微步在线产品服务与介绍

应用微步高质量的威胁情报深度赋能安全产品与服务,提升威胁检测、分析、响应、处置、溯源能力。

最高的检测准确率

任何一个情报指标,任何一个模型,任何一条检测规则,都需要做严格的去误报处理,保证产品和情报准确,应用在客户现场可运维客户现场的竞测中,微步在线的准确度最高。

威胁检测与响应,实现处置闭环

精准发现威胁的基础上,通过完整攻击过程的分析、攻击者画像、定位取证、阻断劫持、隔离查杀等能力,帮助客户完成安全的处置闭环。

基于微步在线安全云的产品和服务体系

全系列产品典型部署

威胁感知平台TDP

威胁情报驱动的新一代威胁检测与响应产品

全流量、情报驱动、双向检测、精准报警

主机威胁检测与响应平台OneEDR

互联网安全接入服务OneDNS

全面威胁防护

全面防护办公终端:恶意软件、勒索病毒、钓鱼、非法站点

0硬件无需实施

修改DNS服务地址即可实现部署,无需实施和长期运维

统一管控多职场

对多职场、多分支、远程办公终、端实现统一接入和安全管控

完整的终端处置闭环

实现对终端的恶意进程/文件定位、清理和终端处置

威胁情报检测与分析API

办公网/生产网的失陷检测

精准发现内网被控主机,包括挖矿、勒索、后门、APT等,并提供佐证失陷的样本取证信息、处置建议等,促进企业快速响应处置风险

调用接口:失陷检测接口、域名上下文接口

典型客户:某知名互联网新闻媒体、某知名券商

SOC/SIEM等系统威胁检测能力增强

对日志数据进行分析和检测,提高威胁的发现能力,同时过滤大量无效告警,使安全团队聚焦真实威胁,提高安全运营效率

调用接口:IP分析接口、域名分析接口

典型客户:某全球信息与通信基础设施和智能终端提供商

恶意文件/URL分析及未知威胁发现

将Hash/文件/URL上传沙箱分析,提供多引擎、静态、动态行为分析报告,增强办公终端、Web/FTP/邮件附件等恶意文件/URL的检测能力

调用接口:文件信誉报告、文件反病毒引擎报告、提交文件分析、URL信誉报告、提交URL分析

典型客户:知名独立视频网站

内外部安全事件关联拓线及攻击者溯源

调用接口:IP高级查询接口、域名高级查询接口、子域名查询接口

典型客户:某大型通信公司、某地市执法机构

公网开放应用或服务的访问源IP风险识别

精准发现IP是否存在扫描、撞库、漏洞利用、僵尸网络等风险,同时进一步提供该IP的基础信息,如代理、网关出口、CDN、移动基站等

调用接口:IP信誉接口

典型客户:某知名视频网站、某知名大型银行

威胁捕捉与诱骗系统HFish

基于国内最广泛的蜜罐产品HFish,日均活跃2000个以上节点

产品特点

一个命令完成部署、蜜罐服务压力分布合理

四大类/十四种高低交互型蜜罐服务

独立、可信的私有情报生产节点

通过漏洞、诱骗等方式溯源攻击者身份

快速复制客户真实业务,融入客户环境

企业安全服务

客户成功服务CustomerSuccessService

“在产品之外向客户提供专属的指导和技术支持,实现客户持续收益最大化”

