主机安全检测响应系统
方案概述 方案介绍 方案价值 应用案例
Solution overview
方案概述

北信源主机安全检测响应系统V3.0(简称EDR),以端点检测与响应技术为基础,依照识别-检测-分析-防御-响应纵深防御思路,首先将对整个网络进行业务系统、网络现状及脆弱性的摸底,让资产环境已知的安全隐患浮出水面。其次,对未知风险进行实时的行为监控,再利用大数据模型进行行为分析,对已知和未知威胁做出智能响应,并最终建设智能化的安全体系。

Solution introduce
方案介绍
方案介绍
方案介绍
主动防御丨威胁检测丨风险识别丨响应处置

依照识别-防御-检测-响应纵深防御思路,

1)对终端资产、脆弱性进行摸底,让已知的安全隐患浮出水面;

2)对网络攻击进行主动防御,形成终端安全底线;

3)对异常行为进行实时监控和智能分析;

4)基于智能编排技术,对已知和未知威胁做出闭环响应。

其中,基于ATT&CK行为分析建模。可进行文件活动轨迹、进程动态、网络访问、注册表变更、DNS访问等多维度关联分析,并能将网络访问情况、进程父子调用、注册表篡改情况以树形结构立体呈现,为用户展现完整攻击链。可追溯恶意进程的运行时间、详细路径、以及文件进程信息详情。


Solution value
方案价值
Successful cases
成功案例
百度 搜狗 360搜索 网友称安踏快垄断运动品牌了 徐工集团为什么可以免费赞助《流浪地球 2》? 美国网民掀起关税成本大对账 火力覆盖!向着美国航母狂轰滥炸…… 死前的张国荣是什么水平的存在

      <code id='79fb4'></code><style id='383e0'></style>
    • <acronym id='a7697'></acronym>
      <center id='f27bf'><center id='23c53'><tfoot id='4ba56'></tfoot></center><abbr id='9ba81'><dir id='0e593'><tfoot id='f2a12'></tfoot><noframes id='79984'>

    • <optgroup id='d54fb'><strike id='25601'><sup id='53a8f'></sup></strike><code id='8dbaf'></code></optgroup>
        1. <b id='e4cd1'><label id='db4db'><select id='260dc'><dt id='3ea68'><span id='e58d9'></span></dt></select></label></b><u id='ababe'></u>
          <i id='d77a9'><strike id='ba69a'><tt id='f7764'><pre id='c07ed'></pre></tt></strike></i>