• 德信体育,德信体育官网,德信体育官方app,德信体育官方网站

    主机安全检测响应系统
    方案概述 方案介绍 方案价值 应用案例
    Solution overview
    方案概述

    德信体育主机安全检测响应系统V3.0(简称EDR),以端点检测与响应技术为基础,依照识别-检测-分析-防御-响应纵深防御思路,首先将对整个网络进行业务系统、网络现状及脆弱性的摸底,让资产环境已知的安全隐患浮出水面。其次,对未知风险进行实时的行为监控,再利用大数据模型进行行为分析,对已知和未知威胁做出智能响应,并最终建设智能化的安全体系。

    Solution introduce
    方案介绍
    方案介绍
    方案介绍
    主动防御丨威胁检测丨风险识别丨响应处置

    依照识别-防御-检测-响应纵深防御思路,

    1)对终端资产、脆弱性进行摸底,让已知的安全隐患浮出水面;

    2)对网络攻击进行主动防御,形成终端安全底线;

    3)对异常行为进行实时监控和智能分析;

    4)基于智能编排技术,对已知和未知威胁做出闭环响应。

    其中,基于ATT&CK行为分析建模。可进行文件活动轨迹、进程动态、网络访问、注册表变更、DNS访问等多维度关联分析,并能将网络访问情况、进程父子调用、注册表篡改情况以树形结构立体呈现,为用户展现完整攻击链。可追溯恶意进程的运行时间、详细路径、以及文件进程信息详情。


    Solution value
    方案价值
    Successful cases
    成功案例
    德信体育