風險與信任”安全模型開發的,用于解決終端高級威脅攻擊、威脅攻擊溯源及協助企業持續化改進的終端安全管控平臺。產品可通過現有聯軟EPP管控平臺進行擴展,在統一管理平臺統一客戶的基礎上,實現安全能力互補,通過UniEDR系統發現威脅、處置威脅、分析威脅,聯軟EPP平臺通過威脅追溯分析結果持續化改進終端安全管理配置,使企業內部終端安全實現持續上升完善的趨勢。
安全大數據是支撐構建覆蓋面足夠廣、精確度足夠高的檢測防御模型,以及發現攻擊者痕跡的必要基礎。
聯軟UniEDR能夠對終端的安全相關數據進行持續的采集,包括:包括基本信息(包括主機信息、系統用戶信息、系統服務信息、PE信息)、終端事件記錄(包括進程啟動事件、進程退出事件、進程注入事件、文件操作事件、網絡訪問事件、DNS訪問事件、操作系統用戶登錄事件、操作系統日志事件、Powershell執行事件)、終端變更記錄(包括注冊表變更、自啟動變更、系統用戶變更、服務變更、驅動變更)等