0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款专注于主机入侵检测与响应的新型终端安全防护平台

哲想软件 来源:哲想软件 作者:哲想软件 2022-11-24 11:30 次阅读

主机威胁检测与响应平台

OneEDR是一款专注于主机入侵检测与响应的新型终端安全防护平台,通过轻量级的终端Agent收集终端的进程、网络、文件等系统行为日志,在服务端利用威胁情报,文件检测引擎与全攻击链路行为分析等技术手段,实现对主机入侵的精准发现、自动化告警关联、攻击链路可视化展示与高效溯源、入侵事件响应及阻断等功能,同时支持对终端海量行为日志进行灵活检索。

高覆盖度的主机入侵检测

业界领先的高质量威胁情报充分覆盖已知网络失陷点

充分利用ATT&CK架构对攻击全链路进行多点布控,全面发现入侵行为的蛛丝马迹

高精准告警,降低误报

集成微步在线情报具有99.9%的超高准确率

基于图模型的安全事件告警聚合,可以利用众多低分告警相互印证,生成高置信安全事件,刻画攻击全链路步骤,捕获恶意威胁入侵特征,有效提高检测准确率

事件维度分析溯源,提供多种可视化溯源工具

将安全事件的智能聚合以攻击链的形式展示威胁入侵全始末,并配合“事件图”“溯源图”更快速直观的进行溯源

轻量级主机Agent,现有业务零影响

采用轻量级主机Agent,CPU消耗控制在1%以下,内存消耗在70MB,对系统影响极小,同时应用数据过滤和压缩技术,可控制采集数据量平均在每天10MB以内,对网络带宽影响小。

一键处置威胁快速响应

一键处置操作便捷,快速响应处置,可视化地呈现处置结果,支持多种处置操作,如关闭进程、隔离文件、封IP、主机断网等响应操作。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 入侵检测
    +关注

    关注

    0

    文章

    57

    浏览量

    14086
  • 终端
    +关注

    关注

    1

    文章

    1104

    浏览量

    29791

原文标题:微步在线:OneEDR

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    最有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施包括基础防护措施、访问控制与身份验证、监控与审计、
    的头像 发表于 10-31 09:51 76次阅读

    越界智能监测摄像机:安全防护的新利器

    随着社会的快速发展,安全问题日益凸显,尤其是在公共场所和重要设施周边,如何有效防范非法入侵和潜在威胁成为了亟待解决的难题。越界智能监测摄像机应运而生,以其先进的技术和强大的功能,为安全防护提供了全新
    的头像 发表于 10-09 09:57 123次阅读
    越界智能监测摄像机:<b class='flag-5'>安全防护</b>的新利器

    国内首个专注终端安全的生态联盟正式成立

    8月30日,国内首个聚焦终端安全领域的生态联盟——ISC终端安全生态联盟宣告成立,标志着行业迈入了
    的头像 发表于 08-30 14:25 313次阅读

    电气安全防护有哪些

    在现代社会,电力的广泛应用使得我们的生活和工作变得更加便捷和高效。然而,电力的使用也伴随着定的风险,特别是当电气安全防护措施不到位时,可能会发生严重的电气事故。这些事故不仅可能导致设备的损坏,还可
    的头像 发表于 08-27 16:54 491次阅读

    再获突破!汇顶科技新安全芯片荣获CC EAL6+安全认证

    近日,汇顶科技新代NFC+eSE安全芯片成功通过SOGIS CC EAL6+安全认证,成为国内首在同类型产品中安全等级最高的产品。凭借这
    发表于 08-20 14:19 333次阅读
    再获突破!汇顶科技新<b class='flag-5'>一</b>代<b class='flag-5'>安全</b>芯片荣获CC EAL6+<b class='flag-5'>安全</b>认证

