区别于传统病毒检测,深信服EDR可基于攻击全链条进行防护,从漏洞免疫到微隔离提前防护漏洞利用拦截、暴力破解封堵阻止恶化无文件防护等持续定位检测,提供勒索挖矿全面专项防护策略。
AI智能精准检测:集成AI人工智能检测引擎,升级“双模型”架构,与定向训练集结合,进一步增强AI泛化检测能力,整体检测能力提升30%+。即使在离线场景下,用户数月不更新病毒库,也可检出未知威胁和各类威胁变种。
云端查快速清除:针对顽固类病毒深度分析,提供独创云端-专家分析-处置下发-定位查的专通道, 对顽固病毒检测查更快速更彻底。
终端行为全面采集:可对进程、文件、注册表等13个类别终端系统、应用层的行为数据进行全面采集,为实现全面分析提供强力基础。
场景重现精准定位:深信服EDR自研的”IOA+IOC”融合检测技术,实现场景重现。支持挖矿、勒索、WebShell攻击、无文件攻击等十大场景,将端侧采集的行为数据结合业务环境聚合关联分析,并将入侵攻击链以可视化形式呈现,帮助运维人员快速进行威胁定位。
XDR联动高效分析:与XDR平台深度联动,云端算力对采集上报的数据聚合分析并告警,精准定位到真实威胁,快速响应。
网端深度联动:能与深信服网络侧全系列安全产品深度联动,打通网端两侧数据,形成涵盖云、边界、端点上中下立体防御架构。为管理员快速响应、举证溯源提供全方位的便捷能力,提升网端总体运维效率。
进程级精准响应:通过联动网络侧产品有效定位主机发起恶意行为的进程,一键隔离进程,快速阻断威胁。
响应机制全面快速:具有全面的响应机制,包括剧本化自动处置、隔离终端、封堵网络端口、隔离文件、远程脚本批量处置、远程专家处置闭环等,可快速对威胁进行响应处置。IM电竞 电子竞技平台
足够轻量:具备资源自适应抑制技术,动态调控资源占用率,日常占用内存100M以内、CPU5%以内。
部署简便快捷:支持SaaS化交付,无需服务器安装管理平台,可直接通过云端SaaS平台管理,方便快捷。
一体化管控:支持全类型终端的统一管理与集中策略下发,对安全事件一键隔离处置。
√XDR平台双向赋能联动分析申请试用PC端-高级版涵盖基础版能力,热门威胁专项防护搭配网端联动响应,快速闭环安全事件。√微隔离一键封堵隔离威胁终端
√网端联动快速响应申请试用PC端-基础版满足终端日常基础毒需求,终端一体化管控高效运维。√人工智能引擎高效检测未知威胁
√违规外联管控申请试用服务器端-全量版涵盖旗舰版能力,额外具备基于行为持续监测的APT入侵检测能力,结合热门威胁专项防护,全面防护各类终端入侵攻击。√APT入侵精准检测
√XDR平台双向赋能联动分析申请试用服务器端-旗舰版人工智能引擎搭配多引擎漏斗式检测,实时防护服务器威胁入侵,热门威胁专项防护搭配网端联动响应,快速闭环安全事件。√微隔离一键封堵隔离威胁终端
√网端联动快速响应申请试用信创EDR深信服终端安全管理系统(国产化专用版),基于AI智能分析引擎+行为检测机制为核心构建国产化终端主动防御能力。通过灵活多样的处置方式、微隔离等自研技术达到快速响应的效果,和主流CPU及操作系统、中间件、数据库、应用软件兼容,促进自身国产化生态构建,最终为国产系统终端提供高效实用的主动防御方案。通过产品赋予的威胁高效防护、精确检测、快速查能力,为国产系统终端的稳定运行提供持续安全保障。√一体化管控便捷运维
信创终端办公目前处于新兴交替阶段,企业内网存在信创终端和普通终端混杂分布的情况,深信服信创版本EDR支持一体化管控信创和普通终端,实现统一管控、高效运维。高级威胁检测能力与自研人工智能引擎,对传统病毒木马+变种威胁+APT类攻击全面防护。结合网端协同响应能力,高效闭环安全事件。轻量化设计更符合信创终端的性能要求,减轻终端管控负担,轻松办公。
APT高级威胁擅长伪装,具备很强的反查能力,深信服终端安全管理系统具备全面的行为检测能力、国内首创场景化关联重现和云端XDR联动,可以精准识别终端各类入侵行为,可视化还原整个入侵攻击链,快速进行专业的响应处置,能够有效地应对APT和各类未知威胁。
深信服服务器终端安全加固方案是一款为服务器提供事前、事中、事后一体化防护的轻量级防护方案。通过细粒度的资产盘点快速发现终端风险面,降低服务器入侵风险;建立热门威胁专项防护和高级威胁行为检测响应,结合多样化的响应策略,快速闭环威胁事件;事后通过全网威胁狩猎追踪潜伏攻击,轻松完成全网的威胁加固工作。
深信服终端安全管理系统通过与全系列安全产品深度联动,从网络和终端两个维度对威胁进行共同确认和举证,网络设备通过流量定位问题终端后,IM电竞 电子竞技平台可以调动EDR客户端执行快速查, 大大提升威胁判定和响应处置能力。
深信服办公网终端热门威胁防护方案是集云 + 端为一体,聚焦办公网热门威胁(勒索、挖矿、流氓软件)快速闭环,从威胁入口管控封堵、到热门威胁专项精准检测,再到网端联动等多样化响应机制快速闭环,构建热门威胁有效防护、快速闭环的终端安全防护体系。
SaaS 版 EDR (SASE-EDR) 已上线,即开即用、简化运维,现可申请免费试用,最长可试用30天!
src=https://www.sangfor.com.cn/product-and-solution/sangfor-security/IM电竞 IM电竞appIM电竞 IM电竞appIM电竞 IM电竞平台IM电竞 IM电竞平台IM电竞 IM电竞平台