妇女性内射冈站HDWWWCOM,在线观看国产精品VA,免费观看高清视频,国产自偷亚洲精品页65页

終端檢測響應解決方案

實(shí)現對終端從預測、防護到檢測、響應的全生命周期的持續性安全防護,為終端提供積極主動(dòng)的防護能力。

需求來(lái)源及方案概述

BACKGROUND REQUIREMENTS

● 需求來(lái)源

近年來(lái),針對終端設備的攻擊層出不窮,這些攻擊大多會(huì )利用操作系統上未公開(kāi)的漏洞,由于傳統的防護手段在面臨APT、0day等高級攻擊時(shí),無(wú)法形成有效防御。因此,面對新型攻擊手段和未知安全漏洞,終端安全亟需打破傳統防御思路,從技術(shù)上主動(dòng)發(fā)現、識別各類(lèi)已知和未知安全威脅,及時(shí)阻斷網(wǎng)絡(luò )入侵行為,同時(shí)提供一種安全防護托底的手段,在安全事件發(fā)生后,對安全事件進(jìn)行取證分析和追蹤溯源。

Gartner將EDR(Endpoint detection and response,端點(diǎn)檢測和響應)定義為“記錄和存儲端點(diǎn)系統級行為的解決方案,使用各種數據分析技術(shù)檢測可疑系統行為,提供上下文信息,阻止惡意活動(dòng),并提供修復建議以恢復受影響的系統。主要功能包括:檢測安全事件、調查安全事件、在端點(diǎn)上遏制安全事件、將端點(diǎn)修復到感染前狀態(tài)。

● 解決方案

聯(lián)軟終端檢測與響應系統是聯(lián)軟科技基于Gartner提出EDR概念結合CARTA“持續自適應風(fēng)險與信任”安全模型開(kāi)發(fā)的,用于解決終端高級威脅攻擊、威脅攻擊溯源及協(xié)助企業(yè)持續化改進(jìn)的終端安全管控平臺。產(chǎn)品可通過(guò)現有聯(lián)軟EPP管控平臺進(jìn)行擴展,在統一管理平臺統一客戶(hù)的基礎上,實(shí)現安全能力互補,發(fā)現威脅、處置威脅、分析威脅、持續化改進(jìn)終端安全管理配置。

聯(lián)軟EDR通過(guò)持續監測采集各種類(lèi)型端點(diǎn)上的行為信息和運行狀態(tài),并通過(guò)大數據、機器學(xué)習等技術(shù),對端點(diǎn)的相關(guān)數據進(jìn)行持續性的關(guān)聯(lián)行為分析、威脅檢測、高級威脅分析等,并提供事件響應處置、追蹤溯源、調查取證等功能,從而實(shí)現對終端從預測、防護到檢測、響應的全生命周期的持續性安全防護,為終端提供積極主動(dòng)的防護能力。

解決方案

SOLUTION

主要價(jià)值

MAIN VALUE

  • 行業(yè)經(jīng)驗積累深

    擁有十九年終端管理經(jīng)驗保障客戶(hù)端平穩運行

  • 高質(zhì)量數據采集能力強

    超18+大類(lèi)、336+小類(lèi)及關(guān)聯(lián)行為采集,漏報誤報率低

  • 部署架構先進(jìn)

    多終端節點(diǎn)架構,節點(diǎn)數據緩存、按需采集、輕量級數據庫引擎等技術(shù)能夠保障網(wǎng)絡(luò )環(huán)境穩定

  • 海量數分析快、調查取證快

    專(zhuān)用數據存儲引擎、快速分析海量數據,分鐘級調查取證

  • 全攻擊矩陣識別風(fēng)險

    基于A(yíng)TT&CK攻擊矩陣能夠快速識別告警安全風(fēng)險

  • 自定義專(zhuān)家規則

    支持多類(lèi)型專(zhuān)家規則自由組合能夠深度發(fā)現威脅事件

  • 聯(lián)動(dòng)閉環(huán)處置

    端點(diǎn)安全保護平臺能夠實(shí)現處置結合修復,做到安全閉環(huán)力

  • 聯(lián)軟UniEDR專(zhuān)為大客戶(hù)設計

    在性能、處理引擎、橫向擴展、分級存儲、專(zhuān)家規則、采集能力等方面均有先進(jìn)性的設計,成熟案例多

成功案例

SUCCESSFUL CASE

大量實(shí)踐案例證明
平安集團、微眾銀行、中興通訊、順豐速運、格力電器、大金空調等
亚洲AV无码乱码在线观看富二代| 亚洲SM另类一区二区三区| 亚洲高清国产拍精品5g| 中文午夜人妻无码看片| 中文字幕乱人伦视频在线| 国产女主播高潮在线播放|