<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一款專注于主機入侵檢測與響應的新型終端安全防護平臺

哲想軟件 ? 來源:哲想軟件 ? 作者:哲想軟件 ? 2022-11-24 11:30 ? 次閱讀

主機威脅檢測與響應平臺

OneEDR是一款專注于主機入侵檢測與響應的新型終端安全防護平臺,通過輕量級的終端Agent收集終端的進程、網絡、文件等系統行為日志,在服務端利用威脅情報,文件檢測引擎與全攻擊鏈路行為分析等技術手段,實現對主機入侵的精準發現、自動化告警關聯、攻擊鏈路可視化展示與高效溯源、入侵事件響應及阻斷等功能,同時支持對終端海量行為日志進行靈活檢索。

高覆蓋度的主機入侵檢測

業界領先的高質量威脅情報充分覆蓋已知網絡失陷點

充分利用ATT&CK架構對攻擊全鏈路進行多點布控,全面發現入侵行為的蛛絲馬跡

高精準告警,降低誤報

集成微步在線情報具有99.9%的超高準確率

基于圖模型的安全事件告警聚合,可以利用眾多低分告警相互印證,生成高置信安全事件,刻畫攻擊全鏈路步驟,捕獲惡意威脅入侵特征,有效提高檢測準確率

事件維度分析溯源,提供多種可視化溯源工具

將安全事件的智能聚合以攻擊鏈的形式展示威脅入侵全始末,并配合“事件圖”“溯源圖”更快速直觀的進行溯源

輕量級主機Agent,現有業務零影響

采用輕量級主機Agent,CPU消耗控制在1%以下,內存消耗在70MB,對系統影響極小,同時應用數據過濾和壓縮技術,可控制采集數據量平均在每天10MB以內,對網絡帶寬影響小。

一鍵處置威脅快速響應

一鍵處置操作便捷,快速響應處置,可視化地呈現處置結果,支持多種處置操作,如關閉進程、隔離文件、封IP、主機斷網等響應操作。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 入侵檢測
    +關注

    關注

    0

    文章

    56

    瀏覽量

    14056
  • 終端
    +關注

    關注

    1

    文章

    1008

    瀏覽量

    29622

原文標題:微步在線:OneEDR

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    華企盾DSC防泄密系統:多重安全防護,保障企業數據無憂

    在當今信息化快速發展的時代,隨著企業數據規模和數據類型的不斷增加,數據安全問題變得越來越重要,已經成為了一個不容忽視的焦點話題。華企盾DSC防泄密系統是一款專業的數據安全防護解決方案,主要面向企業
    的頭像 發表于 05-30 11:09 ?99次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的步驟和方法,在
    的頭像 發表于 05-27 10:18 ?139次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b>能力的新范式

    知語云全景監測技術:現代安全防護的全面解決方案

    隨著信息技術的飛速發展,網絡安全問題日益突出,企業和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監測技術應運而生,為現代安全防護提供了個全面而高效的解決方案。 知語云全
    發表于 02-23 16:40

    安全防盜報警電路圖解

    這種響亮的門安全防盜報警電路可用于保護門以檢測入侵或任何未經授權的進入。當門打開時,電路將激活響亮的警報,一旦警報被激活,如果未經授權的人關門,它將不會關閉。
    的頭像 發表于 02-10 17:42 ?956次閱讀
    門<b class='flag-5'>安全防</b>盜報警電路圖解

    潤和軟件HopeStage與360終端安全管理、防護系統完成產品兼容性互認證

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)HopeStage 操作系統與360集團下的360終端安全管理系統、360終端安全防護系統產品完成兼容性測試。 測試結果表明,企業
    的頭像 發表于 01-15 11:38 ?278次閱讀
    潤和軟件HopeStage與360<b class='flag-5'>終端</b><b class='flag-5'>安全</b>管理、<b class='flag-5'>防護</b>系統完成產品兼容性互認證