    助力建设新型电力系统,形成新质生产力

    为推动源荷友好互动,加快建设新型电力系统,固德威智慧能源自主研发推出了以光储充和可控负荷为体的固德威虚拟电厂运营管理平台,为公司布局发展需求响应、辅助服务、现货交易等业务,提供技术保
    的头像 发表于 06-27 13:39 318次阅读
    助力建设<b class='flag-5'>新型</b>电力系统,形成新质生产力

    华企盾DSC防泄密系统:多重安全防护,保障企业数据无忧

    在当今信息化快速发展的时代,随着企业数据规模和数据类型的不断增加,数据安全问题变得越来越重要,已经成为了个不容忽视的焦点话题。华企盾DSC防泄密系统是一款专业的数据安全防护解决方案,
    的头像 发表于 05-30 11:09 338次阅读

    以守为攻,零信任安全防护能力的新范式

    (Zero Trust Security)被提出,并逐渐成为提升网络安全防护能力的新范式。本文主要探讨攻击路径的演变、零信任体系在各个阶段的防护作用,并探讨零信任体系未来可能的发展方向。 攻击路径 攻击路径是指攻击者利用系列的
    的头像 发表于 05-27 10:18 875次阅读
    以守为攻,零信任<b class='flag-5'>安全防护</b>能力的新范式

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全防护提供了个全面而高效的解决方案。 知语云全
    发表于 02-23 16:40

    润和软件HopeStage与360终端安全管理、防护系统完成产品兼容性互认证

    HopeStage V1.0产品与360终端安全管理系统、360终端安全防护系统产品可以顺利适配、相互良好兼容、稳定运行。这标志着润和软件HopeStage操作系统在可信
    的头像 发表于 01-15 11:38 470次阅读
    润和软件HopeStage与360<b class='flag-5'>终端</b><b class='flag-5'>安全</b>管理、<b class='flag-5'>防护</b>系统完成产品兼容性互认证

    方形锂电池和圆形锂电池在安全防护上的区别

    方形锂电池和圆形锂电池在安全防护上的区别 方形锂电池和圆形锂电池都是目前应用最广泛的锂电池,它们在构造和使用过程中有着些不同之处。其中个主要的区别是在安全防护方面。本文将详尽地探讨
    的头像 发表于 01-10 13:41 770次阅读

    润和软件HopeStage与亚信安全主机深度安全防护系统完成产品兼容性互认证

    操作系统HopeStage V1.0产品与亚信安全主机深度安全防护系统应用软件 Deep Security V20.0可以顺利适配、相互良好兼容、稳定运行。这标志着润和软件HopeStage操作系统在可信
    的头像 发表于 12-22 18:02 587次阅读
    润和软件HopeStage与亚信<b class='flag-5'>安全</b>云<b class='flag-5'>主机</b>深度<b class='flag-5'>安全防护</b>系统完成产品兼容性互认证

    华为安全大咖谈 | 华为终端检测响应EDR 第06期:斩杀幽灵-高级威胁之三十六计

    本期讲解嘉宾   华为数据通信产品线安全产品领域自2023年9月份以来,围绕华为终端防护响应EDR新品推出的 EDR“大安全,新思路” 系
    的头像 发表于 11-18 15:50 795次阅读

    雷电防护在线检测(监测)平台应用方案

    雷电防护在线检测(监测)平台种利用云计算、物联网、传感器、智能算法等技术,对雷电防护设施进行实时监测、预警、分析和管理的系统。该系统可以
    的头像 发表于 11-09 11:06 618次阅读
    雷电<b class='flag-5'>防护</b>在线<b class='flag-5'>检测</b>(监测)<b class='flag-5'>平台</b>应用方案

    介绍种基于eBPF的Linux安全防护系统

    针对操作系统、内核安全,联通云操作系统团队开发了的个基于 eBPF 的 Linux 安全防护系统 safeguard,可以实现安全操作的审计拦截及
    的头像 发表于 11-07 17:43 805次阅读
    介绍<b class='flag-5'>一</b>种基于eBPF的Linux<b class='flag-5'>安全防护</b>系统