當下,以惡意軟件為主的攻擊事件持續增長,人為操作的APT攻擊(*持續性威脅)近年來更是以倍數增長。而傳統基于靜態特征防護的方式已無法應對當前威脅形勢。一方面,新病毒的檢測查殺呈現被動、后知后覺的特點;另一方面,由于本地病毒的特征庫有限,特征數量增加跟不上已知病毒樣本的變異速度,所以殺毒基本需依賴云查殺,這將導致隔離網絡環境下檢測能力驟降。
深信服終端檢測響應平臺EDR,圍繞終端資產安全性生命周期,通過預防、防御、檢測、響應賦予終端更為細致的隔離策略、更為精準的查殺能力、更為持續的檢測能力、更為快速的處置能力。在應對*威脅的同時,通過網端云協同聯動、威脅情報共享、多層響應機制,幫助用戶快速處置終端安全問題,構建輕量化、智能化、響應快的下一代終端安全系統。
|