华为终端检测与响应系统发布“小体积”守护“大安全”

9月11日,2023年国家网络安全宣传周在福州开幕,本届网安周以“网络安全为人民,网络安全靠人民”为主题,于9月11日至17日,在全国范围内统一开展。

华为终端防护与响应EDR新品发布现场

华为数据通信产品线威胁防御专家谈晶

以数据可视让威胁可见

数字时代,数据安全的重要性不言而喻。数据采集作为守护数据安全的重要一环,也是终端安全防护软件里与操作系统甚至硬件关系最紧密的一环。

业界人士表示,各类网络空间破坏活动的承载主体绝大部分是恶意代码,不论是肉眼可见的可执行文件、一段注入到系统进程的代码片段,还是几行仅仅在内存中“闪现”的Shellcode,能否“被看到”,决定了检测防御的可行性和能力上限。

作为新型、智能、迅捷、主动防御技术,EDR遵循Gartner“预测、防护、检测和响应”的技术体系,以终端为支点,锁定安全事件发生全过程,以确保事前智能消噪;事中精准检测;事后实时备份和恢复,从端到端守护网络安全。通过数据可视让威胁可见,以确保用户能够更高效、更便捷地捕捉到安全漏洞,及时做出响应。

据了解,在华为终端防护与响应EDR新品数据采集架构中,EDR内核态可以实现对系统进程、文件、注册表、网络等资源的监控,通过内核事件过滤器完成数据筛选;用户态可以对内核生成的事件进行处理,同时主动采集DNS请求、CPU占用等事件,并接收来自EDR进程外的API调用事件,经过渲染后的多种信息被发送至用户态事件过滤器完成筛选,并生成原始事件;最后将原始事件传递至上层检测引擎等安全模块处理。



华为终端检测与响应EDR数据采集特点

通过文件、网络过滤,内核监控、APIHook、日志采集等机制,结合多项创新技术,多维度感知系统异常和风险,

在数据采集过程中保障了数据完整性、深度采集、行为抽象、高性能、精细化控制、多平台支持等功能,为检测、处置和溯源提供了全栈深度可视数据,轻松处理勒索、挖矿、木马和其他未知威胁,为构筑终端安全能力提供有力支撑。

“小体积”守护“大安全”

华为基于丰富的行业经验,推出华为终端防护与响应EDR新品,它依托OneAgent统一终端平台,以“小体积”终端守护端到端全流程“大安全”。以统筹全局的思路,整合网络安全、云端大数据安全深度分析能力,形成感知、防御、检测和响应多层面的自适应防御闭环。

对于轻量化安全防护场景,还提供了精细化的开关控制,可有针对性地开启、关闭或者部分关闭采集功能,进一步降低资源消耗。在对带宽有限制时也可达到灵活控制数据上报的目的。

通过云、网、端三方协同,华为终端检测与响应EDR产品将核心的PPDR防御逻辑、知识和能力流程化、自动化,贯穿了威胁攻击的全链路。在事前、事中和事后提升数字韧性和反攻击双向能力,获取攻防主动权的同时对各类新型攻击进行常态化治理,从而守护组织和企业的数字资产安全。

