检测到您当前使用浏览器版本过于老旧,会导致无法正常浏览网站;请您使用电脑里的其他浏览器如:360、QQ、搜狗浏览器的极速模式浏览,或者使用谷歌、火狐等浏览器。

下载Firefox

解决方案 / 主机安全 / 终端安全防护解决方案

终端安全防护解决方案
解决方案

通过在内部业务系统终端部署EDR客户端,可及时定位已经失陷的终端,响应已知、未知终端威胁,避免组织内部大面积终端安全事件的爆发。在需要进行等级保护测评的业务系统服务器上,开启终端安全防护策略,全面满足在等保2.0标准中针对主机防病毒\补丁、漏洞管理\集中管控等安全控制点的合规要求,帮助用户实现等级保护建设。支持底层虚拟化解耦合,适配大多数云平台,克服传统静态隔离的弱点,有效对云内主机进行微隔离响应处置。

智能检测,有效应对未知威胁

下一代终端安全应提升对未知威胁的检测能力。通过人工智能持续学习、自我进化能力实现无特征检测,更有效鉴定未知病毒。应用SAVE安全智能检测引擎,利用深度学习训练数千维度的算法模持续学习,具备泛化能力,对未知病毒检测率高。同时辅以信誉库加上行为分析、基因特征等技术,构建多维度漏斗型检测框架,实现全面预防、有效检测。

高效处置,快速响应威胁

下一代终端安全应能够及时、高效地响应处置安全威胁。一方面,其本身应根据检测命中的威胁内容进行及时处置。另一方面,终端安全作为安全建设的关键一环,应能够与其他安全设备联动进行协同响应,形成立体防护能力,快速封堵威胁,缩短威胁发现和处置时间。提供基于文件、机器、群组等全面处置手段。隔离响应手段包括:终端主机隔离、业务组隔离、文件信任、文件隔离、文件删除、文件恢复等。

一体化管理,终端资产全面识别

通过一体化统一管理方式进行应用,实现全网终端资产全面盘点。使得每一台终端上的资产信息清晰可见,同时能够对终端进行统一的管控,如合规审查等。深信服EDR全面兼容不同终端/服务器形态、操作系统类型,全类型资产策略一体化,并辅以多层次威胁检测、Web后门检测、僵尸网络检测、入侵攻击检测、基线合规检测、热点事件IOC检测等手段,确保终端具备更为全面的防护能力,也使得每一台终端上的资产信息更加清晰,便于管理。

方案优势

勒索病毒及未知威胁防御场景

通过在内部业务系统终端部署EDR客户端,可及时定位已经失陷的终端,响应已知、未知终端威胁,避免组织内部大面积终端安全事件的爆发,如勒索病毒全网蔓延。

等级保护合规场景

通过在需要进行等级保护测评的业务系统服务器上,部署终端安全EDR客户端,开启终端安全防护策略,全面满足在等保2.0标准中针对主机防病毒\补丁、漏洞管理\集中管控等安全控制点的合规要求,帮助用户实现等级保护二、三级建设。

混合云防护场景

支持底层虚拟化解耦合,适配包括Vmware、OpenStack、Hyper-v、超融合等所有云平台,克服传统静态隔离的弱点,有效对云内主机进行微隔离响应处置。