基于Att&ck模型,围绕入口类、操作类、属性类设计数据采 集对象包括如操作系统、软件、硬件、进程、进程行为等细粒度的数据采集和入侵监控。
EDR Agent对系统cpu使用率在百分5以内。 EDR Agent对系统内存使用率在系统200MB以内。 EDR Agent对磁盘的使用率在500MB以内。 EDR Agent对网络占用率在0.5MB以内。 当操作系统的CPU和内存的总使用量过大或Agent自身进程占用资源过多时,Agent会自动重启主进程释放资源,确保业务系统正常运行。
资产自动关联,全面风险脆弱性发现,速度快、便捷性高,误报率低。
可满足等保、CIS, 基线检测模版可配置。 可灵活执行单次检测, 也作为定期任务执行。 API接口可开放,可灵活调度。
支持等保、CIS等多个标准,覆盖各类系统及应用。控制台一键触发检测,基线检查结果可视化呈现。结合端点资产清点,能自动识别出服务器需检查的基线。
EDR Agent 采用软件化部署到服务器或PC侧。通过Agent注册到EDR控制台,并可将采集的主机安全日 志、告警信息等上报到EDR控制台进行管理和分析及对应 的终端管控操作。
指掌易银行业移动安全解决方案,基于应用的移动应用安全网关,为了保障业务通信安全,需要通过加密传输隧道实现业务数据传输: 可在应用级、按需启用安全接入隧道,仅允许指定的工作应用接入内网,通过指掌易提供的应用级安全接入隧道,连接到银行内网。 也可支持与第三方VPN服务集成。
移动设备
网络传输
移动安全网关
应用数据安全
网御安全管理系统(Leadsec-SOC)是一个以IT资产为基础,以业务信息系统为核心,以客户体验为指引,从监控、审计、风险和运维四个维度建立起来的一套可度量的统一业务支撑平台,使得各种用户能够对业务信息系统进行可用性与性能的监控、配置与事件的分析审计预警、风险与态势的度量与评估、安全运维流程的标准化、例行化和常态化,最终实现业务信息系统的持续安全运营。
全面的日志采集
指标化宏观态势感知
多样的安全响应管理
丰富灵活的报表报告