THE END
1.终端检测与响应解决方案公共场所其他终端检测与响应解决方案帮助客户实现面向办公、业务处理、控制操作、基础平台等场景下的终端资产管理,针对病毒木马、漏洞后门、危险行为等风险和威胁提供相应的安全管理和防护能力,全方位保障终端的安全使用。https://project.21csp.com.cn/C189/202211/10258.html
2.终端检测与响应牛闻牛评 行业动态 威胁情报 术有专攻 黑极空间 技术产品 牛聘 安全课堂 全景图 安全牛动态 登录/注册热门 EDR时代正在到来 并将形成3类细分 1st 02-2018 企业的终端安全需求和策略可被称为“终端安全连续统一体”。该连续统一体的一端是高级威胁预防,也可称之 https://www.aqniu.com/tag/%E7%BB%88%E7%AB%AF%E6%A3%80%E6%B5%8B%E4%B8%8E%E5%93%8D%E5%BA%94/
3.终端检测响应平台EDR网络和终端安全防护割裂,网端形成安全孤岛,无法实现威胁情报共享,安全产品之间也无法产生最大的联动防御效果。网端防御割裂,直接导致无法快速识别并检测出内网威胁,快速响应机制的缺失,也影响安全运维的效率,导致终端整体防御效果不甚理想。 产品概述 深信服终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检http://weishian.cn/Home/ProductDetail/21
4.什么是IOC?应该如何识别和响应?这些平台允许安全团队收集、搜索和执行针对 IoC 的规则。例如Morphisec ,它可识别并记录 IOC,生成警报并生成报告,使安全团队能够及时采取行动。同时Morphisec也可以阻止绕过基于签名或基于行为的检测的最危险攻击,补充并增强下一代防病毒和终端检测与响应解决方案。 https://m.elecfans.com/article/2554904.html
5.终端威胁检测与响应(EDR)技术研究及发展研判国内外的安全公司(尤其是综合性的大公司)也都纷纷布局终端威胁检测与响应产品,国内有深信服的终端检测响应平台EDR、天融信的TopEDR、奇安信的天擎,国外有Comodo的Comodo Advanced Endpoint Protection(AEP)、卡巴斯基的Kaspersky Endpoint Detetion And Response (KEDR)、CrowdStrike的Falcon Host等。 https://www.secrss.com/articles/25676
6.哪些勒索病毒检测工具适合企业使用?深信服终端检测与响应平台(EDR)是中国深信服公司推出的一款专业的终端安全产品。它采用了先进的勒索病毒检测和防御技术,能够有效保护企业终端的安全。 功能类型:深信服EDR提供了全面的终端安全防护功能,包括病毒查杀、系统监控、网络防护等。它采用了基于行为分析的检测技术,能够实时监控和分析终端的运行状态,及时发现和处理https://www.banlikanban.com/info/tool/toolbag/7344.html
7.安天全线产品助力客户响应Curl高危漏洞针对无法安装、未安装或未升级终端防护产品的终端对上述漏洞的筛查工作,安天可扩展威胁检测响应平台(XDR)可以依托流量行为数据分析应用和端口暴露面,识别软件/版本/所属平台等信息,自动盘点其在内部资产的分布情况,从而有效支撑对0DAY漏洞的排查,为缓解和修复漏洞提供依据。 https://www.antiy.cn/Security_Product/Product_Dynamics/20231013.html
8.UniEDR终端检测与响应系统端点安全联软终端检测与响应系统是联软科技基于Gartner提出EDR概念结合CARTA“持续自适应风险与信任”安全模型开发的,用于解决终端高级威胁攻击、威胁攻击溯源及协助企业持续化改进的终端安全管控平台。产品可通过现有联软EPP管控平台进行扩展,在统一管理平台统一客户的基础上,实现安全能力互补,通过UniEDR系统发现威胁、处置威胁、分析威https://www.leagsoft.com/index.php/product-detail/21
9.未来智安XDR扩展威胁检测响应系统平台HW、重保演习、平时威胁检测快速响应:全面统一的基于流量和终端的威胁检测能力,通过平台强大的关联分析引擎结合终端、流量侧数据精准定位攻击事件并配合SOAR及WarRoom模块实现威胁事件快速研判处置和安全运维人员协同联动。 海量威胁告警治理:利用平台自研的告警治理引擎,结合异构数据中终端侧和流量侧告警数据,提取其中的可关联https://www.ncsti.gov.cn/kjdt/ztbd/gjjcyfw/rengongzhineng/rengongzhinengkjcgzs/202205/t20220510_77633.html
10.EDR解决方案FortiEDR终端检测和响应解决方案FortiEDR 可自动高效地实时识别和拦截各类漏洞利用行为。作为 Fortinet SecOps 平台重要组件之一,FortiEDR 可主动缩小攻击面,防止恶意软件感染,快速检测并消除潜在威胁,并支持通过自定义 Playbook 跨以往和现用 Windows、macOS 和 Linux 设备实现自动响应和修复。 https://www.fortinet.com/cn/products/endpoint-security/fortiedr
