當(dāng)今時(shí)代,針對企業(yè)終端的隱蔽網(wǎng)絡(luò)攻擊正以前所未有的速度激增。傳統(tǒng)終端檢測與響應(yīng)解決方案在此類場景中力不從心,因其無法有效獲取必要數(shù)據(jù)以識(shí)別并應(yīng)對異?;顒?dòng)。
Seqrite EDR云是一款強(qiáng)大的檢測響應(yīng)解決方案,通過為客戶提供持續(xù)的數(shù)據(jù)可見性,并增強(qiáng)其對系統(tǒng)硬件、操作系統(tǒng)及應(yīng)用程序的控制能力來解決此問題。該方案支持客戶調(diào)查歷史警報(bào)與事件、查詢系統(tǒng)最新信息,并執(zhí)行手動(dòng)或?qū)崟r(shí)自動(dòng)化響應(yīng)與修復(fù)。
Seqrite EDR Cloud 核心特性:
多階段驗(yàn)證
通過多層行為分析、特征比對及機(jī)器學(xué)習(xí)檢測技術(shù),全面解析系統(tǒng)事件。
即時(shí)隔離主機(jī)
自動(dòng)或手動(dòng)隔離潛在受感染主機(jī),并執(zhí)行終止進(jìn)程、文件隔離等自動(dòng)化處置措施。
自動(dòng)化與手動(dòng)IOC查詢
對歷史數(shù)據(jù)執(zhí)行自動(dòng)化及手動(dòng)IOC查詢,數(shù)據(jù)源自Seqrite威脅情報(bào)團(tuán)隊(duì)及其他渠道的最新威脅情報(bào)。
高級通知系統(tǒng)
無縫集成所有SIEM解決方案,并發(fā)送短信/郵件警報(bào)。
儀表板與可視化組件
通過直觀組件呈現(xiàn)系統(tǒng)健康狀況概覽,包含高危事件、整體摘要、受影響事件及誤報(bào)率。
報(bào)告功能
提供隨時(shí)間推移的警報(bào)匯總報(bào)告,結(jié)合MITRE戰(zhàn)術(shù)技術(shù)情報(bào)(TTP)提供深度洞察。
規(guī)則構(gòu)建器與規(guī)則
支持創(chuàng)建系統(tǒng)規(guī)則及自定義規(guī)則。通過規(guī)則構(gòu)建器制定個(gè)性化規(guī)則,捕捉終端設(shè)備上的MITRE相關(guān)活動(dòng)及其他異常或可疑行為。
行動(dòng)策略編排與風(fēng)險(xiǎn)響應(yīng)
實(shí)施實(shí)時(shí)及離線響應(yīng)策略,通過通用或自定義策略定義風(fēng)險(xiǎn)響應(yīng)范圍,實(shí)現(xiàn)基于風(fēng)險(xiǎn)的自動(dòng)響應(yīng)。
調(diào)查工作臺(tái)
通過深度鉆取分析、上下文信息、基于查詢的實(shí)時(shí)系統(tǒng)訪問,以及完整的警報(bào)列表和警報(bào)樹視圖,協(xié)助調(diào)查事件與警報(bào),實(shí)現(xiàn)集中化警報(bào)處理。
事件管理
通過事件列表及終端/用戶信息進(jìn)行事件管理,同時(shí)制定修復(fù)措施。
Seqrite EDR云平臺(tái)的優(yōu)勢
遏制高級攻擊
我們的終端檢測系統(tǒng)通過多階段分析對傳感器生成的每個(gè)遙測事件進(jìn)行深入情境分析。一旦檢測到可疑活動(dòng),EDR系統(tǒng)可立即予以攔截。
受益于深度調(diào)查
通過匯集有關(guān)執(zhí)行過程、腳本、命令及進(jìn)程鏈的高效信息,顯著縮短安全分析師的分診響應(yīng)時(shí)間。此功能可提升滿足合規(guī)需求與標(biāo)準(zhǔn)的能力。
追溯歷史數(shù)據(jù),挖掘隱蔽威脅
高級攻擊常借助隱蔽技術(shù)在環(huán)境中潛伏數(shù)月之久。依托事件數(shù)據(jù)存儲(chǔ)與威脅狩獵功能,結(jié)合最新威脅情報(bào),可發(fā)現(xiàn)此類隱蔽威脅并立即采取響應(yīng)措施。
在惡意軟件發(fā)作前予以攔截
通過隔離系統(tǒng)或終止執(zhí)行等自動(dòng)化實(shí)時(shí)操作,大幅降低攻擊者成功實(shí)施攻擊的可能性。
減少外部事件響應(yīng)與取證服務(wù)需求
終端檢測響應(yīng)模塊賦能安全分析師與IT管理團(tuán)隊(duì)獨(dú)立開展深度攻擊調(diào)查,降低外包取證服務(wù)的必要性。
通過真實(shí)EDR技術(shù)強(qiáng)化終端防護(hù)能力:精準(zhǔn)識(shí)別復(fù)雜惡意軟件,支持終端事件調(diào)查與分析。
京ICP備09015132號(hào)-996 | 違法和不良信息舉報(bào)電話:4006561155
© Copyright 2000-2026 北京哲想軟件有限公司版權(quán)所有 | 地址:北京市海淀區(qū)西三環(huán)北路50號(hào)豪柏大廈C2座11層1105室
北京哲想軟件集團(tuán)旗下網(wǎng)站:哲想軟件 | 哲想動(dòng)畫