华为数据通信产品线安全营销总监顾滢

华为数据通信产品线安全营销总监顾滢表示,华为安全基于“正向建”“反向查”的建设理念,从设计、研发、制造到供应,严格遵守安全可信要求,打造内生可信的安全产品。

深耕网络安全领域二十余年,华为从安全标准、设备安全、子域安全、安全管理等维度构建智能、纵深防御端到端安全解决方案,以护航数字时代高质量发展。

THE END
1.瑞星终端威胁检测与响应系统EDR瑞星终端威胁检测与响应系统(EDR)是一款保护终端设备安全,针对高级威胁进行挖掘、检测、追踪溯源、事件调查的安全产品。该产品集恶意代码防护、勒索防御、漏洞修复等多功能于一体,帮助企业用户大幅度提升终端安全防御能力。获取方案产品优势 应用基于ChatGPT大语言模型的人工智能技术的网络威胁检测引擎 实时监控、快速检测、http://ep.rising.com.cn/platform/edr/
2.端点安全ESET的端点检测和响应(EDR)使您能够快速有效地识别异常行为和违规行为,并提供高级风险评估、事件响应、调查和补救能力。 ESET企业督查 ESET PROTECT平台的EDR启用组件,提供漏洞预防、增强可见性和补救措施。 也包括在以下方案中托管的检测和响应服务. 为什么客户欣赏我们的端点检测和响应解决方案? https://www.eset.com/cn/business/solutions/endpoint-detection-and-response/
3.EDR与XDR:区别是什么?Microsoft安全终结点检测和响应 (EDR)和扩展检测和响应 (XDR) 是自适应网络威胁检测和响应技术的两个主要分支,可帮助安全团队更有效地工作。在安全堆栈中实现 EDR 或 XDR 系统可简化并加快查找和响应可疑系统活动的过程。 终结点检测和响应 EDR 系统旨在大规模监视和保护各个终结点设备。EDR 功能可帮助安全团队快速发现并响应终结https://www.microsoft.com/zh-cn/security/business/security-101/edr-vs-xdr
4.终端检测与响应系统(EDR)中孚终端检测与响应系统(EDR)系统通过智能关联分析、特征识别等技术,实时检测未知威胁和异常入侵行为,并自动化响应处理,面向云安全、终端安全、应用安全等各种业务场景,为用户提供全面、可靠、高效、精准的统一终端安全防护能力。 系统功能 产品特点 多源异常检测 https://www.zhongfu.net/products/info/105.html
5.什么是EDR(EDR端点检测和响应))IIBM深入了解 IBM 的 EDR 解决方案 端点检测和响应 (EDR) 是一种软件,它使用实时分析和 AI 驱动式自动化来保护组织的最终用户、端点设备和 IT 资产免受能突破防病毒软件和其他传统端点安全工具的网络威胁。 EDR 可从网络上的所有端点(包括台式机和笔记本电脑、服务器、移动设备、IoT(物联网)设备)持续收集数据。它https://www.ibm.com/cn-zh/topics/edr
6.网络安全中的EDR是什么:概述和功能edr用途端点检测和响应 (EDR) 是一种先进的安全系统,用于检测、调查和解决端点上的网络攻击。它可以检查事件、检查行为并将系统恢复到攻击前的状态。EDR 使用人工智能、机器学习和威胁情报来避免再次发生攻击,从而使 IT 团队能够通过威胁搜寻、行为分析和遏制来消除攻击。 https://blog.csdn.net/2401_88752684/article/details/144377536
7.永恒无限:终端检测与响应(EDR)介绍!腾讯云开发者社区大家好!今天永恒无限为大家介绍下终端检测与响应(EDR)! 终端检测与响应(EDR)是一种安全解决方案,旨在保护企业的网络和系统免受恶意攻击和内部威胁。EDR通过实时监控、检测和响应终端系统的安全事件,帮助企业快速发现并应对安全威胁,减少潜在的损失和风险。 https://cloud.tencent.com/developer/news/1340315
8.什么是端点检测和响应(EDR)?如何选择EDR方案?EDR(Endpoint Detection and Response,端点检测和响应)是Gartner的安东·丘瓦金(Anton Chuvakin)创造的一个术语,用来指代一种端点安全防护解决方案。它记录端点上的行为,使用数据分析和基于上下文的信息检测来发现异常和恶意活动,并记录有关恶意活动的数据,使安全团队能够调查和响应事件。端点可以是员工终端PC或笔记本电脑、https://info.support.huawei.com/info-finder/encyclopedia/zh/EDR.html
9.EDR解决方案FortiEDR终端检测和响应解决方案FortiEDR 可自动高效地实时识别和拦截各类漏洞利用行为。作为 Fortinet SecOps 平台重要组件之一,FortiEDR 可主动缩小攻击面,防止恶意软件感染,快速检测并消除潜在威胁,并支持通过自定义 Playbook 跨以往和现用 Windows、macOS 和 Linux 设备实现自动响应和修复。 https://www.fortinet.com/cn/products/endpoint-security/fortiedr
10.翻译EDR检测机制分析在这篇博客文章中,我想记录并分享我在EDR(端点检测与响应)调试和逆向工程领域的最新发现和经验。最近,我接触到了一个端点检测与响应(EDR)系统,由于其检测行为引起了我的兴趣。这个系统超越了常见的检测机制,如内联API挂钩、Windows事件跟踪和内核回调。在这篇文章中,我想讨论一个与EDR相关的、相当非传统但非常有趣的https://xz.aliyun.com/t/14847
11.终端安全响应系统(EDR)终端安全响应系统(EDR)是传统终端安全产品在高级威胁检测和响应方面的扩展和补充,通过预防、防御、检测、响应使终端隔离策略更细致、查杀能力更精准、检测能力更持续、处置能力更快速。从主机、网络、用户、文件等维度来评估企业网络中存在的未知风险,以行为引擎为核心,利用威胁情报,缩短威胁发现和处置的时间,有效降低业务https://www.gxanet.com/cp/zhongduananquan/31.html
12.检测与响应系统高级威胁检测系统终端安全防护管理系统EDR终端检测与响应系统强制访问控制功能融合了BLP和Biba模型,首先对主体(用户)和客体(文件、程序)进行安全级别定义,然后对不同安全级别的主客体制定读写的基本访问控制策略。 BLP模型 核心规则是“不上读、不下写”,控制信息只能由低到高流动,满足对数据的保密性要求 https://www.yun88.com/product/6187.html
13.终端安全啥是EDR?举例:360天擎终端检测与响应系统,融入了360威胁情报、大数据安全分析等功能,可以实时检测用户端点的异常行为和漏洞,通过与360威胁情报对比,能够及时发现威胁,做出木马隔离和漏洞修补的安全响应。 二、EDR基本原理与框架 1、EDR定义 端点检测和响应是一种主动式端点安全解决方案,通过记录终端与网络事件(例如用户,文件,进程https://maimai.cn/article/detail?fid=1548158946&efid=xo1qPkiy0HjgClFTXbdq6w