终端检测响应平台EDR

洞察威胁本质,迅捷灵动处置

产品概述

终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为持续的检测能力、更为快速的处置能力。在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。

EDR:智能检测

智能检测

深信服EDR:快速响应

快速响应

EDR:全面防护

全面防护

EDR:终端资产保护

需求分析

威胁形势严峻 勒索病毒频发

近几年,“技术门槛低、低风险、高回报”使得勒索病毒产业发展迅猛,各种新型勒索病毒层出不穷。一旦主机受勒索病毒感染,将导致重要文件被加密,需要缴纳赎金才能恢复正常。这不但影响了组织正常的业务运行,同时还给组织和个人带来了不小的经济损失。比如WannaCry的爆发,导致150多个国家30万用户超80亿美元损失。GlobeImposter在国内快速传播,影响医疗、法院、教育等行业的业务正常运作。

勒索病毒威胁

传统终端防护能力缺失

病毒查杀方式滞后:

传统基于病毒特征库进行杀毒的方式效果面临挑战。一方面,新病毒的检测查杀呈现被动、后知后觉的特点;另一方面,由于本地病毒特征库有限,数量增加跟不上已知病毒样本的变异速度,所以杀毒基本需依赖云查杀,这将导致隔离网络环境下检测能力骤降。

缺乏快速响应机制,响应速度慢:

文件隔离处置措施较为单一,威胁驻留时间长,对业务影响大。

未形成一体化防护,防护能力分散:

兼容性与普适性不达标,不同系统主机需采用不同的防护方案,导致管理维护工作量大。

勒索病毒威胁

应用场景

终端威胁防御响应

终端威胁防御、响应场景

通过在内部业务系统终端部署EDR客户端,可及时定位已经失陷的终端,响应已知、未知终端威胁,避免组织内部大面积终端安全事件的爆发,如勒索病毒全网蔓延。

等级保护合规建设

等级保护建设合规场景

通过在需要进行等级保护测评的业务系统服务器上,部署终端安全EDR客户端,开启终端安全防护策略,全面满足在等保2.0标准中针对主机防病毒\补丁、漏洞管理\集中管控等安全控制点的合规要求,帮助用户实现等级保护二、三级建设。

终端一体化管控

终端一体化管控场景

通过在不同终端操作系统上部署EDR客户端,全网通过统一的EDR控制端下发针对不同终端的安全策略,从而达到组织通过统一终端管控平台,对Windows PC、Windows Server、Linux server 统一资产管理、终端安全基线管理、终端安全风险管理的要求。