11.终端检测与响应系统XDR工控监测审计系统 工控漏洞检测平台 工控安全监管与分析平台 工控主机安全卫士系统 工控安全隔离与信息交换系统 零信任安全 零信任安全代理系统 终端检测与响应系统XDR 统一身份认证管理系统IAM 网络产品 核心交换机 DPX29000-G系列 DPX29000系列 DPX27000-G系列 DPX19000系列 DPX17000系列 DPX8000系列 汇聚交换https://www.dptech.com/index.php?m=content&c=index&a=lists&catid=1931
12.瑞星终端威胁检测与响应系统EDR相关问题及帮助中心瑞星终端威胁检测与响应系统 EDR 是一款保护终端设备安全,针对高级威胁进行挖掘、检测、追踪溯源、事件调查的安全产品。 产品咨询 免费试用 产品推荐 瑞星虚拟化恶意代码防护系统 瑞星公司推出的国内首家企业级云安全防护解决方案。地址:北京市丰台区科学城星火路11号3幢3层 邮箱:wangrun@jingxuanxing.com 电话:135-https://www.jingxuanxing.com/space/1437/qa/
13.网页升级访问紧急通知十篇服务器主机部署终端检测响应平台EDR,EDR基于多维度的智能检测技术,通过人工智能引擎、行为引擎、云查引擎、全网信誉库对威胁进行防御。 终端主机被入侵攻击,导致感染勒索病毒或者挖矿病毒,其中大部分攻击是通过暴力破解的弱口令攻击产生的。EDR主动检测暴力破解行为,并对发现攻击行为的IP进行封堵响应。针对Web安全攻击行为,https://www.wendangwuyou.com/meiwen/qg/131812.html
14.终端安全检测与响应市场领导者相应地,网络世界的攻防双方也都进行着持续演进,面对复杂性和隐蔽性均显著提升的各类网络威胁,传统的终端安全防护平台(EPP)产品逐渐显得有些力不从心。终端安全检测与响应(EDR)技术应运而生。EDR 将威胁检测的时间线进行了延长,凭借其强大的终端安全信息检测、分析、响应与溯源能力,能够有效发现那些隐蔽且缓慢进行的https://www.aliyun.com/analyst-reports/idc-ms-tsdrm-china-2020
15.迪普科技XDR终端检测与响应系统技术白皮书V1.1.pdf迪普科技XDR 终端检测与响应系统 技术白皮书 ? 档编号:Dptech – XDR ? 密级:内部使用 ? 版本编号:V 1.1 ? 日期:2021-04-23 杭州迪普科技股份有限公司 二〇二一年四月 ? 版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均 属迪普科技所有,受到有https://max.book118.com/html/2022/0305/8124133071004061.shtm
16.近期十大安全漏洞通报释然IT杂谈的技术博客2.【深信服终端检测响应平台远程命令漏洞】 深信服终端检测响应平台(EDR)存在远程命令漏洞,攻击者可利用此漏洞对服务器进行远程命令控制。目前厂商已发布新版本修复此漏洞。 【漏洞编号】CNVD-2020-46552 【影响范围】低于EDR3.2.21版本 【规避措施】升级深信服终端检测响应平台(EDR)至最新版本。 https://blog.51cto.com/u_9691128/4294236
17.深信服XDR安全检测与响应平台深信服 XDR 是一个可扩展与跨场景的威胁检测与响应平台,通过深度收集网络流量、端点行为、API 访深信服 XDR 是一个可扩展与跨场景的威胁检测与响应平台,通过深度收集网络流量、端点行为、API 访广州铭冠信息科技有限公司-网络安全|信息安全|信息化http://www.itbuy365.com/index2.php?product-3403.html
18.深信服EDR终端检测与响应(杀毒)深信服终端安全检测响应平台-EDR 新时代下企业级终端安全面临严峻挑战 相较于个人终端而言,企业终端、数据等资产价值更高,由终端、服务器等不同软硬件所组成办公局域网,带来更为复杂的病毒来源、感染、传播途径,正因此企业用户面临更为严峻的终端安全挑战,对防护、管理、应用等多方面提出更高要求。 https://www.jinset.com/productinfo/1877457.html
19.终端威胁检测与响应(EDR)技术研究终端edrEDR通过实时监测终端行为,采集运行状态,并利用大数据安全分析、机器学习、沙箱分析和行为分析等技术,提供深度监控、威胁检测、高级威胁分析、调查取证、事件响应处置和追踪溯源等功能,赋予终端强大的主动安全防御能力。 工作原理 终端威胁检测与响应的原理架构如图2所示,包括四部分,分别是防护代理、管理平台、分析中心和安全https://blog.csdn.net/xinyebudaoshi/article/details/143020040