深信服EDR助企业进行终端安全风险监控保护

发布时间: 2024-05-21 17:29:23 | 来源:
 

  在数字化办公日益普及的今天,员工电脑不仅成为了企业数据交互的核心节点,同时也成为了网络攻击的主要目标之一。网络攻击不仅威胁到个人用户的数据安全,也十分容易对企业数据造成重大损害。而为了更好帮助企业用户,深信服构建了轻量级、智能化、响应快的下一代终端安全产品(EDR)。

  深信服EDR具备以下功能:

  勒索挖矿全面防护:区别于传统病毒检测,深信服EDR可基于攻击全链条进行防护,从漏洞免疫到微隔离提前防护——漏洞利用拦截、暴力破解封堵阻止恶化——无文件防护等持续定位检测,提供勒索挖矿全面专项防护策略。

  AI智能精准检测:集成AI人工智能检测引擎,升级“双模型”架构,与定向训练集结合,进一步增强AI泛化检测能力,整体检测能力提升30%+。即使在离线场景下,用户数月不更新病毒库,也可检出未知威胁和各类威胁变种。

  云端查杀快速清除:针对顽固类病毒深度分析,提供独创云端-专家分析-处置下发-定位查杀的专杀通道, 对顽固病毒检测查杀更快速更彻底。

  终端安全风险采集:可对进程、文件、注册表等13个类别的终端系统、应用层的风险数据进行采集,为实现全面分析提供强力基础。

  场景重现精准定位:深信服EDR自研的IOA+IOC融合检测技术,实现场景重现。支持挖矿、勒索、WebShell攻击、无文件攻击等十大场景,将端侧采集的行为数据结合业务环境聚合关联分析,并将入侵攻击链以可视化形式呈现,帮助运维人员快速进行威胁定位。

  XDR联动高效分析:与XDR平台深度联动,云端算力对采集上报的数据聚合分析并告警,精准定位到真实威胁,快速响应。

  网络攻击员工终端的威胁不容忽视,企业必须采取全面的防御措施,保护员工电脑和企业数据的安全。深信服EDR能够通过监控敏感数据终端安全状态等办法,保护数据信息不受侵害,值得企业重视与选择。