EDR終端檢測(cè)響應(yīng)平臺(tái)
EDR終端檢測(cè)響應(yīng)平臺(tái)產(chǎn)品概述
終端檢測(cè)響應(yīng)平臺(tái)EDR,圍繞終端資產(chǎn)安全生命周期,通過(guò)預(yù)防、防御、檢測(cè)、響應(yīng)賦予終端更為細(xì)致的隔離策略、更為精準(zhǔn)的查殺能力、更為持續(xù)的檢測(cè)能力、更為快速的處置能力。在應(yīng)對(duì)高級(jí)威脅的同時(shí),通過(guò)云網(wǎng)端聯(lián)動(dòng)協(xié)同、威脅情報(bào)共享、多層級(jí)響應(yīng)機(jī)制,幫助用戶(hù)快速處置終端安全問(wèn)題,構(gòu)建輕量級(jí)、智能化、響應(yīng)快的下一代終端安全系統(tǒng)。
EDR終端檢測(cè)響應(yīng)平臺(tái)需求分析
- 威脅形勢(shì)嚴(yán)峻 勒索病毒頻發(fā)
- 傳統(tǒng)終端防護(hù)能力缺失
EDR終端檢測(cè)響應(yīng)平臺(tái)產(chǎn)品優(yōu)勢(shì)
智能檢測(cè),洞察威脅本質(zhì)
EDR通過(guò)人工智能持續(xù)學(xué)習(xí)、自我進(jìn)化能力實(shí)現(xiàn)無(wú)特征檢測(cè),真正洞察威脅本質(zhì),能夠更有效的鑒定未知病毒。利用深度學(xué)習(xí)訓(xùn)練數(shù)千維度的算法模型,多維度的檢測(cè)技術(shù),應(yīng)用高檢出率和低誤報(bào)率的算法模型,并使用線(xiàn)上海量大數(shù)據(jù)的運(yùn)營(yíng)分析,用特征訓(xùn)練不斷完善算法。與此同時(shí),輔以信譽(yù)庫(kù)加上行為分析、基因特征等技術(shù),構(gòu)建完善的防御體系,全面預(yù)防、有效檢測(cè)。
迅捷靈動(dòng)處置,及時(shí)響應(yīng)威脅
應(yīng)用網(wǎng)絡(luò)安全產(chǎn)品,是為了能夠有效應(yīng)對(duì)安全事件,及時(shí)止損。EDR能夠幫助用戶(hù)及時(shí)、高效地響應(yīng)處置安全威脅。一方面,EDR可根據(jù)檢測(cè)命中的威脅內(nèi)容,進(jìn)行迅捷處置。區(qū)別于傳統(tǒng)終端安全的文件隔離方式,深信服EDR提供基于文件、機(jī)器、群組等全面處置手段。隔離響應(yīng)手段包括:終端主機(jī)隔離、業(yè)務(wù)組隔離、文件信任、文件隔離、文件刪除、文件恢復(fù)等。另一方面,安全建設(shè)不是孤立的,終端安全作為安全建設(shè)的關(guān)鍵一環(huán),應(yīng)能夠與其他安全設(shè)備聯(lián)動(dòng)進(jìn)行協(xié)同響應(yīng)。EDR通過(guò)智慧協(xié)同、自動(dòng)處置,形成立體防護(hù)能力,幫助用戶(hù)快速封堵威脅,縮短威脅在用戶(hù)環(huán)境的發(fā)現(xiàn)和處置時(shí)間。
一體化管理,終端資產(chǎn)全面識(shí)別
組織單位只有掌握了自身資產(chǎn)狀況,以及自身業(yè)務(wù)的安全狀況,才能從容不迫的應(yīng)對(duì)風(fēng)險(xiǎn)。深信服EDR采用一體化統(tǒng)一管理方式應(yīng)用,全面兼容不同終端/服務(wù)器形態(tài)、操作系統(tǒng)類(lèi)型,全類(lèi)型資產(chǎn)策略一體化,并輔以多層次威脅檢測(cè)、Web后門(mén)檢測(cè)、僵尸網(wǎng)絡(luò)檢測(cè)、入侵攻擊檢測(cè)、基線(xiàn)合規(guī)檢測(cè)、熱點(diǎn)事件IOC檢測(cè)等手段,確保終端具備更為全面的防護(hù)能力,也使得每一臺(tái)終端上的資產(chǎn)信息更加清晰,便于管理。
