什么樣的終端檢測(cè)與響應(yīng)(EDR)能成為大型政企首選?
一個(gè)可落地、有效果、能持續(xù)為客戶帶來(lái)價(jià)值的EDR產(chǎn)品應(yīng)該具備以下能力——
記錄(對(duì)終端上靜態(tài)信息、動(dòng)態(tài)行為等內(nèi)容進(jìn)行完整記錄):采集數(shù)據(jù)的多樣性、采集內(nèi)容的精準(zhǔn)性檢測(cè)對(duì)抗能力;
告警(根據(jù)記錄信息匹配風(fēng)險(xiǎn)規(guī)則,快速告警):外部情報(bào)對(duì)接、海量數(shù)據(jù)處理;
發(fā)現(xiàn)(基于告警信息和記錄內(nèi)容發(fā)現(xiàn)明確威脅事件):自定義專家規(guī)則、主流專家規(guī)則兼容;
調(diào)查(調(diào)查威脅事件發(fā)生原由、安全漏洞及影響面):實(shí)時(shí)調(diào)查能力、順序調(diào)查能力;
處置(針對(duì)威脅事件影響面終端快速響應(yīng)處置,針對(duì)安全漏洞快速加固):威脅事件響應(yīng)能力、安全漏洞加固能力。聯(lián)軟科技通過(guò)UniEDR終端檢測(cè)與響應(yīng)系統(tǒng)為大型政企提供威脅檢測(cè)和響應(yīng)處置于一體的終端安全管理系統(tǒng)平臺(tái),通過(guò)記錄、告警、發(fā)現(xiàn)、調(diào)查,處置,最終形成閉環(huán)。高度匹配大型政企項(xiàng)目需求,為用戶構(gòu)筑強(qiáng)大的風(fēng)險(xiǎn)展示能力、風(fēng)險(xiǎn)檢測(cè)能力、威脅響應(yīng)能力,以及信息處理能力。
聯(lián)軟UniEDR終端檢測(cè)與響應(yīng)系統(tǒng)是聯(lián)軟科技基于Gartner提出EDR概念結(jié)合CARTA“持續(xù)自適應(yīng)風(fēng)險(xiǎn)與信任”安全模型開(kāi)發(fā)的,用于解決終端高級(jí)威脅攻擊、威脅攻擊溯源及協(xié)助企業(yè)持續(xù)化改進(jìn)的終端安全管理系統(tǒng)平臺(tái)。產(chǎn)品可通過(guò)現(xiàn)有聯(lián)軟EPP管控平臺(tái)進(jìn)行擴(kuò)展,在統(tǒng)一管理平臺(tái)統(tǒng)一客戶的基礎(chǔ)上,實(shí)現(xiàn)安全能力互補(bǔ),通過(guò)UniEDR系統(tǒng)發(fā)現(xiàn)威脅、處置威脅、分析威脅,聯(lián)軟EPP平臺(tái)通過(guò)威脅追溯分析結(jié)果持續(xù)化改進(jìn)終端安全管理配置,使企業(yè)內(nèi)部終端安全實(shí)現(xiàn)持續(xù)上升完善的趨勢(shì)。聯(lián)軟UniEDR通過(guò)終端系統(tǒng)級(jí)數(shù)據(jù)進(jìn)行全面采集,基于ATT&CK框架對(duì)終端上的危險(xiǎn)行為和入侵行為進(jìn)行檢測(cè),基于機(jī)器學(xué)習(xí)對(duì)終端上的異常行為進(jìn)行檢測(cè),內(nèi)置專家規(guī)則和誘餌對(duì)惡意行為進(jìn)行快速判定,同時(shí)針對(duì)上述威脅進(jìn)行及時(shí)告警,并通過(guò)威脅調(diào)查工具進(jìn)行全面取證,通過(guò)控制、隔離、刪除等措施進(jìn)行處置,并對(duì)受損終端進(jìn)行恢復(fù)。
經(jīng)國(guó)內(nèi)多家頭部客戶測(cè)評(píng),聯(lián)軟數(shù)據(jù)采集能力(遙測(cè)數(shù)據(jù))表現(xiàn)最為優(yōu)異,遠(yuǎn)超同行。高質(zhì)量數(shù)據(jù)采集,降低漏報(bào)誤報(bào)率,為客戶構(gòu)筑更強(qiáng)大的安全情報(bào)威脅方面的響應(yīng)和檢測(cè)能力。
針對(duì)客戶配備了安全攻防團(tuán)隊(duì)
多類型專家規(guī)則自由組合,深度發(fā)現(xiàn)威脅事件。支持YARA/McAfee/Braise語(yǔ)法方式,可實(shí)現(xiàn)靜態(tài)/動(dòng)態(tài)/語(yǔ)言等不同維度的自定義方式,不僅滿足復(fù)雜專家規(guī)則定義和開(kāi)源規(guī)則使用,同時(shí)可復(fù)用大型政企已積累專家規(guī)劃庫(kù)。
更高的ROI:良好的性能占用
CPU<=2%,內(nèi)存<=150M
