強(qiáng)大的威脅檢測、引導(dǎo)式調(diào)查以及響應(yīng)能力
Endpoint Detection and Response (EDR) 持續(xù)監(jiān)控和收集數(shù)據(jù),提供檢測和響應(yīng)威脅所需要的可見性和情景,還可幫助管理海量警報(bào),使企業(yè)防御措施更具彈性。
? 在端點(diǎn)上持續(xù)監(jiān)控關(guān)鍵事件和狀態(tài)的變化
? 收集并展現(xiàn)所有的文件信息,包括可執(zhí)行和靜止的
? 自動(dòng)化的響應(yīng)規(guī)則來應(yīng)對高級威脅
? 幫助管理員近乎實(shí)時(shí)地對設(shè)備進(jìn)行檢測和修復(fù)
? 與端點(diǎn)防病毒無縫集成,并由EPO統(tǒng)一管理。
? 實(shí)時(shí)監(jiān)控進(jìn)程、文件、注冊表、網(wǎng)絡(luò)通信的狀態(tài),發(fā)現(xiàn)高級威脅自我刪除進(jìn)行隱藏的行為。
? 回溯、可視化展現(xiàn)威脅傳播的整個(gè)過程。友好的工作管理平臺,幫助安全管理員對威脅終端進(jìn)行隔離、修復(fù)。
? 整合DXL架構(gòu)體系,配合SOC平臺,可以實(shí)現(xiàn)自動(dòng)化的響應(yīng)處理,大大提升安全運(yùn)維的時(shí)效性。