    潤和軟件HopeStage與亞信安全主機深度安全防護系統完成產品兼容性互認證

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)HopeStage 操作系統與亞信科技(成都)有限公司(以下簡稱“亞信安全”)云主機深度安全防護系統完成兼容性測試。 測試結果表明,企業級通用
    的頭像 發表于 12-22 18:02 ?315次閱讀
    潤和軟件HopeStage與亞信<b class='flag-5'>安全</b>云<b class='flag-5'>主機</b>深度<b class='flag-5'>安全防護</b>系統完成產品兼容性互認證

    華為安全大咖談 | 華為終端檢測響應EDR 第06期:斬殺幽靈-高級威脅之三十六計

    本期講解嘉賓 ? 華為數據通信產品線安全產品領域自2023年9月份以來,圍繞華為終端防護響應EDR新品推出的 EDR“大安全,新思路” 系
    的頭像 發表于 11-18 15:50 ?524次閱讀

    雷電防護在線檢測(監測)平臺應用方案

    雷電防護在線檢測(監測)平臺是一種利用云計算、物聯網、傳感器、智能算法等技術,對雷電防護設施進行實時監測、預警、分析和管理的系統。該系統可以有效提高防雷
    的頭像 發表于 11-09 11:06 ?286次閱讀
    雷電<b class='flag-5'>防護</b>在線<b class='flag-5'>檢測</b>(監測)<b class='flag-5'>平臺</b>應用方案

    介紹一種基于eBPF的Linux安全防護系統

    針對操作系統、內核安全,聯通云操作系統團隊開發了的一個基于 eBPF 的 Linux 安全防護系統 safeguard,可以實現安全操作的審計攔截及安全防護功能。項目采用 libbpf
    的頭像 發表于 11-07 17:43 ?517次閱讀
    介紹一種基于eBPF的Linux<b class='flag-5'>安全防護</b>系統

    安全護航,F5筑牢網站安全防護

    伴隨時代發展,動態網站應用與日俱增,從傳統應用到現代應用再到邊緣、多云、多中心的安全防護,安全已成為企業數字化轉型中的首要挑戰。據統計,25年來,世界上最著名的組織都依賴F5來確保他們的客戶擁有卓越
    的頭像 發表于 11-01 14:30 ?386次閱讀
    <b class='flag-5'>安全</b>護航,F5筑牢網站<b class='flag-5'>安全防護</b>墻

    CPU的信息安全防護措施

    安全控制器中的 CPU 與存儲器一樣,都是攻擊者感興趣的攻擊點,在設計時需要采用多種安全防護措施。
    的頭像 發表于 10-27 17:39 ?836次閱讀

    基于GSM的家庭安全防護系統設計

    電子發燒友網站提供《基于GSM的家庭安全防護系統設計.pdf》資料免費下載
    發表于 10-25 10:06 ?0次下載
    基于GSM的家庭<b class='flag-5'>安全防護</b>系統設計

    面向OpenHarmony終端的密碼安全關鍵技術

    較大提升,其具體工作有: ● 終端體系層面:體系化梳理全國產智能終端的密碼安全需求與防護框架,創新地在國產化智能終端中構建整體密碼
    發表于 09-13 19:20

    行業首家!百度Apollo自動駕駛安全防護平臺獲頒CCRC IT產品信息安全認證EAL4+證書

    近日,百度Apollo自動駕駛安全防護平臺正式通過中國網絡安全審查技術與認證中心(簡稱:CCRC)的安全評估并 獲授IT產品信息安全認證EA
    的頭像 發表于 07-20 17:10 ?1056次閱讀
    行業首家!百度Apollo自動駕駛<b class='flag-5'>安全防護</b><b class='flag-5'>平臺</b>獲頒CCRC IT產品信息<b class='flag-5'>安全</b>認證EAL4+證書

    助力提升生物實驗室安全防護水平,自連生物安全柜智能物聯解決方案

    自連科技為生物安全柜無線化升級提供智能物聯解決方案,通過將生物安全柜WiFi聯網,搭載自連醫療物聯云平臺,將生物安全柜的設備狀態與儲存樣品等信息上傳至云端,從而對多臺生物
    的頭像 發表于 07-20 14:09 ?508次閱讀
    助力提升生物實驗室<b class='flag-5'>安全防護</b>水平,自連生物<b class='flag-5'>安全</b>柜智能物聯解決方案
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>