圈内“骄子”| AG公司终端检测与响应系统(EDR)荣获2019年度最佳立异产品奖
2019-12-20
2019年,是网络清静市场快速增添的一年,也是新手艺一直涌现生长的一年。针对一直涌现的全新清静手艺、立异产品息争决计划,IT168举行了“2019年度IT168手艺卓越奖”评选运动。历经网络投票和专家评委的层层筛选,IT168对外宣布了“2019年度IT168手艺卓越奖”获奖名单,AG公司终端检测与响应系统(EDR)荣获2019年度最佳立异产品奖。

AG公司终端检测与响应系统(EDR)
AG公司终端检测与响应系统(NSFOCUS Endpoint Detection and Response,简称NSFOCUS EDR)以端点检测与响应手艺为焦点,实时检测未知威胁并快速响应。AG公司EDR通过综合行为检测、横向差别化剖析等手艺,发明未知威胁行为并举行阻挡,挣脱古板防病毒软件静态特征库无法识别未知威胁的误差。更主要的是系统能够对清静事务历程溯源剖析,资助用户发明种种终端清静威胁。

No.1主要功效
1 、资产治理
通过清静探针快速获取主机的软硬件资产信息,资助治理员梳理内部资产,并通过主机上下线轨迹、软硬件资产变换等功效,降低IT治理员的运维事情量。
2 、主机清静基线检查
产品提供切合工信部、等保标准的清静基线检查模板,可一键对全网Linux、Windows系一切一检测。通过清静基线检查能够利便用户看清清静危害点,并提供清静修复建议。
3 、主机微隔离
主机微隔离功效能够实现出/入站双向会见控制、跨平台清静域建设、自界说IP/端口会见、工具违规会见精准纪录等功效。
4 、主机入侵防御
通过综合行为检测,横向基线剖析等手艺对病毒、木马及APT攻击等已知和未知威胁举行检测、阻挡。挣脱古板防护软件静态特征库比照带来的系统开销,以及新型高级入侵手段对静态特征库免疫的误差。
5 、清静态势剖析
能够从主机、文件和网络等多个层面举行清静态势剖析。通过逻辑的危害拓扑,展示全网危害主机漫衍状态,并以时间轴剖析展示单主机的清静态势。
6 、清静事务历程溯源
既能够纪录清静事务爆发时间、用户、启动关联文件、挪用栈等终端信息,也能够纪录源目的IP、端口、关联主要等信息,以便后期举行清静事务溯源。
No.2产品优势
智:多维智能检测未知威胁
通过综合行为、横向差别化、可信特征检测、清静沙箱等多种检测手艺,多维度检测种种终端威胁,智能化泛起未知威胁。
准:精准威胁事务溯源
通过对关联事务的主机、恶意历程、历程文件的子/父级历程,甚至每个历程运行时间、详细路径、清静属性、网络会见关系、相互挪用关系等都能清晰泛起,追溯到事务泉源。
轻:轻量无感知运行防护
主机端无图形化界面,无弹出窗口,不举行通盘文件扫描,防护历程用户无感知。
简:简朴省心运维治理
基于主机清静视角,资助用户自动构建资产清静视图,利便用户举行统一运维治理,省心又定心。
No.3“受宠”理由
1 、降低企业清静危害
针对终端威胁提供提供多种响应防护模式,团结近百种危害分类,可形成数十万个响应计划组合。并融合机械学习手艺,贴适用户营业场景,一直优化行为检测与响应模子,提升防护精准度,降低企业清静危害。
2 、事务溯源责任认定
在端点侧周全纪录事务运动轨迹,多角度剖析,剖析每一个事务历程,用户可迅速定位失陷主机并还原事务爆发历程,使每个事务有据可查,可与态势感知平台共享,形成完整事务证据链,确认相关责任人。
3 、提高资产清静的运维效率
从自动化资产发明、主机危害检测、终端运行态势等维度精准识别终端危害。并团结自顺应资产清静视图,泛起可视化的主机危害全貌图,资助用户在重大的网络内实现危害主机秒级定位,降低运维本钱。

AG公司云







