
基础-界面功能演示核心价值点
1、聚合分析和网络侧态感安全事件的区别。2、安全事件展示的核心价值。3、XTH订阅对于用户的感知。4、MDR服务和XDR平台的整体界面对于用户增效的体验。5、热点威胁及脆弱性的展示。

聚合分析和网络侧态感安全事件的区别

安全事件展示的核心价值
1、演示大幅告警削减,分别点开安全事件和安全告警,右下角可观察到事件和告警条目。

2、演示SIP对XDR的举证,可以将XDR包装成SIP的扩展模块,有助于对SIP的告警进行削减和可溯源性加强安全事件可聚合告警,对攻击链进行举证,可详细点击告警详情。

安全事件展示的核心价值

XTH订阅对于用户的感知
针对于技术水平不强,经验不丰富的客户,着重介绍XTH。1、XTH报告位于【调查-安全事件-安全事件顶端】 2、红框处 可清晰看到标记的XTH事件 3、有XTH人头代表专家已审核,可实现99%准确性 4、有 XTH标签+回形针的代表威胁狩猎报告 5、XTH威胁狩猎报告可被引用和整合。 6、XTH报告包括事件信息、事件简述、事件溯源的详情和处置建议,可作为一个证据链作为补充 7、云端专家可帮助用户清楚定位威胁发生原因和威胁情况,释放用户的精力。


MDR服务和XDR平台的整体界面对于用户增效的体验
演示组件、平台、服务的一体化。不再像友商一样,产品和服务非常割裂。1、MDR服务对话框位于【调查-安全事件-任一事件右上角】2、人工服务时间内是实时对话框,有疑问可以及时联系到专家。3、工作时间外,通过留言的方式一个工作日内获取回复。

热点威胁及脆弱性的展示
可面向客户演示热点威胁的联动策略下发(目前仅支持CWPP,后续扩展EDR)1、通过威胁情报可实时的同步最新的热点漏洞情况,可查询漏洞基本信息和提供修复建议。2、可设置评估策略。热点漏洞热点事件爆发后,立即对业务进行检测,或者手动下发评估任务3、基于扫描结果,可查询脆弱性影响资产,以方便及时修复。

什么是无文件攻击?
无文件攻击分类
为什么传统的端点防护技术对于无文件攻击毫无办法?
看XDR如何破局?
一、无文件攻击
在实际攻防场景中,无文件攻击常常是多种手法形成一套组合拳,例如使用log4j2漏洞执行命令,调用系统powershell下载加壳挖矿木马。整个过程没有上传任何可执行文件,传统防病毒软件对此束手无策。而网络侧设备由于告警太多,也只能淹没在误报的海洋中望“洋”兴叹。而XDR的IOA引擎能够精确识别端侧可疑的进程信息,与网络侧告警相关联,将整个过程以故事线形式展开,奈何组合拳也无处遁形。

二、加密流量攻击(Encrypted Traffic Attack)
二、加密流量攻击
二、加密流量攻击
二、加密流量攻击
三、Webshell利用
三、Webshell利用
三、Webshell利用
想要精准检出Webshell利用,必须从网络侧和端侧双管齐下,通过关联AF或NDR检出的可疑流量告警,和EDR监测到的落地文件或恶意进程告警,生成Webshell攻击成功的事件,大大提高了检出准确率,可达99%,同时减少不成功的告警,聚焦有效攻击行为。

四、加密通信挖矿
四、加密通信挖矿 一个典型的加密通信挖矿利用过程
四、加密通信挖矿 XDR的两把刷子 
对于漏洞攻击阶段和执行阶段,EDR在端侧对于可疑进程的监测、配合强大的IOA引擎,令“隐身”的无文件攻击也现形。同时白域名下载挖矿木马也由关联的进程树暴露无遗。

四、加密通信挖矿 XDR的两把刷子
在挖矿木马形成危害的影响阶段,其强对抗加壳给端点防护带来了麻烦,但被NDR发现的外联行为让其难称“清白”。同时进程树发现的后续连接矿池行为,也补充了DoH解析矿池域名过程中NDR的盲区。



