快操啊啊啊啊啊在线免费观看-欧美日韩在线旡码视频一-97超级碰碰碰在线观看免费-日本r级限制片在线播放

首頁 >> 關(guān)于我們 >> 新聞動態(tài)

解析聯(lián)軟科技UniEDR終端檢測與響應(yīng)系統(tǒng)四大主要功能

聯(lián)軟科技
2023年02月17日

針對大型政企客戶終端數(shù)量多、數(shù)據(jù)量大、當(dāng)前國際環(huán)境下未知威脅等定向性攻擊風(fēng)險(xiǎn)增多、客戶配備了安全攻防團(tuán)隊(duì)這幾大突出特點(diǎn),聯(lián)軟科技UniEDR終端檢測與響應(yīng)系統(tǒng)完美契合大型政企客戶需求,聯(lián)軟UniEDR主要功能有哪些呢?

主要功能一:威脅深入調(diào)查

聯(lián)軟UniEDR提供終端安全大數(shù)據(jù)搜索的能力,能夠針對風(fēng)險(xiǎn)事件進(jìn)行深入的鉆取分析,核實(shí)安全事件的準(zhǔn)確性,還原出風(fēng)險(xiǎn)事件的攻擊過程,追溯其來源,分析影響范圍、造成損失等相關(guān)信息。

主要功能二:威脅響應(yīng)處置

聯(lián)軟科技針對不同類型的終端威脅提供相應(yīng)的響應(yīng)手段,結(jié)合終端、業(yè)務(wù)、系統(tǒng)等因素提供補(bǔ)救措施,提升安全基線,防止同類型攻擊再次發(fā)生。

主要功能三:主動檢測,發(fā)現(xiàn)潛在威脅

聯(lián)軟UniEDR終端檢測與響應(yīng)系統(tǒng)通過對所有安全行為相關(guān)的數(shù)據(jù)進(jìn)行深度學(xué)習(xí),并采用關(guān)聯(lián)分析、聚類分析、威脅分析等技術(shù),主動發(fā)現(xiàn)和識別出終端上隱藏的安全威脅,同時根據(jù)客戶業(yè)務(wù)運(yùn)行狀況設(shè)立監(jiān)測指標(biāo),對文件進(jìn)程、主機(jī)訪問、業(yè)務(wù)關(guān)系等建立多維度、多層次的縱深檢測體系。

主要功能四:基于多維度的終端數(shù)據(jù)采集

安全大數(shù)據(jù)是支撐構(gòu)建覆蓋面足夠廣、精確度足夠高的檢測防御模型,以及發(fā)現(xiàn)攻擊者痕跡的必要基礎(chǔ)。

聯(lián)軟科技UniEDR終端檢測與響應(yīng)系統(tǒng)能夠?qū)K端的安全相關(guān)數(shù)據(jù)進(jìn)行持續(xù)的采集,包括:包括基本信息(包括主機(jī)信息、系統(tǒng)用戶信息、系統(tǒng)服務(wù)信息、PE信息)、終端事件記錄(包括進(jìn)程啟動事件、進(jìn)程退出事件、進(jìn)程注入事件、文件操作事件、網(wǎng)絡(luò)訪問事件、DNS訪問事件、操作系統(tǒng)用戶登錄事件、操作系統(tǒng)日志事件、Powershell執(zhí)行事件)、終端變更記錄(包括注冊表變更、自啟動變更、系統(tǒng)用戶變更、服務(wù)變更、驅(qū)動變更)等。

最新動態(tài)

  • 一鍵升級全場景檢測,杜絕政務(wù)外網(wǎng)非法外聯(lián)

  • 別讓終端成為黑客的“釣魚魚塘”!這套組合拳讓防御滴水不漏

熱門推薦

  • Uni VPN Client 遠(yuǎn)程接入終端方案

  • 常見的網(wǎng)絡(luò)準(zhǔn)入控制方式詳細(xì)對比