主机安全检测响应系统
方案概述 方案介绍 方案价值 应用案例
Solution overview
方案概述

北信源主机安全检测响应系统V3.0(简称EDR),以端点检测与响应技术为基础,依照识别-检测-分析-防御-响应纵深防御思路,首先将对整个网络进行业务系统、网络现状及脆弱性的摸底,让资产环境已知的安全隐患浮出水面。其次,对未知风险进行实时的行为监控,再利用大数据模型进行行为分析,对已知和未知威胁做出智能响应,并最终建设智能化的安全体系。

Solution introduce
方案介绍
方案介绍
方案介绍
主动防御丨威胁检测丨风险识别丨响应处置

依照识别-防御-检测-响应纵深防御思路,

1)对终端资产、脆弱性进行摸底,让已知的安全隐患浮出水面;

2)对网络攻击进行主动防御,形成终端安全底线;

3)对异常行为进行实时监控和智能分析;

4)基于智能编排技术,对已知和未知威胁做出闭环响应。

其中,基于ATT&CK行为分析建模。可进行文件活动轨迹、进程动态、网络访问、注册表变更、DNS访问等多维度关联分析,并能将网络访问情况、进程父子调用、注册表篡改情况以树形结构立体呈现,为用户展现完整攻击链。可追溯恶意进程的运行时间、详细路径、以及文件进程信息详情。


Solution value
方案价值
Successful cases
成功案例
百度 搜狗 360搜索 4场丢8球!泰山新赛季首次5外援首发 后防重组仍难零封 长征六号运载火箭成功发射天平三号A星02星 日本船只进入我钓鱼岛领海遭驱离 践行绿色发展理念弘扬生态文化 中方对等反制后美方受到哪些反噬

      <code id='cfef2'></code><style id='68279'></style>
    • <acronym id='fdc94'></acronym>
      <center id='2a2e6'><center id='00310'><tfoot id='11acb'></tfoot></center><abbr id='080d2'><dir id='7e5cd'><tfoot id='638e2'></tfoot><noframes id='3baa1'>

    • <optgroup id='d1684'><strike id='4f9ec'><sup id='7d64d'></sup></strike><code id='946f0'></code></optgroup>
        1. <b id='c9f49'><label id='bf727'><select id='0543f'><dt id='6dcfb'><span id='40f0b'></span></dt></select></label></b><u id='eb7bc'></u>
          <i id='a7eb4'><strike id='406dc'><tt id='0f6fa'><pre id='e9b51'></pre></tt></strike></i>