- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
深信服终端安全检测响应平台彩页
深信服终端安全检测响应平台-EDR
新时代下企业级终端安全面临严峻挑战
相较于个人终端而言,企业终端、数据等资产价值更高,由终端、服务器等
不同软硬件所组成办公局域网,带来更为复杂的病毒来源、感染、传播途
径,正因此企业用户面临更为严峻的终端安全挑战,对防护、管理、应用等
多方面提出更高要求。
人工运维加剧威胁防御成本
传统终端安全产品以策略、特征为基础,辅以组织规定以及人员操作制度驱
动威胁防御,高级威胁一旦产生,将会不可控的传播,势必带来人工成本的
几何增长,且对企业运维人员专业性要求极高,有效应对威胁难度大。
基于特征匹配杀毒无法有效抵御新型病毒
基于病毒特征库方式进行杀毒,在高级威胁持续产生的大环境下 ,呈现被
动、后知后觉等检测特点 ,无法及时有效防御新型病毒,如WannaCry勒索
病毒。另外 ,本地特征库数量受限 ,现有特征库文件规模无法满足已知病毒
深信服终端安全检测响应平台彩页
的查杀需求。
病毒特征库数量增长加重主机运算资源
本地病毒特征库数量日益增多,加重终端存储、运算资源成本,防御威胁过
程已严重影响用户日常办公,无法适应如云化等新的特定场景。
杀毒处置方式落后无法适应病毒新的传播方式与环境
采取基于文件隔离的处置方式相对落后,如文件隔离失败情况产生,单点威
深信服终端安全检测响应平台彩页
胁将快速辐射到面,因此传统防毒产品已经无法适应新的病毒传播方式及环
境。
深信服终端安全检测响应平台
围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细
致的隔离策略,更为精准的查杀能力、更为持续的检测能力、更为快速的处
置能力。在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多
层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响
应快的下一代终端安全系统-深信服终端检测响应平台EDR
终端安全检测响应平台架构
深信服终端安全检测响应平台彩页
应用场景
防病毒场景
风险场景:组织内部终端呈现覆盖面广、点数众多、网络化办公等特点,新
型未知病毒、勒索病毒出现,严重影响用户日常办公,无法保障内部核心数
据安全。
应用效果:
基于 AI 技术的查杀引擎,利用深度学习的技术,通过对海量样本数据的学习,提炼出
来的高维特征,具备有很强的泛化能力,从而可以应对更多的未知威胁。而这些高维特征数
量极少,并且不会随着病毒数同步增长,因此,AI 技术具有更好检出效果、更低资源消耗的
深信服终端安全检测响应平台彩页
优点。
当然,仅靠一个 AI 杀毒引擎是不够的,深信服的 EDR 产品构建了一个多维度、轻量
级的漏斗型检测框架,包含文件信誉检测引擎、基因特征检测引擎、AI 技术的 SAVE 引擎、
行为引擎、云查引擎等。通过层层过滤,检测更准确、更高效,资源占用消耗更低。
设备联动场景
风险场景:绝大部分组织内部均已部署如防火墙、入侵防御等边界网关设
备,但相关设备往往是各司其职,无法形成有效的整体安全防御体系。
应用效果:
深信服 EDR 产品能与 NGAF、AC、SIP、安全云脑等进行产品进行协同联动响应,形
成涵盖云、边界、端点上中下立体防御架构,内外部威胁情报可实时共享。EDR 产品可与安
全云脑协同响应,关联在线数十万台安全设备的云反馈威胁情报数据 ,以及第三方合作伙伴
交换的威胁情报数据 ,智能分析精准判断 ,超越传统的黑白名单和静态特征库 ,为已知/未
知威胁检测提供有力支持。可与防火墙 NGAF、SIP 产品进行关联检测、取证、响应、溯源
深信服终端安全检测响应平台彩页
等防护措施,与 AC 产品进行合规认证审查、安全事件响应等防护措施,形成应对威胁的
云管端立体化纵深防护闭环体系。
服务器主机防护场景
风险场景:基于传统服务器,云化虚拟机等数据中心场景,域内不同权限业务
域访问关系混
您可能关注的文档
- 核舟记问答题 .pdf
- FSMS_HACCP审核员考试选择题笔试试题2答案 .pdf
- 全科老年科实习生出科考试试题及答案 .pdf
- 小学数学四年级下册易错题汇总+分析 .pdf
- 人教小学四年级(上册)数学易错题练习题 .pdf
- 2023年5月认证通用基础CCAA审核员真题及答案 .pdf
- 初二物理《机械运动、声现象、物态变化》测试题 .pdf
- 新人教版八年级上册物理《第八章 压强》单元测试题 .pdf
- 初二上册语文第25课杜甫诗三首练习试题及答案 .pdf
- 南开大学1809《马克思主义基本原理概论》在线作业一92分答案.pdf
- 中国国家标准 GB/T 5211.9-2025颜料和体质颜料通用试验方法 第9部分:相同类型着色颜料耐光性的比较.pdf
- 《GB/T 5211.9-2025颜料和体质颜料通用试验方法 第9部分:相同类型着色颜料耐光性的比较》.pdf
- 《GB/T 37228-2025安全与韧性 应急管理 突发事件管理指南》.pdf
- GB/T 23724.3-2025起重机 检查 第3部分:塔式起重机.pdf
- 中国国家标准 GB/T 25163-2025防止儿童开启包装 可重新盖紧包装的要求与试验方法.pdf
- 《GB/T 25163-2025防止儿童开启包装 可重新盖紧包装的要求与试验方法》.pdf
- GB/T 16263.5-2025信息技术 ASN.1编码规则 第5部分:W3C XML模式定义到ASN.1的映射.pdf
- 中国国家标准 GB/T 16263.5-2025信息技术 ASN.1编码规则 第5部分:W3C XML模式定义到ASN.1的映射.pdf
- 《GB/T 16263.5-2025信息技术 ASN.1编码规则 第5部分:W3C XML模式定义到ASN.1的映射》.pdf
- GB/T 11349.2-2025机械振动与冲击 机械导纳的试验确定 第2部分:用激振器作单点平动激励测量.pdf
文档评论(0)