icon新挑战:传统终端防护机制对变种病毒等新威胁失效icon
icon新挑战:网端两侧产品堆叠无协同,安全事件难闭环icon
企业经典IT架构:安全产品堆叠,各司其职
重视网络边界、出入口安全,默认内网可信。终端承载企业关键应用与数据资产。网络+终端两侧安全产品堆叠,各司其职,守护好自己职责范围内的安全。威胁最终都会在“端”侧体现,处置操作也是在端侧进行,终端成为了保证威胁彻底处置干净、安全事件闭环的最重要因素。但网端两侧安全产品检测机制不同导致检测结果不一致,无协同导致难处置。安全事件处置不干净、易反复!
icon下一代终端安全安全防护icon

类似疫情防控体系,联防联控、有效对抗新冠病毒等变种病毒。终端安全不应局限单点防护,需要围绕威胁全生命周期构建全生命周期防护,有效对抗与响应,实现威胁事件易闭环的防护体系。

 

icon核心优势icon
勒索挖矿全面防护
勒索挖矿全面防护:区别于传统病毒检测,深信服EDR可基于攻击全链条进行防护,从漏洞免疫到微隔离提前防护——漏洞利用拦截、暴力破解封堵阻止恶化——无文件防护等持续定位检测,提供勒索挖矿全面专项防护策略。AI智能精准检测:集成AI人工智能检测引擎,升级“双模型”架构,与定向训练集结合,进一步增强AI泛化检测能力,整体检测能力提升30%+。即使在离线场景下,用户数月不更新病毒库,也可检出未知威胁和各类威胁变种。云端查杀快速清除:针对顽固类病毒深度分析,提供独创云端-专家分析-处置下发-定位查杀的专杀通道, 对顽固病毒检测查杀更快速更彻底。
APT精准检测
终端行为全面采集:可对进程、文件、注册表等13个类别终端系统、应用层的行为数据进行全面采集,为实现全面分析提供强力基础。场景重现精准定位:深信服EDR自研的”IOA+IOC”融合检测技术,实现场景重现。支持挖矿、勒索、WebShell攻击、无文件攻击等十大场景,将端侧采集的行为数据结合业务环境聚合关联分析,并将入侵攻击链以可视化形式呈现,帮助运维人员快速进行威胁定位。XDR联动高效分析:与XDR平台深度联动,云端算力对采集上报的数据聚合分析并告警,精准定位到真实威胁,快速响应。
 
 
联动响应快速闭环
网端深度联动:能与深信服网络侧全系列安全产品深度联动,打通网端两侧数据,形成涵盖云、边界、端点上中下立体防御架构。为管理员快速响应、举证溯源提供全方位的便捷能力,提升网端总体运维效率。进程级精准响应:通过联动网络侧产品有效定位主机发起恶意行为的进程,一键隔离进程,快速阻断威胁。响应机制全面快速:具有全面的响应机制,包括剧本化自动处置、隔离终端、封堵网络端口、隔离文件、远程脚本批量处置、远程专家处置闭环等,可快速对威胁进行响应处置。
轻量易用
足够轻量:具备资源自适应抑制技术,动态调控资源占用率,日常占用内存100M以内、CPU5%以内。部署简便快捷:支持SaaS化交付,无需服务器安装管理平台,可直接通过云端SaaS平台管理,方便快捷。一体化管控:支持全类型终端的统一管理与集中策略下发,对安全事件一键隔离处置。
icon全网资产清点,多维度信息采集icon
icon轻补丁漏洞免疫,无需重启下的高危漏洞修复icon
icon进程与行为学习,可信安全加固icon
icon漏斗型病毒检测框架,实现高检出低误报icon
icon轻量级人工智能检测引擎SAVE,模型化的泛化能力icon
icon基于勒索病毒攻击链立体防护方案,全面阻止勒索icon
icon针对性勒索诱捕方案,提前判断勒索icon
icon微隔离全向流量管控,封堵风险端口,抑制传播icon
icon全网终端围剿式查杀,避免交叉感染icon
icon网端深度联动,安全事件彻底闭环icon

网端两侧检测机制互补,让威胁事件与根因匹配,在端侧一键处置,彻底处置威胁。让威胁不再反复。

数据采集上报
基础信息、软件安装、账号信息、开放端口、硬件信息、等海量信息采集上报,丰富安全运营数据
网端数据分析
结合终端侧安全日志、威胁文件、进程行为等多源数据协同分析,提升威胁检测的精准率
事件溯源取证
从网络层深入到终端层,以进程链形式展示攻击路径,对威胁文件与父子进程详细定位 ,定位威胁根因
事件闭环处置
一键隔离主机、批量查杀威胁文件、一键封堵端口等,快速闭环处置威胁
icon深信服下一代终端安全EDR价值主张icon

轻量稳定:作为在终端侧的软件,轻量稳定是最基本的要求。有效对抗:基于威胁全生命周期,从事前防御、事中检测、事后响应构建对威胁的抵抗能力;威胁易闭环:网端深度联动,打通网端两侧数据,威胁与根因匹配,一键处置彻底闭环威胁。

icon终端ALL in ONE,安全办公轻松接入icon
终端标准化
All in one客户端:实时检测终端环境,要求满足公司标准化合规要求的终端才允许登录和访问业务系统,(防止通过失陷终端做为跳板攻击业务服务器)。同时满足有线、无线、互联网、分支 多场景的准入控制需求。
阻止威胁终端登录和访问业务系统
要求终端必需打齐操作系统补丁;要求终端必需安装指定/运行软件才允许访问报销系统;要求终端必需加入域控、必须在内网上才允许访问财务系统;
icon轻部署:云端订阅能力,轻松上线icon
 
快速上线:无需本地部署管理控制平台,云端按需订阅终端安全检测与响应服务,即开即用,减少部署成本;
弹性扩容:安全能力弹性扩展,用户可在云端按需订阅需要的安全能力;
icon轻部署:级联方案,多分支平台统一管控icon
 
多分支统一管控:安全能力弹性扩展,用户可在云端按需订阅需要的安全能力;
授权按需分配:授权回收至总平台,按照各分支终端管控点数分配授权数量,随时灵活变更;
iconEDR产品市场成绩及第三方机构认证icon
iconEDR产品案例墙icon
产品推荐 查看更多>>
    京东云星盾安全加速SCDN

    安全加速,是京东云推出的一体化分布式安全防御产品,提供免费 SSL 证书,集成 Web攻击防护、CC 攻击防御、BOT 机器人分析,并将内容分发加速能力融于一身。在边缘节点注入安全能力,形成分布式的安全加速网络,让您的业务更安全、体验更流畅。适用于所有兼顾安全和内容加速的业务。

    SSL证书

    攻击防护

    机器人分析

    攻击防御

    安恒明御安全网关DAS-Gateway

    明御®安全网关(DAS-Gateway)秉持安全可视、简单有效的理念,以资产为视角,构建“事前+事中+事后”全流程防御的下一代安全防护体系,是集传统防火墙、入侵防御系统、防病毒网关、上网行为管控、VPN网关、威胁情报等安全模块于一体的智慧化安全网关。

    病毒防护

    行为模型分析

    异常流量检测

    防暴力破解

    应急处置工具箱

    天镜网络安全事件应急处置工具箱,是一款通过安全策略快速定位问题,融合多种网络安全应急处置能力,针对网络攻击、网络入侵、恶意程序等导致的网络安全突发事件,实现快速响应,并尽可能将事件造成的损失和影响降到最低的应急处置设备。

    安全可靠

    高效稳定