性videosgratis灌满|国产成人精品高清在线观看99|无码日本电影一区二区网站|成人性生交大片免费看京东小视频|熟妇与小伙子MATUR老熟妇E

EDR終端檢測與響應方案

持續自適應風險與信任(ren)

需求來源及方案概述

BACKGROUND REQUIREMENTS

需(xu)求分析:

APT (高級持(chi)續性威脅(xie)) 是高度組織化并專(zhuan)為(wei)(wei)特定(ding)目(mu)標進行(xing)的(de)(de)計算機網絡攻(gong)(gong)(gong)擊(ji)。這種攻(gong)(gong)(gong)擊(ji)特點是精(jing)準和(he)長(chang)期,攻(gong)(gong)(gong)擊(ji)者通(tong)常(chang)專(zhuan)注于某一特定(ding)行(xing)業或(huo)組織。他們深(shen)入研(yan)究(jiu)和(he)了(le)(le)解目(mu)標,這樣的(de)(de)定(ding)向性使得每次攻(gong)(gong)(gong)擊(ji)都更為(wei)(wei)精(jing)確和(he)難(nan)以察覺。對(dui)于APT攻(gong)(gong)(gong)擊(ji)者來說,PC終端由于其在企業網絡中的(de)(de)廣泛應用和(he)包含的(de)(de)關鍵(jian)信(xin)息,成為(wei)(wei)了(le)(le)首選(xuan)的(de)(de)攻(gong)(gong)(gong)擊(ji)對(dui)象。

APT攻(gong)擊(ji)者不(bu)僅擁(yong)有高超的(de)(de)技(ji)術(shu)能(neng)力,而且他們(men)的(de)(de)進(jin)攻(gong)策略也經常是長線作戰。隨(sui)著技(ji)能(neng)的(de)(de)不(bu)斷提升,他們(men)進(jin)行的(de)(de)攻(gong)擊(ji)活(huo)動持續時間(jian)也在延長。這(zhe)意(yi)味著一(yi)個目(mu)標(biao)可(ke)能(neng)在數月(yue)乃(nai)至數年的(de)(de)時間(jian)里不(bu)斷遭受威脅(xie)。

有效(xiao)的(de)(de)安(an)全策略(lve)必須具備前瞻(zhan)性和應急(ji)響(xiang)應能力。考慮到APT的(de)(de)持續和隱蔽(bi)特點,安(an)全團隊需要有能力在早期階(jie)段就(jiu)對(dui)威脅(xie)進行識別(bie),并迅速采(cai)取措施進行應對(dui)。此外,針對(dui)潛在的(de)(de)或已知的(de)(de)威脅(xie),實時預(yu)警機制(zhi)是必不可少的(de)(de)。

傳統終端保護方案(an)以防御(yu)為核(he)心,易(yi)被定制化的惡意軟件和針對性攻擊繞(rao)過。為了解(jie)決(jue)這一問題,聯軟科技推出了基(ji)于(yu)Gartner EDR概念的終端檢測與響應系統,用于(yu)解(jie)決(jue)終端高(gao)級威脅(xie)(xie)(xie)攻擊。該系統可(ke)通過聯軟EPP管控平臺擴展,提(ti)供多維度數據(ju)采(cai)集技術(shu)、威脅(xie)(xie)(xie)行(xing)為檢測、深入調查和終端威脅(xie)(xie)(xie)處置。

解決方案

SOLUTION

傳統終端保護方案以防御為核心,易被定制化的惡意軟件和針對性攻擊繞過。為了解決這一問題,聯軟科技推出了基于Gartner EDR概念的終端檢測與響應系統,用于解決終端高級威脅攻擊。該系統可通過聯軟EPP管控平臺擴展,提供多維度數據采集技術、威脅行為檢測、深入調查和終端威脅處置。
聯軟EDR采集數據涵蓋18大項336+子項內容,可自定義采集方式,豐富的數據采集是威脅檢測的基礎。
威脅行為檢測
通過深度學習、大數據關聯分析、高級威脅引擎實現實時入侵檢測,并提供毫秒級報警并處置。
威脅深入調查
支持通過域名、MD5等信息進行關聯查詢和證據留存,更好地了解端點上發生的攻擊。
終端威脅處置
能對惡意文件/進程進行全網追溯和全方位處置,通過自定義全局搜索或者通過YARA、高級語言語法、高級威脅檢測規則等對終端進行全面的數據調查,快速定位全網感染終端,并針對發現的威脅定義對應的處置策略。

主要價值

MAIN VALUE

  • 防護從被動到主動

     聯軟(ruan)的安全自適應架構實時監測端點安全狀態(tai),第一(yi)時間發現和溯源威脅,完善體系建設防止未來攻擊。

  • 檢測從粗略到精準

     實時端點監(jian)控結(jie)合大數據分析精(jing)確識別(bie)未知風險,實現無間斷入(ru)侵監(jian)測(ce),快速響應,提(ti)供毫(hao)秒(miao)級報警。

  • 響應從緩慢到快速

     EDR的檢(jian)測響(xiang)(xiang)應(ying)能力(li)與專業安全響(xiang)(xiang)應(ying)流程相結合,助(zhu)力(li)安全人員快速(su)確(que)定威脅范圍和影響(xiang)(xiang),及時止損,提高響(xiang)(xiang)應(ying)效率。

  • 協同從單點到整體

    聯軟UniEDR天然的(de)與(yu)EPP平臺無縫集(ji)成,可(ke)(ke)實現統(tong)一平臺統(tong)一客戶端(duan)的(de)一體化管(guan)控,減(jian)少終端(duan)資源占用(yong)和員工抵觸心理(li)。平臺自帶Syslog、WebServer、Web API等多種數(shu)據傳輸接(jie)口可(ke)(ke)以與(yu)企(qi)業內部威脅(xie)檢測響應框架集(ji)成。 

  • 獨創技術

    支持多種語法方式,實現不同(tong)維度的自定(ding)義(yi),滿足復雜(za)規則定(ding)義(yi)和開源(yuan)規則使(shi)用,可(ke)復用已(yi)積累的專家規劃庫。

成功案例

SUCCESSFUL CASE

大量實踐案例證明
格力電器、順豐速運、中興通訊、軟通動力等