面對數字化轉型升級以及“數字經(jīng)濟”國家戰略,傳統終端保護方案難以有效應對未知威脅、高級威脅等定向性攻擊手段。特別是在終端安全管控方面,中大型政企面臨著(zhù)新的挑戰與困難。聯(lián)軟科技UniEDR終端檢測與響應系統受到越來(lái)越多大型政企的關(guān)注。
聯(lián)軟終端檢測與響應系統是聯(lián)軟基于Gartner提出EDR概念結合CARTA“持續自適應風(fēng)險與信任”安全模型開(kāi)發(fā)的,用于解決終端高級威脅攻擊、威脅攻擊溯源及協(xié)助企業(yè)持續化改進(jìn)的終端安全管控平臺。聯(lián)軟科技UniEDR典型應用場(chǎng)景有哪些呢?
典型應用場(chǎng)景一:針對未知威脅持續檢測
通過(guò)統一的規范化格式將Attack 攻擊矩陣中出現的多種攻擊特征進(jìn)行標準化,再結合客戶(hù)自身企業(yè)和所面臨的攻擊方式,構建符合企業(yè)內部安全的檢測模型,同時(shí)配合專(zhuān)業(yè)的安全響應流程設計,引導安全運維人員,在網(wǎng)絡(luò )中搜索以及鉆取更多信息的能力,調查高級威脅滲透的真實(shí)目的,結合終端、業(yè)務(wù)、系統等因素提供補救措施,提升安全基線(xiàn),防止同類(lèi)型攻擊再次發(fā)生。
典型應用場(chǎng)景二:網(wǎng)端云聯(lián)動(dòng)處置
當一個(gè)可疑行為被發(fā)現之后,需要通過(guò)多維度驗證判讀后才能準入確認為攻擊行為,避免誤報、漏報信息。聯(lián)軟UniEDR系統可提供豐富的端點(diǎn)數據采集信息供綜合威脅檢測平臺分析和調查,溯源威脅主體的傳播途徑和攻擊手段,對該威脅所造成的影響進(jìn)行評估,確認影響終端范圍,并針對性完善系統加固體系和應對措施。
聯(lián)軟科技是國內為數不多具有超百億級數據處理能力的安全廠(chǎng)商。同時(shí),十萬(wàn)點(diǎn)以上終端案例數量,在業(yè)界遙遙領(lǐng)先。典型代表客戶(hù)包括中興通訊、順豐速運、微眾銀行等。近日,聯(lián)軟憑借先進(jìn)的終端檢測與響應(EDR)大型項目建設經(jīng)驗、高品質(zhì)的交付保障能力,以及強大的技術(shù)支持力量,中標金融科技某頭部企業(yè)的EDR項目。