核心優(yōu)勢(shì)
勒索挖礦防護(hù)
勒索挖礦防護(hù):區(qū)別于傳統(tǒng)病毒檢測(cè),深信服EDR可基于攻擊全鏈條進(jìn)行防護(hù),從漏洞免疫到微隔離提前防護(hù)——漏洞利用攔截、暴力破解封堵阻止惡化——無文件防護(hù)等持續(xù)定位檢測(cè),提供勒索挖礦專項(xiàng)防護(hù)策略。
AI智能精準(zhǔn)檢測(cè):集成AI人工智能檢測(cè)引擎,升級(jí)“雙模型”架構(gòu),與定向訓(xùn)練集結(jié)合,進(jìn)一步增強(qiáng)AI泛化檢測(cè)能力,整體檢測(cè)能力提升30%+。即使在離線場(chǎng)景下,用戶數(shù)月不更新病毒庫,也可檢出未知威脅和各類威脅變種。
云端查殺快速清除:針對(duì)頑固類病毒深度分析,提供獨(dú)創(chuàng)云端-專家分析-處置下發(fā)-定位查殺的專殺通道,對(duì)頑固病毒檢測(cè)查殺更快速。
APT精準(zhǔn)檢測(cè)
終端行為采集:可對(duì)進(jìn)程、文件、注冊(cè)表等13個(gè)類別終端系統(tǒng)、應(yīng)用層的行為數(shù)據(jù)進(jìn)行采集,為實(shí)現(xiàn)全面分析提供強(qiáng)力基礎(chǔ)。
場(chǎng)景重現(xiàn)精準(zhǔn)定位:深信服EDR自研的”IOA+I(xiàn)OC”融合檢測(cè)技術(shù),實(shí)現(xiàn)場(chǎng)景重現(xiàn)。支持挖礦、勒索、WebShell攻擊、無文件攻擊等十大場(chǎng)景,將端側(cè)采集的行為數(shù)據(jù)結(jié)合業(yè)務(wù)環(huán)境聚合關(guān)聯(lián)分析,并將入侵攻擊鏈以可視化形式呈現(xiàn),幫助運(yùn)維人員快速進(jìn)行威脅定位。
XDR聯(lián)動(dòng)高效分析:與XDR平臺(tái)深度聯(lián)動(dòng),云端算力對(duì)采集上報(bào)的數(shù)據(jù)聚合分析并告警,精準(zhǔn)定位到真實(shí)威脅,快速響應(yīng)。
聯(lián)動(dòng)響應(yīng)快速閉環(huán)
網(wǎng)端深度聯(lián)動(dòng):能與深信服網(wǎng)絡(luò)側(cè)全系列安全產(chǎn)品深度聯(lián)動(dòng),打通網(wǎng)端兩側(cè)數(shù)據(jù),形成涵蓋云、邊界、端點(diǎn)上中下立體防御架構(gòu)。為管理員快速響應(yīng)、舉證溯源提供全方位的便捷能力,提升網(wǎng)端總體運(yùn)維效率。
進(jìn)程級(jí)精準(zhǔn)響應(yīng):通過聯(lián)動(dòng)網(wǎng)絡(luò)側(cè)產(chǎn)品有效定位主機(jī)發(fā)起惡意行為的進(jìn)程,一鍵隔離進(jìn)程,快速阻斷威脅。
響應(yīng)機(jī)制快速:具有響應(yīng)機(jī)制,包括劇本化自動(dòng)處置、隔離終端、封堵網(wǎng)絡(luò)端口、隔離文件、遠(yuǎn)程腳本批量處置、遠(yuǎn)程專家處置閉環(huán)等,可快速對(duì)威脅進(jìn)行響應(yīng)處置。
輕量易用
足夠輕量:具備資源自適應(yīng)抑制技術(shù),動(dòng)態(tài)調(diào)控資源占用率,日常占用內(nèi)存100M以內(nèi)、CPU5%以內(nèi)。
部署簡(jiǎn)便快捷:支持SaaS化交付,無需服務(wù)器安裝管理平臺(tái),可直接通過云端SaaS平臺(tái)管理,方便快捷。
一體化管控:支持全類型終端的統(tǒng)一管理與集中策略下發(fā),對(duì)安全事件一鍵隔離處置。