勒索软件即服务(RaaS)带来更为频繁和持续的攻击,广泛影响全球网络环境。随着新型勒索病毒指数增长、病毒变种持续增多,基于厚重特征库的传统静态防御方式愈显不足。在我国,政府单位、公共机构、医疗单位和企业,成为勒索病毒攻击的重灾区。
云化场景下,云主机作为承载核心业务和应用的基础负载,受到越来越多的关注。在数据中心内部云主机组成的大二层虚拟网络中,东西向流量的有效控制与虚拟化动态边界环境的策略自适应能力,成为云主机重要的安全焦点。
网络和终端安全防护割裂,网端形成安全孤岛,无法实现威胁情报共享,安全产品之间也无法产生最大的联动防御效果。网端防御割裂,直接导致无法快速识别并检测出内网威胁,快速响应机制的缺失,也影响安全运维的效率,导致终端整体防御效果不甚理想。
深信服终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为持续的检测能力、更为快速的处置能力。在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。
基于AI检测引擎,能够有效检测未知威胁,尤其对于勒索病毒及变种、挖矿病毒、APT攻击等高级隐匿攻击有出色的检测能力。此外,AI引擎的强泛化能力确保在隔离网环境也能保持高查杀率。
从业务视角,基于智能微隔离技术,通过勾勒云主机细致的分域访问流量关系,利用自适应策略提供全周期实时动态防护能力,构建从单虚拟机到业务安全域的梯度分级管控机制,实现东西向流量的全局可视与精细管控。
基于业界前沿的网端纵深联动技术,终端和边界的安全能力实现融合提升,内网未知威胁可以精确识别判定。通过全网威胁定位和一键查杀能力,对威胁进行快速检测和响应,帮助安全人员实现终端极简运维。