网站大量收购闲置独家精品文档,联系QQ:2885784924

深信服终端安全检测响应平台白皮书.pdfVIP

深信服终端安全检测响应平台白皮书.pdf

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

去留无意,闲看庭前花开花落;宠辱不惊,漫随天外云卷云舒。——《幽窗小记》

深信服终端安全检测响应平台-EDR

新时代下企业级终端安全面临严峻挑战

相较于个人终端而言,企业终端、数据等资产价值更高,由终端、服务器等

不同软硬件所组成办公局域网,带来更为复杂的病毒来源、感染、传播途

径,正因此企业用户面临更为严峻的终端安全挑战,对防护、管理、应用等

多方面提出更高要求。

人工运维加剧威胁防御成本

传统终端安全产品以策略、特征为基础,辅以组织规定以及人员操作制度驱

动威胁防御,高级威胁一旦产生,将会不可控的传播,势必带来人工成本的

几何增长,且对企业运维人员专业性要求极高,有效应对威胁难度大。

基于特征匹配杀毒无法有效抵御新型病毒

基于病毒特征库方式进行杀毒,在高级威胁持续产生的大环境下,呈现被

动、后知后觉等检测特点,无法及时有效防御新型病毒,如WannaCry勒索

病毒。另外,本地特征库数量受限,现有特征库文件规模无法满足已知病毒

去留无意,闲看庭前花开花落;宠辱不惊,漫随天外云卷云舒。——《幽窗小记》

的查杀需求。

病毒特征库数量增长加重主机运算资源

本地病毒特征库数量日益增多,加重终端存储、运算资源成本,防御威胁过

程已严重影响用户日常办公,无法适应如云化等新的特定场景。

杀毒处置方式落后无法适应病毒新的传播方式与环境

采取基于文件隔离的处置方式相对落后,如文件隔离失败情况产生,单点威

去留无意,闲看庭前花开花落;宠辱不惊,漫随天外云卷云舒。——《幽窗小记》

胁将快速辐射到面,因此传统防毒产品已经无法适应新的病毒传播方式及环

境。

深信服终端安全检测响应平台

围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细

致的隔离策略,更为精准的查杀能力、更为持续的检测能力、更为快速的处

置能力。在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多

层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响

应快的下一代终端安全系统-深信服终端检测响应平台EDR

终端安全检测响应平台架构

去留无意,闲看庭前花开花落;宠辱不惊,漫随天外云卷云舒。——《幽窗小记》

应用场景

防病毒场景

风险场景:组织内部终端呈现覆盖面广、点数众多、网络化办公等特点,新

型未知病毒、勒索病毒出现,严重影响用户日常办公,无法保障内部核心数

据安全。

应用效果:

基于AI技术的查杀引擎,利用深度学习的技术,通过对海量样本数据的学习,提炼出

来的高维特征,具备有很强的泛化能力,从而可以应对更多的未知威胁。而这些高维特征数量

极少,并且不会随着病毒数同步增长,因此,AI技术具有更好检出效果、更低资源消耗的

去留无意,闲看庭前花开花落;宠辱不惊,漫随天外云卷云舒。——《幽窗小记》

优点。

当然,仅靠一个AI杀毒引擎是不够的,深信服的EDR产品构建了一个多维度、轻量

级的漏斗型检测框架,包含文件信誉检测引擎、基因特征检测引擎、AI技术的SAVE引擎、行

为引擎、云查引擎等。通过层层过滤,检测更准确、更高效,资源占用消耗更低。

设备联动场景

风险场景:绝大部分组织内部均已部署如防火墙、入侵防御等边界网关设

备,

文档评论(0)

181****9784 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档