隨著企業(yè)數(shù)字化轉(zhuǎn)型步伐的加快,尤其是生成式人工智能等一批新技術(shù)在應(yīng)用端獲得了飛速成長(zhǎng),帶來(lái)巨大機(jī)遇的同時(shí),也意味著在安全性上會(huì)產(chǎn)生更多挑戰(zhàn)。人工智能大幅降低了網(wǎng)絡(luò)攻擊的門檻,給安全防護(hù)帶來(lái)更大挑戰(zhàn)。此外,終端設(shè)備呈多樣化趨勢(shì),包括智能設(shè)備、個(gè)人電腦、標(biāo)準(zhǔn)終端設(shè)備、嵌入式系統(tǒng)、服務(wù)器以及云主機(jī)和虛擬機(jī)等,也為企業(yè)的安全管理帶來(lái)了前所未有的挑戰(zhàn)和更多安全威脅。
面對(duì)以上挑戰(zhàn)和威脅,北信源(股票代碼300352)作為信息安全領(lǐng)域的領(lǐng)軍企業(yè),憑借強(qiáng)大的技術(shù)實(shí)力和創(chuàng)新能力,推出了主機(jī)安全檢測(cè)響應(yīng)系統(tǒng)(EDR)。
這款產(chǎn)品不僅入選了數(shù)世咨詢發(fā)布的EDR能力點(diǎn)陣榜單,更以全面的安全防護(hù)功能,為企業(yè)提供了一個(gè)智能、健壯的安全體系,成為了企業(yè)面對(duì)各種網(wǎng)絡(luò)威脅時(shí)的最后一道防線。
北信源EDR的核心在于其六大功能:資產(chǎn)清點(diǎn)、自適應(yīng)微隔離、主動(dòng)防御、脆弱性洞察、威脅溯源和威脅狩獵。
資產(chǎn)清點(diǎn)
針對(duì)全網(wǎng)終端資產(chǎn)進(jìn)行全面清點(diǎn),讓管理員對(duì)資產(chǎn)信息深度掌控。
自適應(yīng)微隔離
提供基于主機(jī)和業(yè)務(wù)間的雙向網(wǎng)絡(luò)訪問控制,針對(duì)終端環(huán)境、服務(wù)器環(huán)境進(jìn)行東西向流量控制。
主動(dòng)防御
客戶端精準(zhǔn)識(shí)別攻擊行為,并結(jié)合大數(shù)據(jù)模型的關(guān)聯(lián)分析、聚類算法來(lái)實(shí)時(shí)監(jiān)測(cè)、處置終端存在的挖礦木馬、勒索病毒、口令爆破、端口掃描等威脅。
脆弱性洞察
對(duì)終端脆弱性進(jìn)行全方位檢測(cè)并生成安全風(fēng)險(xiǎn)報(bào)告,為企業(yè)提供無(wú)死角的風(fēng)險(xiǎn)狀況視圖。
威脅溯源
多自研引擎,外接千萬(wàn)數(shù)據(jù)量級(jí)威脅情報(bào),降低誤報(bào)/漏報(bào),幫助用戶進(jìn)行精準(zhǔn)溯源。
威脅狩獵
通過大數(shù)據(jù)建模對(duì)終端行為進(jìn)行分析,主動(dòng)發(fā)現(xiàn)來(lái)自外部或內(nèi)部的安全威脅,并進(jìn)行自動(dòng)化的溯源取證,有效對(duì)終端進(jìn)行檢測(cè)與防護(hù)。
目前,北信源EDR已經(jīng)在軍工、政府、能源、醫(yī)療、金融等多個(gè)關(guān)鍵行業(yè)得到廣泛應(yīng)用,為客戶提供了全方位的安全檢測(cè)服務(wù),有效提高了對(duì)網(wǎng)絡(luò)攻擊的防御能力,并對(duì)未知威脅進(jìn)行智能分析和異常行為關(guān)聯(lián)響應(yīng),提升了資產(chǎn)安全管理效率,降低了資產(chǎn)被入侵風(fēng)險(xiǎn)。
未來(lái),隨著技術(shù)的不斷進(jìn)步和應(yīng)用場(chǎng)景的不斷拓展,終端仍會(huì)面臨更為嚴(yán)峻的安全挑戰(zhàn)。北信源將繼續(xù)加強(qiáng)技術(shù)創(chuàng)新和服務(wù)優(yōu)化,為用戶提供更全面、更高效的安全保障措施。北信源將繼續(xù)通過領(lǐng)先于行業(yè)需求的EDR解決方案,為用戶提供最前沿的安全保障,助力數(shù)字化轉(zhuǎn)型和業(yè)務(wù)連續(xù)性發(fā)展。