终端安全响应系统(EDR)

产品简介 / Product introduction

       奇安信终端安全响应系统(EDR)是传统终端安全产品在高级威胁检测和响应方面的扩展和补充,通过威胁情报、攻防对抗、机器学习等方式,从主机、网络、用户、文件等维度来评估企业网络中存在的未知风险,以行为引擎为核心,利用威胁情报,缩短威胁从发现到处置的时间,有效降低业务损失,增加可见性,提升整体安全能力。

用户价值 / User value

健全调查机制,提高应急响应效率

通过EDR的检测响应能力,配合专业的安全响应流程设计,引导安全运维人员,在网络中搜索以及钻取更多信息的能力,调查高级威胁渗透的真实目的,便于安全人员能够快速确定范围、影响,及时止损,提高应急响应的效率。

强化威胁对抗能力,升维打击高级威胁

通过自动化的智能响应能力,使终端自身可以实现自动攻击阻止、隔离修复、取证分析和追踪溯源,通过单次的积极响应转化成持续的静态规则,进而对高级威胁持续遏制,补齐终端安全管理平台对应高级威胁的能力短板。

提高威胁追踪能力,实现威胁可视化

通过EDR的监测能力,帮助分析人员快速获取到终端的异常行为数据,再结合上下文数据以及威胁情报推送数据的综合分析,使高级威胁的恶意活动清晰可见,实现对高级威胁追踪。

产品
终端安全
边界安全
开发安全
云安全
零信任
数据安全
态势感知
工业安全
产品功能
产品亮点
用户价值
解决方案
政府
教育
企业
医疗
金融
能源
安全服务
应急响应服务
网站安全防护服务
网站安全监测服务
重要时期安全保障服务
主机安全加固及优化服务
高级威胁检测及分析服务
基础环境风险评估服务
安全巡检及策略优化服务
渗透测试服务
成功案例
政府
教育
企业
医疗
金融
能源
公司介绍
公司简介
组织架构
企业文化
公司资质
关于我们
联系方式
合作伙伴
招贤纳士

微信公众号

  • 电话:027-87718812
  • 邮箱:service@phoenix.net.cn
  • 地址:武汉市武昌区徐东大街君临国际写字楼

微信公众号