
从客户需求看端点安全变化

杀软无法解决客户端点安全问题
杀软/EPP滞后性严重,更偏重事后处置,它介入代表威胁已落地。且由于纯粹查杀文件,难以看到根因。
客户对端点安全仍有大量诉求

深信服统一端点安全aES--能力大升级
PC&服务器&信创端&容器统管,EPP、EDR、CWPP、HIPS、容器安全能力融合。深信服aES定位,我们不做全家桶、大杂烩,我们是专注于用户端点安全的精专派。杀毒只是我们最基础的能力,聚焦市场上层出不穷的新威胁(勒索、顽固挖矿为代表)、APT式高级威胁检测防护,并快速响应闭环。
深信服aES端点安全--服务器专业能力升级
多数统一端点安全管控的产品,在服务器安全的专业能力上都有牺牲(仅为杀毒或aES能力适配)。但我们不妥协,aES实现端点安全统管的同时,也能满足客户对服务器要求的专业能力。梳理核心资产主机上有哪些可能会遭受漏洞攻击的应用或服务软件(如OA系统),将这些软件的进程作为需要重点监控的对象,基于异常行为检测到0day漏洞入侵,在威胁攻击落地前提前发现、并阻断。

勒索防护能力再加强--从效果来看,并非功能越全才能防住
我们认为,勒索变种速度快,近两年勒索事件爆发多以变种勒索为主,防住变种才是关键。严防死守很难,更重要的是执行期间第一时间检测拦截、快速阻断能力。

网端联动能力再升级--以前,网端联动难用起来

网端联动能力再升级--现在,秒级阻断、精准自闭环
要真正打通网端数据、协同起来。端侧自动溯源遏制事件,自动化先遏制(阻断远控传播),再根除(彻底处置不复发)

网端联动再升级--具体效果展示

攻防实战能力再升级--构建最强高级威胁检测能力
我们同样以去年沸沸扬扬的log4j漏洞被利用入侵的真实案例,来看我们的效果。

真实案例看高级威胁检测效果--提前检测到勒索入侵
提前预警到勒索入侵,安全效果引发集团性采购(PC全量版6500+,服务器800,持续增购)
深信服aES优势能力总结
官方认证-端侧勒索专项防护能力



