360发布新一代高级威胁终端检测响应系统(EDR)

首页 / 业界 / 资讯 /  正文
发布于:2021-11-18
安全419了解到,360政企安全集团近日正式宣布推出新一代终端检测响应系统(以下简称“360 EDR”)。

 
三大产品优势 高效应对网络威胁
 
据了解,此次发布的360 EDR是威胁情报驱动的新一代终端安全产品,采用了完整的终端安全监测方案,具备了精准检测、快速溯源、高效运维三大产品优势。
 
精准检测:
360 EDR针对终端实时提供的威胁大数据日志与告警,融合机器学习技术,贴合用户业务场景,不断优化行为检测与响应模型,持续提升监测能力和精度,迅速发现和响应企业遇到的安全风险;
 
 
快速溯源:
360 EDR核心检测中心通过各种检测分析技术,对海量多异构数据进行分析,确保各类威胁全面可视和快速溯源;
 
 
 
高效运维:
360 EDR同步支持通过手动、定时触发自动化流程,提高安全威胁处置效率,并结合数据分析、图表分析等方式,可全面呈现可视化的主机威胁攻击链路图,帮助用户在复杂的网络内实现风险主机的秒级定位,大大降低运维成本。
 
 
 
化被动为主动 敏锐“嗅探”高级威胁
 
为降低未知高级威胁攻击,360 EDR打造了集“高级攻击发现、横向渗透防护、无文件攻击防护、软件劫持防护"于一体的全方位高级威胁防护壁垒。
 
其中在高级攻击发现方面,360 EDR集态势感知、溯源分析于一体,以细粒度的动态行为识别主动发现APT高级持续攻击行为,全方位应对未知网络威胁;
 
在横向渗透防护方面,360 EDR具备"横向渗透"防护功能,可通过远程服务创建、远程计划任务创建、远程注册表篡改、远程WMI命令执行、远程COM组件调用、远程系统工具进程启动等六大防御举措,在网络攻击渗入内网之前,全域洞察阻断威胁发生;
 
在无文件攻击防护方面,360 EDR部署多项安全阻断策略,建立深层防护体系,实时阻断恶意代码注入内存,在网络攻击之前,为广大用户筑起无文件威胁防护的"隔离墙";
 
在软件劫持防护方面,360 EDR具备多层防御壁垒,能第一时间感知威胁攻击,从被动防御到主动防御,实现全方位、全天候的守护网络空间。
 
360安全大脑 助力威胁定位溯源能力提升
 
360云端安全大脑提供的安全大数据、威胁情报和专家服务将助力提升360 EDR的全面威胁检测分析与溯源能力。目前360积累了总存储数量超2EB的安全大数据,以及全球独有的实战攻防样本库,样本文件数总量已达到300亿,并匹配有全球顶尖的网络攻防专家团队。
 
在此之下,360 EDR能利用流行APT的行为特征和环境特征,对实时行为数据进行深度关联分析与人工狩猎排查,可精准定位溯源各类网络威胁。截止目前,共助力360捕获境外46个国家级黑客,监测到3600多次攻击,涉及2万余个攻击目标。
 
数字化转型浪潮下,安全问题已升级为大数据安全、云安全、物联网安全、新终端安全、网络通信安全、供应链安全、应用安全等复杂的安全挑战。而EDR以其独特优势,成为解决终端安全痛点的主要手段。