EDR主要包括两版本,EDR基础版和EDR高级版,主要功能如下
结合威胁情报大数据,有效做到安全攻击的分析、研判和追溯。基于多维度、覆盖全球的数据收集,利用云端大数据技术自动化处理配合顶尖安全研究团队的人工运营,生成各种用途的威胁情报。
可视化进程树:展示具体告警的进程,及进程的上下父子进程信息。通过进程树的可视化帮助分析人员对威胁进行追踪溯源,确认问题根源以及该恶意行为带来的影响。
利用数据聚合或高级语法主动发现威胁活动的线索并进行追踪,根据威胁MD5等信息确认终端受影响范围。通过数据聚合筛选、日志检索等方式,在特定的时间范围、特定的数据范围内,模糊或精确的检索自身所关心的上下文。
当终端发生威胁事件时,可对当前终端进行一键隔离,通过控制中心输入对应的进程名,进程MD5值,处置动作包括终止进程、进程隔离、进程删除等将威胁的影响面缩小到最小程度。
对指定终端当下的状态进行深入调查,包括终端登录日志、启动项、计划任务、正在运行的服务等,以及最近一段时间内终端的进程行为数据信息。
安全事件推送:奇安信威胁情报中心根据云端收集到的攻击情报信息,构建安全事件知识库,对新爆发的热点安全事件快速响应,并通过云端对奇安信天擎客户推送热点安全事件;风险终端评估:主动帮助管理员对全网终端进行风险扫描评估,评估出受安全事件影响的终端情况,并可对风险终端进行快速处置。
powershell.exe 可以从网络下载脚本内容并在内存中执行,本地磁盘不会有脚本文件生成。黑客常常利用powershell的这个特点来执行恶意脚本,规避杀毒软件的查杀和监控。
通过威胁追踪,对于钓鱼邮件攻击行为进行调查及影响面评估。 实例:疑似发现一个“采购表”的钓鱼邮件,调查本次攻击的影响面。 方法:搜索钓鱼邮件附件标题,找到“邮件附件传输”日志。
国内首家推出真正符合EDR定义的产品,EPP&EDR统一客户端、同台管理符合技术趋势;《IDC中国终端安全检测与响应市场研究》报告份额与产品战略两第一;国内首家通过MITRE ATT&CK框架测评,检测能力覆盖70%+攻击技术点;规模最大的专业威胁情报团队。
McAfee服务器安全套件基础版为物理、虚拟和云部署提供了基本的服务器安全保护和管理功能。发现工作负载以实现全面的安全可见性。通过灵活的安全策略管理来保护工作负载。自动将安全策略应用至新配置的工作负载。
功能完备
安全可靠
天锐绿盾终端安全管理系统,采用“三重密钥”:天锐分配全球唯一密钥、用户自己设置密钥、每个文件随机密钥;自主开发的数据库,速度极快、升级维护方便、兼容性、安全性高;采用“多采集服务器”技术,理论上可以支持无限终端用户数。
速度极快
兼容性
安全性高
无限终端