终端检测响应服务_威胁检测_威胁防御_安全响应_云网协同_下一代终端安全系统-信服云

终端检测响应服务

围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为持续的检测能力、更为快速的处置能力。在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。

终端检测响应服务

产品优势
轻量易用

轻量易用

  • 基于轻代理部署,客户端只保留轻载的病毒查杀模块,重载的安全分析模块由平台统一管理,减轻客户端的性能消耗,并全面兼容各类系统,轻松实现业务“零干扰”
  • 简单易用的配置界面,轻松上手,实现半自动化的运维管理,大幅减少运维管理的压力
实时保护

实时保护

  • 基于威胁攻击链,从预防、防护、检测、响应、运营5个方面为客户提供全生命周期的终端安全实时防护能力,快速实现威胁的清除,提高运维工作效率
东西向流量可视可控

东西向流量可视可控

  • 基于下一代主机隔离技术,使用轻量有代理的模式,与虚拟主机完全解耦,全面提供主机应用角色之间的流量访问控制
  • 通过统一灵活的安全访问策略配置,简单高效地对应用服务之间访问进行隔离,实现东西向业务流可视可控
产品功能

漏洞检测与修复

  • 采用下一代轻补丁漏洞免疫技术,直接在内存里对有漏洞的代码进行修复,避免遭受漏洞攻击。通过EDR终端检测响应平台提供的高危漏洞免疫模块,提供业务无感知的轻补丁修复能力
漏洞检测与修复

勒索病毒立体防护

  • 基于主流攻击方式的技术研究,以及勒索病毒攻击链原理分析,覆盖勒索病毒全生命周期,提供预防、防御、检测与响应三个阶段的4-6-6三层立体防护,满足Gartner的安全要求,为终端提供全面、实时、快速、有效的安全防护能力,让勒索病毒无所遁形,保护组织终端业务安全
勒索病毒立体防护
终端检测响应服务功能介绍

恶性病毒处置修复

  • 基于AI赋能,结合多维度、轻量级漏斗型检测框架,通过文件信誉检测引擎、基因特征检测引擎、SAVE安全智能检测引擎、行为引擎、云查引擎等引擎的层层过滤,恶性病毒检测更快速更精准。同时,根据不同恶性病毒,进行代码层级的细粒度修复,实现根本性无损修复
恶性病毒处置修复

网端云联动

  • 与下一代防火墙、上网行为管理、态势感知、安全云脑等产品进行协同联动响应,形成涵盖云、边界、端点上中下立体防御架构,内外部威胁情报可实时共享
网端云联动
产品规格
终端检测响应服务

终端检测响应服务

  • 轻量易用
  • 实时保护
  • 东西向流量可视可控
适用场景: 勒索病毒及未知威胁防御、内网终端安全防护、等保合规场景
终端数量资源占用
200个以内2核│4G内存│340G硬盘
200-1000个4核│8G内存│340G硬盘
1000个以上8核│16G内存│340G硬盘
应用场景

勒索病毒及未知威胁防护场景

提供终端主动防御、基于AI的智能检测、持续监控终端行为、全网威胁情报等能力。

勒索病毒及未知威胁防护场景

网端双重防御场景

通过云网端纵深防、威胁处置闭环、安全风险一键处置及端点溯源取证实现网端双重防御。

网端双重防御场景

等级保护合规场景

贴合国家政策法规,满足主机恶意代码防范要求,基线检查,确保终端安全合规。

等级保护合规场景