主機(jī)威脅檢測與響應(yīng)平臺
OneEDR是一款專注于主機(jī)入侵檢測與響應(yīng)的新型終端安全防護(hù)平臺,通過輕量級的終端Agent收集終端的進(jìn)程、網(wǎng)絡(luò)、文件等系統(tǒng)行為日志,在服務(wù)端利用威脅情報(bào),文件檢測引擎與全攻擊鏈路行為分析等技術(shù)手段,實(shí)現(xiàn)對主機(jī)入侵的精準(zhǔn)發(fā)現(xiàn)、自動化告警關(guān)聯(lián)、攻擊鏈路可視化展示與高效溯源、入侵事件響應(yīng)及阻斷等功能,同時(shí)支持對終端海量行為日志進(jìn)行靈活檢索。
高覆蓋度的主機(jī)入侵檢測
業(yè)界領(lǐng)先的高質(zhì)量威脅情報(bào)充分覆蓋已知網(wǎng)絡(luò)失陷點(diǎn)
充分利用ATT&CK架構(gòu)對攻擊全鏈路進(jìn)行多點(diǎn)布控,全面發(fā)現(xiàn)入侵行為的蛛絲馬跡
高精準(zhǔn)告警,降低誤報(bào)
集成微步在線情報(bào)具有99.9%的超高準(zhǔn)確率
基于圖模型的安全事件告警聚合,可以利用眾多低分告警相互印證,生成高置信安全事件,刻畫攻擊全鏈路步驟,捕獲惡意威脅入侵特征,有效提高檢測準(zhǔn)確率
事件維度分析溯源,提供多種可視化溯源工具
將安全事件的智能聚合以攻擊鏈的形式展示威脅入侵全始末,并配合“事件圖”“溯源圖”更快速直觀的進(jìn)行溯源
輕量級主機(jī)Agent,現(xiàn)有業(yè)務(wù)零影響
采用輕量級主機(jī)Agent,CPU消耗控制在1%以下,內(nèi)存消耗在70MB,對系統(tǒng)影響極小,同時(shí)應(yīng)用數(shù)據(jù)過濾和壓縮技術(shù),可控制采集數(shù)據(jù)量平均在每天10MB以內(nèi),對網(wǎng)絡(luò)帶寬影響小。
一鍵處置威脅快速響應(yīng)
一鍵處置操作便捷,快速響應(yīng)處置,可視化地呈現(xiàn)處置結(jié)果,支持多種處置操作,如關(guān)閉進(jìn)程、隔離文件、封IP、主機(jī)斷網(wǎng)等響應(yīng)操作。
審核編輯 :李倩
-
入侵檢測
+關(guān)注
關(guān)注
0文章
57瀏覽量
14113 -
終端
+關(guān)注
關(guān)注
1文章
1152瀏覽量
29984
原文標(biāo)題:微步在線:OneEDR
文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
智馭高危,?大核桃單北斗防爆手持終端,以科技筑安全防線,守護(hù)高危作業(yè)每一刻
伺服驅(qū)動器的安全防護(hù)措施
最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施
越界智能監(jiān)測攝像機(jī):安全防護(hù)的新利器
![越界智能監(jiān)測攝像機(jī):<b class='flag-5'>安全防護(hù)</b>的新利器](https://file1.elecfans.com/web2/M00/E9/F6/wKgaomZRUmaAVk5PAABSTaDzJTg740.png)
國內(nèi)首個(gè)專注于終端安全的生態(tài)聯(lián)盟正式成立
電氣安全防護(hù)有哪些
再獲突破!匯頂科技新一代安全芯片榮獲CC EAL6+安全認(rèn)證
![再獲突破!匯頂科技新<b class='flag-5'>一</b>代<b class='flag-5'>安全</b>芯片榮獲CC EAL6+<b class='flag-5'>安全</b>認(rèn)證](https://file1.elecfans.com/web2/M00/04/6D/wKgaombENY6Ac9UTAAHtHO0EfRY855.jpg)
基于CNN的網(wǎng)絡(luò)入侵檢測系統(tǒng)設(shè)計(jì)
助力建設(shè)新型電力系統(tǒng),形成新質(zhì)生產(chǎn)力
![助力建設(shè)<b class='flag-5'>新型</b>電力系統(tǒng),形成新質(zhì)生產(chǎn)力](https://file1.elecfans.com/web2/M00/F3/8F/wKgZomZ8-q-AVJMoAATbGIkuAjI269.png)
華企盾DSC防泄密系統(tǒng):多重安全防護(hù),保障企業(yè)數(shù)據(jù)無憂
以守為攻,零信任安全防護(hù)能力的新范式
![以守為攻,零信任<b class='flag-5'>安全防護(hù)</b>能力的新范式](https://file1.elecfans.com/web2/M00/C5/02/wKgaomXxDNCAHfrtAAJNwl2eJDI027.png)
尋跡智行機(jī)器人安全防護(hù)技術(shù)提高工廠整體搬運(yùn)效率!
![尋跡智行機(jī)器人<b class='flag-5'>安全防護(hù)</b>技術(shù)提高工廠整體搬運(yùn)效率!](https://file1.elecfans.com/web2/M00/C7/B4/wKgaomYMxemAf4hdAAXp1bpeR9U429.png)
知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護(hù)的全面解決方案
門安全防盜報(bào)警電路圖解
![門<b class='flag-5'>安全防</b>盜報(bào)警電路圖解](https://file1.elecfans.com/web2/M00/BE/8E/wKgaomWs5rmAOlZ_AABhXG61GB0458.png)
評論