一次疯狂刺激的交换经历,精品热线九九精品视频,亚洲欧美闷骚少妇影院,国产内射999视频一区

產(chǎn)品介紹 億賽通 Skyguard 奇安信 指掌易 鴻翼 昂楷 鼎甲 科來
終端安全響應(yīng)系統(tǒng)(EDR)
產(chǎn)品介紹

奇安信終端安全響應(yīng)系統(tǒng)(EDR)是傳統(tǒng)終端安全產(chǎn)品在高級威脅檢測和響應(yīng)方面的擴展和補充,通過威脅情報、攻防對抗、機器學(xué)習(xí)等方式,從主機、網(wǎng)絡(luò)、用戶、文件等維度來評估企業(yè)網(wǎng)絡(luò)中存在的未知風(fēng)險,以行為引擎為核心,利用威脅情報,縮短威脅從發(fā)現(xiàn)到處置的時間,有效降低業(yè)務(wù)損失,增加可見性,提升整體安全能力。


核心功能

1.提供對端點行為的全面監(jiān)控與數(shù)據(jù)采集,包括終端進(jìn)程、IP訪問、DNS訪問、IM傳輸、郵件傳輸、U盤傳輸、瀏覽器下載、文件操作、注冊表變更、賬戶變更等。
2.針對不同階段的攻擊路徑,提供深度自動化異常檢測能力,包括對powershell、wmic等常被利用的系統(tǒng)的進(jìn)程檢測以及常用的滲透工具檢測。
3.提供高可視化溯源分析展示,對可疑進(jìn)程行為的攻擊鏈路進(jìn)行完整溯源,包括所有的危害動作及影響面。
4.支持威脅情報IOC導(dǎo)入,提供IOC檢測告警能力,對利用漏洞攻擊行為提供關(guān)聯(lián)CVE信息,并關(guān)聯(lián)受影響終端情況。
5.支持根據(jù)自身業(yè)務(wù)場景需求自行創(chuàng)建自定義異常行為檢測條件來觸發(fā)告警。
6.支持威脅追蹤,跡象數(shù)據(jù)搜索,例如對IM文件傳輸、郵件日志、DNS訪問審計、證書、操作系統(tǒng)信息、終端進(jìn)程信息、IP訪問審計、U盤記錄、驅(qū)動信息、安裝的軟件列表等跡象數(shù)據(jù)的搜索。
7.管理平臺界面可對十萬級以上客戶端進(jìn)行統(tǒng)一集中管理,包括但不限于對所有終端配置策略、威脅事件管理、執(zhí)行處置操作等。

產(chǎn)品特點


1.全面的終端行為數(shù)據(jù)采集
采集終端安全行為數(shù)據(jù)的類別豐富,全面覆蓋高級威脅在終端上的蛛絲馬跡。
2.強大的數(shù)據(jù)分析能力
高性能的大數(shù)據(jù)分析平臺,可對海量終端數(shù)據(jù)集進(jìn)行實時檢索與分析,幫助客戶進(jìn)行終端數(shù)據(jù)的集中化管理。
3.異常行為的智能檢測
威脅檢測告警引擎能夠智能檢測終端異常行為,并根據(jù)威脅行為模型對檢測到的感知行為產(chǎn)生告警,為進(jìn)一步分析提供決策依據(jù)。
4.威脅情報的實時融合
實時接收云端的大數(shù)據(jù)威脅情報,并對企業(yè)內(nèi)部的日志數(shù)據(jù)進(jìn)行準(zhǔn)確的檢索,從而快速定位威脅風(fēng)險,進(jìn)行安全排查。
5.多維度的調(diào)查分析平臺
分析平臺提供多維度的調(diào)查能力,可以基于安全數(shù)據(jù)內(nèi)容與背景進(jìn)行快速解析,幫助客戶識別、調(diào)查隱藏的殺傷鏈,還原事件真相,并進(jìn)行可視化的溯源分析展示。對可疑進(jìn)程行為攻擊鏈路進(jìn)行完整溯源,包括所有的危害動作及影響面。
6.豐富的響應(yīng)和遏制手段
針對于高級威脅事件提供快速的響應(yīng)手段,并可整合終端安全管理系統(tǒng),針對不同類型的風(fēng)險進(jìn)行對應(yīng)的威脅遏制和安全修復(fù)。


適用場景


1.通報內(nèi)容排查
基于通報的內(nèi)容和線索,使用威脅追蹤能力快速定位問題終端和使用人,通過全面的終端安全大數(shù)據(jù)進(jìn)行問題的回溯排查,梳理威脅鏈條,定位全網(wǎng)終端風(fēng)險點,進(jìn)行快速處理,提供相關(guān)報告。
2.威脅情報告警分析
控制中心接收到最新的云端威脅情報,基于情報中某IOC和終端存儲安全數(shù)據(jù)進(jìn)行匹配命中,產(chǎn)生告警,基于告警信息進(jìn)行進(jìn)程鏈回溯,明確威脅樣本并進(jìn)行快速處置。同時對于全網(wǎng)終端進(jìn)行惡意樣本追蹤,定位第一感染源,進(jìn)行風(fēng)險分析和處理。
3.自定義規(guī)則告警
基于內(nèi)網(wǎng)終端使用特殊性,自定義終端行為規(guī)則,設(shè)置異常行為檢測條件。當(dāng)某終端匹配異常行為后觸發(fā)告警,可以快速定位到具體終端,對異常行為進(jìn)行溯源分析,并快速響應(yīng)處置。


部署方式

支持單級和多級部署模式。
控制中心部署在服務(wù)器端,提供系統(tǒng)管理和數(shù)據(jù)應(yīng)用核心能力,而且采用B/S架構(gòu),讓管理員可以隨時隨地通過瀏覽器進(jìn)行訪問;客戶端部署在需要保護(hù)的終端或服務(wù)器上,實現(xiàn)數(shù)據(jù)采集模塊、數(shù)據(jù)上報模塊、響應(yīng)處置引擎等功能。


国产三级久久久精品麻豆三级| 美女av一区二区三区| 欧美日韩国产码高清综合人成| 少妇下蹲露大唇无遮挡| 无码精品国产一区二区三区免费| 精品少妇人妻av一区二区三区 | 中文字幕亚洲欧美日韩在线不卡 | 人人妻人人狠人人爽| 欧美性巨大╳╳╳╳╳高跟鞋 | 麻豆国产va免费精品高清在线| 国产老熟女狂叫对白| 九九精品99久久久香蕉| 久久免费看少妇高潮v片特黄 | 国产精品99久久久久久人| 少妇一边呻吟一边说使劲| 深夜爽爽动态图无遮无挡| 久久久久波多野结衣高潮| 曰韩无码无遮挡a级毛片| 久久婷婷久久一区二区三区| 国产又黄又大又粗的视频| 国产精品熟女一区二区| 日本牲交大片无遮挡| 国产精品乱码在线观看| 亚洲中文字幕在线乱码| 四虎av永久在线精品免费观看| 精品9e精品视频在线观看| 久久精品国产第一区二区三区 | 午夜男女很黄的视频| 妺妺窝人体色www在线小说| 又大又粗弄得我出好多水| 天堂а在线最新版在线| 人妻丰满熟妇av无码片| 特级毛片在线大全免费播放| 免费无码精品黄av电影| 无码av天堂一区二区三区| 国产精品萌白酱永久在线观看| 精品国产一区av天美传媒| 成全影院电视剧在线观看| 中日av乱码一区二区三区乱码| 亚洲经典千人经典日产| 娇妻玩4p被三个男人伺候电影|