本站使用 Cookies,继续浏览表示您同意我们使用 Cookies。 Cookies 和隐私政策

洞察威胁本质,下一代终端安全已来

终端安全是影响信息系统安全的根源。从攻击者的角度来看,无论发起多么复杂的攻击,在网络中经历多少环节,采用多少高级技术,这些攻击动作必须通过某一个或多个终端才能完成。终端正是大多数安全事件发生过程的跳板、目标或者发生地。

然而以防御已知威胁为主的传统终端反病毒方案已无法应对当下未知威胁频发的安全形势,以WannaCry勒索事件为例,WannaCry感染全球30余万用户,导致政府、医疗、教育、金融、制造业等多行业用户业务中断。可见,企业级用户亟需能够有效应对未知威胁的下一代终端安全。

业务痛点

查杀方案跟不上病毒发展

传统方案下病毒查杀处置方式较为单一,往往处置速度跟不上病毒在网络终端的蔓延速度,对业务威胁大。                         

终端安全面临挑战

终端频繁成为勒索病毒攻击的重要目标,而传统终端安全解决方案无法应对勒索病毒变种等未知威胁攻击,数据资产频繁受到威胁。

难以统一管控多样化的系统

系统复杂多样,终端资产安全基线难以统一管控。
 
    

解决方案

智能检测,有效应对未知威胁

下一代终端安全大幅提升了对未知威胁的检测能力。通过人工智能持续学习、自我进化能力实现无特征检测,更有效鉴定未知病毒。 深信服EDRMG线上娱乐应用深信服SAVE安全智能检测引擎,利用深度学习训练数千维度的算法模持续学习,具备泛化能力,对未知病毒检测率高达97.8%。 同时辅以信誉库,加上行为分析、基因特征等技术,构建多维度漏斗型检测框架,实现全面预防、有效检测。
 
 
     
SubBrand1_icon_3

高效处置,快速响应威胁

下一代终端安全应能够及时、高效地响应处置安全威胁。一方面,其本身应根据检测命中的威胁内容进行及时处置。另一方面,终端安全作为安全建设的关键一环,应能够与其他安全设备联动进行协同响应,形成立体防护能力,快速封堵威胁,缩短威胁发现和处置时间。深信服EDR提供基于文件、机器、群组等全面处置手段。隔离响应手段包括:终端主机隔离、业务组隔离、文件信任、文件隔离、文件删除、文件恢复等。此外, 深信服EDR能够与深信服下一代防火墙、深信服态势感知等安全设备进行有效的联动,形成集预警、检测、防御、响应于一体的安全闭环防护体系。
SubBrand1_icon_1

一体化管理,终端资产全面识别

通过一体化统一管理方式进行应用,实现全网终端资产全面盘点。使得每一台终端上的资产信息清晰可见,同时能够对终端进行统一的管控,如合规审查等。深信服EDR全面兼容不同终端/服务器形态、操作系统类型,全类型资产策略一体化,并辅以多层次威胁检测、Web后门检测、僵尸网络检测、入侵攻击检测、基线合规检测、热点事件IOC检测等手段,确保终端具备更为全面的防护能力,也使得每一台终端上的资产信息更加清晰,便于管理。
 
            

相关案例

相关视频

深信服网端云联动方案介绍

【网络安全科普】-《小密码大安全》

【安全课堂】加大持续监测和快速响应的投入

近期新闻

2019-04-25
勒索病毒变种层出不穷,深信服EDR主动防御克敌制胜!
深信服在对国内用户进行了大量调研与洞察之后,推出了基于适应国内终端网络安全现状的下一代终端安全MG线上娱乐深信服EDR。该MG线上娱乐不同于传统杀毒MG线上娱乐及国外所定义的狭义EDRMG线上娱乐,而是围绕用户终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为持续的检测能力、更为快速的处置能力。
了解更多
2020-01-16
深信服终端安全检测响应平台EDR荣获“赛可达优秀MG线上娱乐奖”
1月14日,深信服终端安全检测响应平台EDR凭借优秀技术能力和安全防护理念,在赛可达2019年度优秀MG线上娱乐及解决方案评选中表现优异,荣获“赛可达优秀MG线上娱乐奖(SKD AWARDS)”。
了解更多
2019-12-09
10w+电脑终端如何安全管理?看佛山南海区教育局这样从容应对!
佛山市南海区教育局是广东省首个“互联网+教学范式研究”试验区,多年来,佛山市南海区教育局把“教育信息化”作为一个品牌来打造,自1999年起教育信息化建设至今,取得了优秀的成绩。
了解更多

资料下载

深信服终端检测响应平台EDR_价值主张
  2.91 MB
深信服_下一代防火墙_终端上网安全防护解决方案
  5.14 MB
深信服网端联动防御解决方案
  3.54 MB
瘦终端彩页
  0.93 MB
深信服_下一代防火墙_互联网出口终端上网安全防护
  0.75 MB