奇安信终端安全响应系统(EDR)是传统终端安全产品在高级威胁检测和响应方面的扩展和补充,通过威胁情报、攻防对抗、机器学习等方式,从主机、网络、用户、文件等维度来评估企业网络中存在的未知风险,以行为引擎为核心,利用威胁情报,缩短威胁从发现到处置的时间,有效降低业务损失,增加可见性,提升整体安全能力。
强大的调查分析平台
提供对威胁进行追踪、分析和调查的能力,基于威胁事件及相关终端上下文信息进行深度挖掘,从而发现网络杀伤链,还原事件真相。
丰富的响应和遏制手段
针对于高级威胁事件提供快速的响应手段,并可整合终端安全管理系统,针对不同类型的风险进行对应威胁遏制和安全修复。
高级威胁猎捕技术
以人工智能行为引擎为核心的高级威胁猎捕技术,覆盖办公PC及服务器,进行高精度多维度的高级威胁猎捕
高性能大数据分析平台
可对海量终端数据集进行实时检索与分析,帮助用户进行终端数据集中化的管理
威胁情报的实时融合
实时接收奇安信云端威胁情报,并将情报转化成相关指标,与全网终端行为数据进行关联,快速定位沦陷终端。
健全调查机制,提高应急响应效率
通过EDR的检测响应能力,配合专业的安全响应流程设计,引导安全运维人员,在网络中搜索以及钻取更多信息的能力,调查高级威胁渗透的真实目的,便于安全人员能够快速确定范围、影响,及时止损,提高应急响应的效率。
强化威胁对抗能力,升维打击高级威胁
通过自动化的智能响应能力,使终端自身可以实现自动攻击阻止、隔离修复、取证分析和追踪溯源,通过单次的积极响应转化成持续的静态规则,进而对高级威胁持续遏制,补齐终端安全管理平台对应高级威胁的能力短板。
提高威胁追踪能力,实现威胁可视化
通过EDR的监测能力,帮助分析人员快速获取到终端的异常行为数据,再结合上下文数据以及威胁情报推送数据的综合分析,使高级威胁的恶意活动清晰可见,实现对高级威胁追踪。
微信公众号
微信公众号
Copyright © 2018 武汉非尼克斯软件技术有限公司. All Rights Reserved.备案号:鄂ICP备18010047号-1 Designed by Wanhu