亞信安全高級威脅終端檢測及響應(yīng)系統(tǒng)采用EDR技術(shù)通過對操作系統(tǒng)行為高清記錄和長期存儲,對操作系統(tǒng)、應(yīng)用軟件和賬號資產(chǎn)進行動態(tài)發(fā)現(xiàn),根據(jù)威脅行為規(guī)則IOA和外部特征庫IOC來對漏洞攻擊和無文件攻擊等高級威脅進行關(guān)聯(lián)分析及檢測,通過繪制進程事件樹實現(xiàn)攻擊可視化,對受害主機進行遠程遏制和修復。
●終端安全防護組合EPP+EDR:同防毒墻網(wǎng)絡(luò)版 OfficeScan融合,方便用戶部署管理
●摸清家底,動態(tài)靈敏:細粒度資產(chǎn)發(fā)現(xiàn),資產(chǎn)與安全事件關(guān)聯(lián),快速定位及修復
●高級威脅,無所遁形:對傳統(tǒng)防病毒軟件難于檢測的漏洞攻擊和無文件攻擊提供增強的檢測能力
●攻擊可視,高質(zhì)便捷:高質(zhì)的調(diào)查工具,根據(jù)威脅線索快速定性和定量分析,為威脅治理提供有效支撐
●廣泛聯(lián)動,遏制修復:通過產(chǎn)品聯(lián)動對確定的高級威脅進行快速治理
●精密編排自動化:通過驗傷API接口同廣泛的產(chǎn)品實現(xiàn)精密編排,為安全運維團隊提供自動化分析報告,有效降低運維壓力
●安裝在操作系統(tǒng)上的“高清攝像頭”:高清記錄文件操作、進程事件、注冊表操作和系統(tǒng)事件,識別記錄上千種網(wǎng)絡(luò)協(xié) 議及應(yīng)用
●動態(tài)資產(chǎn)發(fā)現(xiàn):高質(zhì)清點包含操作系統(tǒng)、應(yīng)用軟件和賬號在內(nèi)的多種資產(chǎn)
●高級威脅檢測:通過威脅規(guī)則IOA高質(zhì)檢測漏洞和無文件攻擊行為
●熱點安全事件排查:通過威脅特征庫IOC對熱點安全事件進行實時監(jiān)控和回溯掃描
●攻擊可視化:繪制進程事件樹,有效關(guān)聯(lián)分析安全事件線索
●廣泛的Windows&Linux客戶端覆蓋
●聯(lián)動驗傷:通過驗傷API接口同亞信安全多款產(chǎn)品形成聯(lián)動,自動化出具溯源分析報告
上一個: 深信服下一代防火墻
下一個: 飛塔FortiGate 201F防火墻