方案简介
图文内容
需求分析
网络安全环境日趋复杂,攻防对抗愈演愈烈,未知威胁层出不穷,传统安全防御体系无法跟上严峻的终端安全形势
勒索软件即服务(RaaS)带来更为频繁和持续的攻击,广泛影响全球网络环境。随着新型勒索病毒指数增长、病毒变种持续增多,基于厚重特征库的传统静态防御方式愈显不足。在我国,政府单位、公共机构、医疗单位和企业,成为勒索病毒攻击的重灾区。
云化场景下,云主机作为承载核心业务和应用的基础负载,受到越来越多的关注。在数据中心内部云主机组成的大二层虚拟网络中,东西向流量的有效控制与虚拟化动态边界环境的策略自适应能力,成为云主机重要的安全焦点。
网络和终端安全防护割裂,网端形成安全孤岛,无法实现威胁情报共享,安全产品之间也无法产生最大的联动防御效果。网端防御割裂,直接导致无法快速识别并检测出内网威胁,快速响应机制的缺失,也影响安全运维的效率,导致终端整体防御效果不甚理想。
产品概述
深信服终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为持续的检测能力、更为快速的处置能力。在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。
技术优势
SAVE安全智能检测引擎
通过包括人工智能检测引擎、安全云脑在内的多维度漏斗型检测框架,对可疑终端进行高效检测,实现轻量客户端部署的同时可以有效保障病毒检测查杀效率。
创新微隔离技术
利用主机访问控制技术,提供对业务安全域之间、业务安全域内不同应用角色之间、业务安全域内相同应用角色之间的访问控制策略配置,实现终端管理可视可控。
云网端立体智能联动
终端与网络智能协同,安全云脑实时威胁情报赋能,形成涵盖云端、边界、端点的上中下立体防御架构,在提升内网防御能力的同时,减少病毒驻留时间,大幅提升安全运维效率。
关于网络安全
网络技术联盟专注于信息化服务提供,保证一站式服务
为全国的CIO,网络管理人员,提供最新的网络技术方面的解决方案。提升效率,降低成本,把最新的技术,带个大家。共同成长,共同进步!关注网络技术联盟,让我们一起共同交流、共同学习。
更多专业问题请加微信联系~
联系我们
企业专线:18905171088,025-85499600,4001682952