終端檢測(cè)響應(yīng)解決方案

實(shí)現(xiàn)對(duì)終端從預(yù)測(cè)、防護(hù)到檢測(cè)、響應(yīng)的全生命周期的持續(xù)性安全防護(hù),為終端提供積極主動(dòng)的防護(hù)能力。

需求來(lái)源及方案概述

BACKGROUND REQUIREMENTS

● 需求來(lái)源

近年來(lái),針對(duì)終端設(shè)備的攻擊層出不窮,這些攻擊大多會(huì)利用操作系統(tǒng)上未公開的漏洞,由于傳統(tǒng)的防護(hù)手段在面臨APT、0day等高級(jí)攻擊時(shí),無(wú)法形成有效防御。因此,面對(duì)新型攻擊手段和未知安全漏洞,終端安全亟需打破傳統(tǒng)防御思路,從技術(shù)上主動(dòng)發(fā)現(xiàn)、識(shí)別各類已知和未知安全威脅,及時(shí)阻斷網(wǎng)絡(luò)入侵行為,同時(shí)提供一種安全防護(hù)托底的手段,在安全事件發(fā)生后,對(duì)安全事件進(jìn)行取證分析和追蹤溯源。

Gartner將EDR(Endpoint detection and response,端點(diǎn)檢測(cè)和響應(yīng))定義為“記錄和存儲(chǔ)端點(diǎn)系統(tǒng)級(jí)行為的解決方案,使用各種數(shù)據(jù)分析技術(shù)檢測(cè)可疑系統(tǒng)行為,提供上下文信息,阻止惡意活動(dòng),并提供修復(fù)建議以恢復(fù)受影響的系統(tǒng)。主要功能包括:檢測(cè)安全事件、調(diào)查安全事件、在端點(diǎn)上遏制安全事件、將端點(diǎn)修復(fù)到感染前狀態(tài)。

● 解決方案

聯(lián)軟終端檢測(cè)與響應(yīng)系統(tǒng)是聯(lián)軟科技基于Gartner提出EDR概念結(jié)合CARTA“持續(xù)自適應(yīng)風(fēng)險(xiǎn)與信任”安全模型開發(fā)的,用于解決終端高級(jí)威脅攻擊、威脅攻擊溯源及協(xié)助企業(yè)持續(xù)化改進(jìn)的終端安全管控平臺(tái)。產(chǎn)品可通過現(xiàn)有聯(lián)軟EPP管控平臺(tái)進(jìn)行擴(kuò)展,在統(tǒng)一管理平臺(tái)統(tǒng)一客戶的基礎(chǔ)上,實(shí)現(xiàn)安全能力互補(bǔ),發(fā)現(xiàn)威脅、處置威脅、分析威脅、持續(xù)化改進(jìn)終端安全管理配置。

聯(lián)軟EDR通過持續(xù)監(jiān)測(cè)采集各種類型端點(diǎn)上的行為信息和運(yùn)行狀態(tài),并通過大數(shù)據(jù)、機(jī)器學(xué)習(xí)等技術(shù),對(duì)端點(diǎn)的相關(guān)數(shù)據(jù)進(jìn)行持續(xù)性的關(guān)聯(lián)行為分析、威脅檢測(cè)、高級(jí)威脅分析等,并提供事件響應(yīng)處置、追蹤溯源、調(diào)查取證等功能,從而實(shí)現(xiàn)對(duì)終端從預(yù)測(cè)、防護(hù)到檢測(cè)、響應(yīng)的全生命周期的持續(xù)性安全防護(hù),為終端提供積極主動(dòng)的防護(hù)能力。

解決方案

SOLUTION

主要價(jià)值

MAIN VALUE

  • 行業(yè)經(jīng)驗(yàn)積累深

    擁有十九年終端管理經(jīng)驗(yàn)保障客戶端平穩(wěn)運(yùn)行

  • 高質(zhì)量數(shù)據(jù)采集能力強(qiáng)

    超18+大類、336+小類及關(guān)聯(lián)行為采集,漏報(bào)誤報(bào)率低

  • 部署架構(gòu)先進(jìn)

    多終端節(jié)點(diǎn)架構(gòu),節(jié)點(diǎn)數(shù)據(jù)緩存、按需采集、輕量級(jí)數(shù)據(jù)庫(kù)引擎等技術(shù)能夠保障網(wǎng)絡(luò)環(huán)境穩(wěn)定

  • 海量數(shù)分析快、調(diào)查取證快

    專用數(shù)據(jù)存儲(chǔ)引擎、快速分析海量數(shù)據(jù),分鐘級(jí)調(diào)查取證

  • 全攻擊矩陣識(shí)別風(fēng)險(xiǎn)

    基于ATT&CK攻擊矩陣能夠快速識(shí)別告警安全風(fēng)險(xiǎn)

  • 自定義專家規(guī)則

    支持多類型專家規(guī)則自由組合能夠深度發(fā)現(xiàn)威脅事件

  • 聯(lián)動(dòng)閉環(huán)處置

    端點(diǎn)安全保護(hù)平臺(tái)能夠?qū)崿F(xiàn)處置結(jié)合修復(fù),做到安全閉環(huán)力

  • 聯(lián)軟UniEDR專為大客戶設(shè)計(jì)

    在性能、處理引擎、橫向擴(kuò)展、分級(jí)存儲(chǔ)、專家規(guī)則、采集能力等方面均有先進(jìn)性的設(shè)計(jì),成熟案例多

成功案例

SUCCESSFUL CASE

大量實(shí)踐案例證明
平安集團(tuán)、微眾銀行、中興通訊、順豐速運(yùn)、格力電器、大金空調(diào)等
久久精品一区视频,久久综合久久伊人精品视频,欧美野战青青久久,久久性爱视屏网站
五月婷精品在线视频 | 亚洲欧洲中文字幕第一区 | 中文字幕乱码亚洲无线码 | 青青青青青久久精品国产首页 | 日韩综合国产欧美一区 | 中文字幕一区二区不卡 |