EDR終端檢測(cè)響應(yīng)平臺(tái)應(yīng)用場(chǎng)景
終端威脅防御、響應(yīng)場(chǎng)景
通過(guò)在內(nèi)部業(yè)務(wù)系統(tǒng)終端部署EDR客戶(hù)端,可及時(shí)定位已經(jīng)失陷的終端,響應(yīng)已知、未知終端威脅,避免組織內(nèi)部大面積終端安全事件的爆發(fā),如勒索病毒全網(wǎng)蔓延。
等級(jí)保護(hù)建設(shè)合規(guī)場(chǎng)景
通過(guò)在需要進(jìn)行等級(jí)保護(hù)測(cè)評(píng)的業(yè)務(wù)系統(tǒng)服務(wù)器上,部署終端安全EDR客戶(hù)端,開(kāi)啟終端安全防護(hù)策略,全面滿(mǎn)足在等保2.0標(biāo)準(zhǔn)中針對(duì)主機(jī)防病毒\補(bǔ)丁、漏洞管理\集中管控等安全控制點(diǎn)的合規(guī)要求,幫助用戶(hù)實(shí)現(xiàn)等級(jí)保護(hù)二、三級(jí)建設(shè)。
終端一體化管控場(chǎng)景
通過(guò)在不同終端操作系統(tǒng)上部署EDR客戶(hù)端,全網(wǎng)通過(guò)統(tǒng)一的EDR控制端下發(fā)針對(duì)不同終端的安全策略,從而達(dá)到組織通過(guò)統(tǒng)一終端管控平臺(tái),對(duì)Windows PC、Windows Server、Linux server 統(tǒng)一資產(chǎn)管理、終端安全基線(xiàn)管理、終端安全風(fēng)險(xiǎn)管理的要求。
終端防護(hù)響應(yīng)(EDR)工具
運(yùn)用大數(shù)據(jù),為終端抵御未知和零日攻擊
應(yīng)用機(jī)器學(xué)習(xí)和行為分析進(jìn)EDR防護(hù)
以大數(shù)據(jù)分析切入EDR(終端防護(hù)與響應(yīng)),應(yīng)用機(jī)器學(xué)習(xí)算法與行為分析提供精確、全面、實(shí)時(shí)的防護(hù)與響應(yīng),能夠有效發(fā)現(xiàn)未知威脅并減少誤報(bào)。
不間斷檢測(cè):通過(guò)在終端部署代理和安裝大數(shù)據(jù)服務(wù)器,可以對(duì)組織網(wǎng)絡(luò)中的所有入口和行為進(jìn)行實(shí)時(shí)、不間斷的檢測(cè),檢測(cè)的范圍包括:內(nèi)存、文件系統(tǒng)、注冊(cè)表、進(jìn)程和網(wǎng)絡(luò)等。檢測(cè)同時(shí)在終端和大數(shù)據(jù)服務(wù)器上進(jìn)行,既加快檢測(cè)速度,又保障服務(wù)質(zhì)量。
混合檢測(cè)引擎:這是應(yīng)對(duì)范圍廣泛的各種攻擊,同時(shí)又能減少誤報(bào)發(fā)生的關(guān)鍵。這一引擎獨(dú)到的使用了2種分析模式:機(jī)器學(xué)習(xí)算法和行為分析。
主動(dòng)獵捕:該產(chǎn)品同時(shí)支持基于IOC的攻擊檢測(cè)和主動(dòng)獵捕,通過(guò)實(shí)時(shí)的、用戶(hù)友好界面提供網(wǎng)絡(luò)攻擊檢測(cè)狀態(tài)的全面可視化顯示。