重磅!业内独创数据随念头制 尊龙凯官网入口集团正式宣布天珣EDR
宣布时间 2020-09-16随着病毒、木马变种及新型APT攻击等,未知威胁层出不穷,破损形式已经转变地越发迅速、隐藏。关于清静事务爆发的缘故原由不相识、历程情形不清晰、溯源信息不完整,导致无法支持后续清静整改,使得缺乏未知威胁防护能力成为诸多客户网络清静的重大挑战。同时,终端类型多样化也给组织清静防护带来了孤岛效应,无论从 Windows 到 Linux 再到国产化操作系统,照旧从实体机到虚拟机再到云主机,驳杂的终端情形给终端清静防护软件的兼容性、适配性带来重大的挑战。
以精准捕获到的客户痛点为起点,尊龙凯官网入口集团依附十七年的终端清静的积累和沉淀,正式推出自主研发的天珣终端高级威胁检测与响应系统(以下简称天珣EDR)。
天珣EDR使用极致轻量级客户端(最小500k)作为终端信息收罗和清静响应点,配合高性能管理平台对终端收罗的原始数据举行洗濯、聚合、威胁检测、行为剖析,应用业内独创的“数据随念头制”自顺应闭环设计理念,对终端威胁举行周全清静响应,依托全量信息收罗能力,实现对威胁全视角、全历程溯源。
凝聚了多年的手艺打磨与行业立异,天珣EDR为宽大客户打造新一代终端清静检测与响应产品,有用提高清静防护效果,构建清静稳固的营业情形。
EDR产品焦点能力

● 细颗粒度资产盘货
天珣EDR具有多维度的数据收罗能力,支持对终端静态信息和动态信息举行收罗盘货,包括硬件设置信息、软件应用信息、清静合规信息、系统运行信息并且具备细腻化收罗到开放端口、使用账号、中心件(名称、系列、版本)等具备潜在威胁隐患信息能力,掌握终端的基础清静状态和事情常态,便于更好地发明终端中的异常态势和威胁线索,让组织对基础清静现状看得见、看得全、理得清、查获得。
● 清静威胁态势可视化
天珣EDR接纳全因素综合研判机制,发明未装置的主要补丁、应用设置缺陷、应用新型误差、异常账户、弱口令及威胁留存等清静因素,通过管理平台对终端清静状态以数值形式量化泛起,对威胁维度、规模、趋势、走向举行预判,资助管理职员通过直观、可视化的界面,相识内网终端清静威胁态势。
● 主机工具向流量可视化
接纳工具向流量画像手艺,构建清晰可视的工具向流量详情,资助管理职员理清子网、收支口和终端会见关系,同时关于毗连清静性举行研判,凭证研判效果和内网会见妄想,通过微隔离手艺细化网络会见控制。
● 清静闭环的数据随念头制
搭载业内首创的数据随念头制防御系统,天珣EDR接纳1xN检测能力,即1个信息源(终端),N个检查引擎,层层匹配。通过信息收罗驱动威胁检测、威胁检测驱动关联剖析、关联剖析驱动响应处置惩罚、响应处置惩罚驱动威胁溯源,从而买通清静不中止的终端防御闭环。
● 威胁溯源
通过网络毗连溯源、文件流转路径溯源和历程关联关系溯源,天珣EDR可以对终端所有已经爆发和正在爆发的清静事务定位威胁源头、威胁爆发历程及威胁影响规模,为善后、整改提供有用的数据支持,从而资助管理职员看到、看清、看全内网清静威胁。
天珣EDR以数据驱动清静,将威胁相关手艺映射到ATT&CK威胁框架中,形成“威胁地图”,将伪装在正当程序下的未知威胁精准定位并串联整体入侵链条,将一次入侵在办法中截断,避免威胁落地或扩大影响,实现关于清静威胁的历程级防御,配合完整的溯源能力,让管理职员真正从不法分子视角回放清静威胁爆发历程。通过轻量化客户端设计理念,不但实现了操作系统的高笼罩率,包管终端运行更稳固,顺应新型操作系统和情形也越发从容,为国产化操作系统清静夯实了基础。
通过天珣EDR产品,尊龙凯官网入口集团正在逐步推出ExN清静防护计划,以天珣EDR的终端高级威胁检测能力为终端检测、响应,并与集团内平台产品、界线产品、检测产品、终端产品形建设体互补的解决计划,横向增强清静防护与控制能力、纵向增强清静威胁检测与溯源能力,各产品横向协作、纵向联动,协力施展解决计划的最佳效果,为客户修建清静稳固的互联网情形。
作为网络清静行业的领军企业,尊龙凯官网入口集团将继续加大自主研发投入,驻足自主立异,一连升级迭代清静产品与解决计划,领航网络信息清静,向导行业稳健向宿世长。


京公网安备11010802024551号