需要分析
随着安全威胁的刷新,0day攻击、APT攻击、无文件攻击伎俩层出不穷,使得传统的终端安全防护伎俩已经出现了疲于应对的情景,终端一旦出现安全性问题,轻则影响终端使用感想,沉则会导致业务受影响或中断。在天堑高筑墙的安全防护逻辑中,已经被验证出现了严沉的安全威胁缝隙,在安全威胁突破天堑产品后,在终端根基处于通顺无阻并横向扩大攻击战果。
凭据CSI/FBI等权威机构颁布的数据,超过80%的安全事务都产生在终端环境中,“落脚”在终端是所有所有安全威胁的最终指标,终端也因而时时被称为是安全的最后一公里或者最后一路防线。传统终端EPP侧沉于“基础防御”,鉴别和阻断已知威胁,但无法看清威胁全貌并且对于潜在威胁、未知威胁无法实现检测与防御。EDR产品作为贯通终端安全威胁全性命周期并且以攻击者视角看威胁的终端安全产品应运而生,通过纪录终端产生的全量事务,结合已知威胁检测、行为分析、数据聚合、机械进建等技术来检测任何可能性的安全威胁,对安全威胁做出急剧响应并可视化出现攻击蹊径、影响领域的新一代终端安全产品。
产品简介
产品简介
888集团终端高级威胁检测与响应系统(简称EDR),助忙急剧构建新一代终端安全防护系统,依附全量终端运行信息采集和业务资产盘点为主题,利用“数据随动机造”对信息的输入、输出内容动态调整,让检测维度随阶段变动而变动、响应步骤随威胁变动而变动、溯源视角随功夫变动而变动,持续为终端提供威胁的检测与响应能力。通过将高危号令、恶意行为、单点威胁、恶意代码驻留进行安全矩阵映射,实现对高级持续性威胁的检测和响应,提前截断攻击链条。在攻击者视角援手治理人员看到、看清、看全安全威胁产生过程,为安全威胁的措置及后续整改提供有力支持。
职能特点
内置多沉威胁检测引擎,对恶意病毒、勒索病毒、挖矿病毒、web后门、恶意链接等安全问题进行有效检测,实时发现安全威胁定位威胁终端。
基于恶意行为、高危指令、敏感操作等信息关联分析,并使用ATT&CK攻击模型,对于有动机的攻击行为进行检测,在更早功夫截断持续攻击链条。
以终端黑盒子逻辑全量纪录终端运行信息,在产生安全威胁时有更多信息进行支持前后文溯源分析,便于从终端运行常态中发现终端运行异常态。
选取基于大数据技术的日志关联分析,不仅能够急剧在海量的数据中检索到想要的数据,同时对于终端主机中的横向安全威胁进行有效溯源,通过攻击者视角对终端安全威胁进行全蹊径、全周期进行追忆。
Copyright ? 888集团 版权所有 京ICP备05032414号
京公网安备11010802024551号