0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款專注于主機(jī)入侵檢測與響應(yīng)的新型終端安全防護(hù)平臺(tái)

哲想軟件 ? 來源:哲想軟件 ? 作者:哲想軟件 ? 2022-11-24 11:30 ? 次閱讀

主機(jī)威脅檢測與響應(yīng)平臺(tái)

OneEDR是一款專注于主機(jī)入侵檢測與響應(yīng)的新型終端安全防護(hù)平臺(tái),通過輕量級(jí)的終端Agent收集終端的進(jìn)程、網(wǎng)絡(luò)、文件等系統(tǒng)行為日志,在服務(wù)端利用威脅情報(bào),文件檢測引擎與全攻擊鏈路行為分析等技術(shù)手段,實(shí)現(xiàn)對(duì)主機(jī)入侵的精準(zhǔn)發(fā)現(xiàn)、自動(dòng)化告警關(guān)聯(lián)、攻擊鏈路可視化展示與高效溯源、入侵事件響應(yīng)及阻斷等功能,同時(shí)支持對(duì)終端海量行為日志進(jìn)行靈活檢索。

高覆蓋度的主機(jī)入侵檢測

業(yè)界領(lǐng)先的高質(zhì)量威脅情報(bào)充分覆蓋已知網(wǎng)絡(luò)失陷點(diǎn)

充分利用ATT&CK架構(gòu)對(duì)攻擊全鏈路進(jìn)行多點(diǎn)布控,全面發(fā)現(xiàn)入侵行為的蛛絲馬跡

高精準(zhǔn)告警,降低誤報(bào)

集成微步在線情報(bào)具有99.9%的超高準(zhǔn)確率

基于圖模型的安全事件告警聚合,可以利用眾多低分告警相互印證,生成高置信安全事件,刻畫攻擊全鏈路步驟,捕獲惡意威脅入侵特征,有效提高檢測準(zhǔn)確率

事件維度分析溯源,提供多種可視化溯源工具

將安全事件的智能聚合以攻擊鏈的形式展示威脅入侵全始末,并配合“事件圖”“溯源圖”更快速直觀的進(jìn)行溯源

輕量級(jí)主機(jī)Agent,現(xiàn)有業(yè)務(wù)零影響

采用輕量級(jí)主機(jī)Agent,CPU消耗控制在1%以下,內(nèi)存消耗在70MB,對(duì)系統(tǒng)影響極小,同時(shí)應(yīng)用數(shù)據(jù)過濾和壓縮技術(shù),可控制采集數(shù)據(jù)量平均在每天10MB以內(nèi),對(duì)網(wǎng)絡(luò)帶寬影響小。

一鍵處置威脅快速響應(yīng)

一鍵處置操作便捷,快速響應(yīng)處置,可視化地呈現(xiàn)處置結(jié)果,支持多種處置操作,如關(guān)閉進(jìn)程、隔離文件、封IP、主機(jī)斷網(wǎng)等響應(yīng)操作。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 入侵檢測
    +關(guān)注

    關(guān)注

    0

    文章

    57

    瀏覽量

    14087
  • 終端
    +關(guān)注

    關(guān)注

    1

    文章

    1107

    瀏覽量

    29802

原文標(biāo)題:微步在線:OneEDR

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    伺服驅(qū)動(dòng)器的安全防護(hù)措施

    伺服驅(qū)動(dòng)器作為工業(yè)自動(dòng)化系統(tǒng)中的核心部件,其安全性直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。本文將探討伺服驅(qū)動(dòng)器的安全防護(hù)措施,包括電氣安全、機(jī)械安全、軟件
    的頭像 發(fā)表于 11-04 15:25 ?200次閱讀

    最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施包括基礎(chǔ)防護(hù)措施、訪問控制與身份驗(yàn)證、監(jiān)控與審計(jì)、
    的頭像 發(fā)表于 10-31 09:51 ?123次閱讀

    越界智能監(jiān)測攝像機(jī):安全防護(hù)的新利器

    隨著社會(huì)的快速發(fā)展,安全問題日益凸顯,尤其是在公共場所和重要設(shè)施周邊,如何有效防范非法入侵和潛在威脅成為了亟待解決的難題。越界智能監(jiān)測攝像機(jī)應(yīng)運(yùn)而生,以其先進(jìn)的技術(shù)和強(qiáng)大的功能,為安全防護(hù)提供了全新
    的頭像 發(fā)表于 10-09 09:57 ?159次閱讀
    越界智能監(jiān)測攝像機(jī):<b class='flag-5'>安全防護(hù)</b>的新利器

    國內(nèi)首個(gè)專注終端安全的生態(tài)聯(lián)盟正式成立

    8月30日,國內(nèi)首個(gè)聚焦終端安全領(lǐng)域的生態(tài)聯(lián)盟——ISC終端安全生態(tài)聯(lián)盟宣告成立,標(biāo)志著行業(yè)邁入了
    的頭像 發(fā)表于 08-30 14:25 ?331次閱讀

    電氣安全防護(hù)有哪些

    在現(xiàn)代社會(huì),電力的廣泛應(yīng)用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著定的風(fēng)險(xiǎn),特別是當(dāng)電氣安全防護(hù)措施不到位時(shí),可能會(huì)發(fā)生嚴(yán)重的電氣事故。這些事故不僅可能導(dǎo)致設(shè)備的損壞,還可
    的頭像 發(fā)表于 08-27 16:54 ?530次閱讀