針對(duì)每一個(gè)類型的數(shù)據(jù),分別采用不同的最高效的技術(shù),盡可能在內(nèi)核級(jí)別完成計(jì)算,減少內(nèi)核到應(yīng)用層的切換。整體性架構(gòu)平臺(tái),同一Agent集成準(zhǔn)入控制、桌管、防泄密功能,根據(jù)企業(yè)需求與業(yè)務(wù)發(fā)展快速無(wú)縫擴(kuò)展;1500萬(wàn)+Agent部署數(shù)量,良好的兼容性,系統(tǒng)資源占用更少,大幅節(jié)省終端硬件投入,提升員工使用體驗(yàn);與聯(lián)軟NDR、CWPP無(wú)縫聯(lián)動(dòng),所有產(chǎn)品基于統(tǒng)一威脅檢測(cè)模型實(shí)現(xiàn)高效檢測(cè)和更加全面的威脅處置。
更快速:基于ATT&CK攻擊矩陣,快速識(shí)別告警安全風(fēng)險(xiǎn)
以MITER ATT&CK?為基礎(chǔ),系統(tǒng)化對(duì)威脅檢測(cè)策略規(guī)劃,相比傳統(tǒng)依賴已知案例專家規(guī)則,能夠更全面的對(duì)威脅進(jìn)行防御,發(fā)現(xiàn)未知潛在威脅;獨(dú)創(chuàng)的高速數(shù)據(jù)存儲(chǔ)、處理引擎和圖計(jì)算模型,大幅提升計(jì)算速度,有效提升威脅調(diào)查的速度,更早發(fā)現(xiàn)威脅。
更安全:多終端節(jié)點(diǎn)架構(gòu),保障客戶環(huán)境穩(wěn)定
節(jié)點(diǎn)服務(wù)器具備數(shù)據(jù)緩存能力:可支持定時(shí)上報(bào),有效減輕網(wǎng)絡(luò)并發(fā)壓力,以及局域網(wǎng)專網(wǎng)出口的壓力;按需采集技術(shù):根據(jù)實(shí)際威脅場(chǎng)景的檢測(cè)點(diǎn)進(jìn)行采集內(nèi)容條件組合,實(shí)現(xiàn)高效的數(shù)據(jù)收集,同時(shí)支持?jǐn)?shù)據(jù)上報(bào)速率自定義,降低對(duì)帶寬影響;內(nèi)置輕量級(jí)數(shù)據(jù)庫(kù)引擎:實(shí)現(xiàn)高保真度的分布式存儲(chǔ),可支持多級(jí)存儲(chǔ)模式,終端上傳核心關(guān)鍵安全數(shù)據(jù),本地保留更豐富的基礎(chǔ)數(shù)據(jù),既保證終端數(shù)據(jù)的完整,也減少了服務(wù)端的存儲(chǔ)和網(wǎng)絡(luò)帶寬壓力。
更放心:終端數(shù)據(jù)實(shí)時(shí)查詢,分鐘級(jí)調(diào)查取證
基于威脅線索,對(duì)可疑終端進(jìn)行實(shí)時(shí)調(diào)查。內(nèi)置60+項(xiàng)單點(diǎn)運(yùn)維功能,通過(guò)Agent接口調(diào)用終端實(shí)時(shí)狀態(tài)和歷史追溯,在不影響用戶辦公情況下實(shí)現(xiàn)遠(yuǎn)程調(diào)查取證工作。并且可以保障緊急時(shí)期的快速響應(yīng)調(diào)查。
更全面:基于EPP的威脅響應(yīng),處置結(jié)合修復(fù)
更領(lǐng)先:18年終端技術(shù)積累和大型項(xiàng)目服務(wù)經(jīng)驗(yàn)
作為中國(guó)企業(yè)端點(diǎn)安全領(lǐng)導(dǎo)者,中國(guó)UEM統(tǒng)一終端管理領(lǐng)域領(lǐng)導(dǎo)者,國(guó)產(chǎn)自主安全可控的網(wǎng)絡(luò)安全管控技術(shù)領(lǐng)軍廠商、全球最早的網(wǎng)絡(luò)準(zhǔn)入控制廠商之一,聯(lián)軟科技在終端安全管理系統(tǒng)領(lǐng)域積累了雄厚的技術(shù)實(shí)力和豐富的大型項(xiàng)目服務(wù)經(jīng)驗(yàn)。EDR產(chǎn)品必須經(jīng)過(guò)大型客戶聯(lián)合打磨和實(shí)踐,才能更符合大型政企的需求。聯(lián)軟EDR交付團(tuán)具有豐富的大型EDR項(xiàng)目建設(shè)經(jīng)驗(yàn),充分了解把控和規(guī)避項(xiàng)目風(fēng)險(xiǎn)。
未來(lái),聯(lián)軟科技將繼續(xù)深耕前沿科技,扎實(shí)推進(jìn)創(chuàng)新發(fā)展,為推動(dòng)政企網(wǎng)絡(luò)安全體系建設(shè)、加快推進(jìn)數(shù)字化轉(zhuǎn)型升級(jí)提供有力支撐。