重磅!业内独创数据随念头制 尊龙凯官网入口集团正式宣布天珣EDR

宣布时间 2020-09-16

随着病毒、木马变种及新型APT攻击等 ,未知威胁层出不穷 ,破损形式已经转变地越发迅速、隐藏。关于清静事务爆发的缘故原由不相识、历程情形不清晰、溯源信息不完整 ,导致无法支持后续清静整改 ,使得缺乏未知威胁防护能力成为诸多客户网络清静的重大挑战。同时 ,终端类型多样化也给组织清静防护带来了孤岛效应 ,无论从 Windows 到 Linux 再到国产化操作系统 ,照旧从实体机到虚拟机再到云主机 ,驳杂的终端情形给终端清静防护软件的兼容性、适配性带来重大的挑战。


以精准捕获到的客户痛点为起点 ,尊龙凯官网入口集团依附十七年的终端清静的积累和沉淀 ,正式推出自主研发的天珣终端高级威胁检测与响应系统(以下简称天珣EDR)。


天珣EDR使用极致轻量级客户端(最小500k)作为终端信息收罗和清静响应点 ,配合高性能管理平台对终端收罗的原始数据举行洗濯、聚合、威胁检测、行为剖析 ,应用业内独创的“数据随念头制”自顺应闭环设计理念 ,对终端威胁举行周全清静响应 ,依托全量信息收罗能力 ,实现对威胁全视角、全历程溯源。


凝聚了多年的手艺打磨与行业立异 ,天珣EDR为宽大客户打造新一代终端清静检测与响应产品 ,有用提高清静防护效果 ,构建清静稳固的营业情形。


EDR产品焦点能力


1.png


● 细颗粒度资产盘货


天珣EDR具有多维度的数据收罗能力 ,支持对终端静态信息和动态信息举行收罗盘货 ,包括硬件设置信息、软件应用信息、清静合规信息、系统运行信息并且具备细腻化收罗到开放端口、使用账号、中心件(名称、系列、版本)等具备潜在威胁隐患信息能力 ,掌握终端的基础清静状态和事情常态 ,便于更好地发明终端中的异常态势和威胁线索 ,让组织对基础清静现状看得见、看得全、理得清、查获得。


● 清静威胁态势可视化


天珣EDR接纳全因素综合研判机制 ,发明未装置的主要补丁、应用设置缺陷、应用新型误差、异常账户、弱口令及威胁留存等清静因素 ,通过管理平台对终端清静状态以数值形式量化泛起 ,对威胁维度、规模、趋势、走向举行预判 ,资助管理职员通过直观、可视化的界面 ,相识内网终端清静威胁态势。


● 主机工具向流量可视化


接纳工具向流量画像手艺 ,构建清晰可视的工具向流量详情 ,资助管理职员理清子网、收支口和终端会见关系 ,同时关于毗连清静性举行研判 ,凭证研判效果和内网会见妄想 ,通过微隔离手艺细化网络会见控制。


● 清静闭环的数据随念头制


搭载业内首创的数据随念头制防御系统 ,天珣EDR接纳1xN检测能力 ,即1个信息源(终端) ,N个检查引擎 ,层层匹配。通过信息收罗驱动威胁检测、威胁检测驱动关联剖析、关联剖析驱动响应处置惩罚、响应处置惩罚驱动威胁溯源 ,从而买通清静不中止的终端防御闭环。


● 威胁溯源


通过网络毗连溯源、文件流转路径溯源和历程关联关系溯源 ,天珣EDR可以对终端所有已经爆发和正在爆发的清静事务定位威胁源头、威胁爆发历程及威胁影响规模 ,为善后、整改提供有用的数据支持 ,从而资助管理职员看到、看清、看全内网清静威胁。


天珣EDR以数据驱动清静 ,将威胁相关手艺映射到ATT&CK威胁框架中 ,形成“威胁地图” ,将伪装在正当程序下的未知威胁精准定位并串联整体入侵链条 ,将一次入侵在办法中截断 ,避免威胁落地或扩大影响 ,实现关于清静威胁的历程级防御 ,配合完整的溯源能力 ,让管理职员真正从不法分子视角回放清静威胁爆发历程。通过轻量化客户端设计理念 ,不但实现了操作系统的高笼罩率 ,包管终端运行更稳固 ,顺应新型操作系统和情形也越发从容 ,为国产化操作系统清静夯实了基础。


通过天珣EDR产品 ,尊龙凯官网入口集团正在逐步推出ExN清静防护计划 ,以天珣EDR的终端高级威胁检测能力为终端检测、响应 ,并与集团内平台产品、界线产品、检测产品、终端产品形建设体互补的解决计划 ,横向增强清静防护与控制能力、纵向增强清静威胁检测与溯源能力 ,各产品横向协作、纵向联动 ,协力施展解决计划的最佳效果 ,为客户修建清静稳固的互联网情形。


作为网络清静行业的领军企业 ,尊龙凯官网入口集团将继续加大自主研发投入 ,驻足自主立异 ,一连升级迭代清静产品与解决计划 ,领航网络信息清静 ,向导行业稳健向宿世长。