    再獲突破!匯頂科技新安全芯片榮獲CC EAL6+安全認(rèn)證

    近日,匯頂科技新代NFC+eSE安全芯片成功通過SOGIS CC EAL6+安全認(rèn)證,成為國內(nèi)首在同類型產(chǎn)品中安全等級(jí)最高的產(chǎn)品。憑借這
    發(fā)表于 08-20 14:19 ?368次閱讀
    再獲突破!匯頂科技新<b class='flag-5'>一</b>代<b class='flag-5'>安全</b>芯片榮獲CC EAL6+<b class='flag-5'>安全</b>認(rèn)證

    助力建設(shè)新型電力系統(tǒng),形成新質(zhì)生產(chǎn)力

    為推動(dòng)源荷友好互動(dòng),加快建設(shè)新型電力系統(tǒng),固德威智慧能源自主研發(fā)推出了以光儲(chǔ)充和可控負(fù)荷為體的固德威虛擬電廠運(yùn)營管理平臺(tái),為公司布局發(fā)展需求響應(yīng)、輔助服務(wù)、現(xiàn)貨交易等業(yè)務(wù),提供技術(shù)保
    的頭像 發(fā)表于 06-27 13:39 ?335次閱讀
    助力建設(shè)<b class='flag-5'>新型</b>電力系統(tǒng),形成新質(zhì)生產(chǎn)力

    華企盾DSC防泄密系統(tǒng):多重安全防護(hù),保障企業(yè)數(shù)據(jù)無憂

    在當(dāng)今信息化快速發(fā)展的時(shí)代,隨著企業(yè)數(shù)據(jù)規(guī)模和數(shù)據(jù)類型的不斷增加,數(shù)據(jù)安全問題變得越來越重要,已經(jīng)成為了個(gè)不容忽視的焦點(diǎn)話題。華企盾DSC防泄密系統(tǒng)是一款專業(yè)的數(shù)據(jù)安全防護(hù)解決方案,
    的頭像 發(fā)表于 05-30 11:09 ?352次閱讀

    以守為攻,零信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個(gè)階段的防護(hù)作用,并探討零信任體系未來可能的發(fā)展方向。 攻擊路徑 攻擊路徑是指攻擊者利用系列的
    的頭像 發(fā)表于 05-27 10:18 ?903次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護(hù)</b>能力的新范式

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,企業(yè)和個(gè)人對(duì)安全防護(hù)的需求也越來越迫切。在這個(gè)背景下,知語云全景監(jiān)測技術(shù)應(yīng)運(yùn)而生,為現(xiàn)代安全防護(hù)提供了個(gè)全面而高效的解決方案。 知語云全
    發(fā)表于 02-23 16:40

    安全防盜報(bào)警電路圖解

    這種響亮的門安全防盜報(bào)警電路可用于保護(hù)門以檢測入侵或任何未經(jīng)授權(quán)的進(jìn)入。當(dāng)門打開時(shí),電路將激活響亮的警報(bào),旦警報(bào)被激活,如果未經(jīng)授權(quán)的人關(guān)門,它將不會(huì)關(guān)閉。
    的頭像 發(fā)表于 02-10 17:42 ?1441次閱讀
    門<b class='flag-5'>安全防</b>盜報(bào)警電路圖解

    潤和軟件HopeStage與360終端安全管理、防護(hù)系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    HopeStage V1.0產(chǎn)品與360終端安全管理系統(tǒng)、360終端安全防護(hù)系統(tǒng)產(chǎn)品可以順利適配、相互良好兼容、穩(wěn)定運(yùn)行。這標(biāo)志著潤和軟件HopeStage操作系統(tǒng)在可信
    的頭像 發(fā)表于 01-15 11:38 ?500次閱讀
    潤和軟件HopeStage與360<b class='flag-5'>終端</b><b class='flag-5'>安全</b>管理、<b class='flag-5'>防護(hù)</b>系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    方形鋰電池和圓形鋰電池在安全防護(hù)上的區(qū)別

    方形鋰電池和圓形鋰電池在安全防護(hù)上的區(qū)別 方形鋰電池和圓形鋰電池都是目前應(yīng)用最廣泛的鋰電池,它們?cè)跇?gòu)造和使用過程中有著些不同之處。其中個(gè)主要的區(qū)別是在安全防護(hù)方面。本文將詳盡地探討
    的頭像 發(fā)表于 01-10 13:41 ?796次閱讀

    潤和軟件HopeStage與亞信安全主機(jī)深度安全防護(hù)系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    操作系統(tǒng)HopeStage V1.0產(chǎn)品與亞信安全主機(jī)深度安全防護(hù)系統(tǒng)應(yīng)用軟件?Deep Security V20.0可以順利適配、相互良好兼容、穩(wěn)定運(yùn)行。這標(biāo)志著潤和軟件HopeStage操作系統(tǒng)在可信
    的頭像 發(fā)表于 12-22 18:02 ?618次閱讀
    潤和軟件HopeStage與亞信<b class='flag-5'>安全</b>云<b class='flag-5'>主機(jī)</b>深度<b class='flag-5'>安全防護(hù)</b>系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    華為安全大咖談 | 華為終端檢測響應(yīng)EDR 第06期:斬殺幽靈-高級(jí)威脅之三十六計(jì)

    本期講解嘉賓 ? 華為數(shù)據(jù)通信產(chǎn)品線安全產(chǎn)品領(lǐng)域自2023年9月份以來,圍繞華為終端防護(hù)響應(yīng)EDR新品推出的 EDR“大安全,新思路” 系
    的頭像 發(fā)表于 11-18 15:50 ?845次閱讀