深信服终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为持续的检测能力、更为快速的处置能力。在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。
通过包括人工智能检测引擎、安全云脑在内的多维度漏斗型检测框架,对可疑终端进行高效检测,实现轻量客户端部署的同时可以有效保障病毒检测查杀效率。
利用主机访问控制技术,提供对业务安全域之间、业务安全域内不同应用角色之间、业务安全域内相同应用角色之间的访问控制策略配置,实现终端管理可视可控。
终端与网络智能协同,安全云脑实时威胁情报赋能,形成涵盖云端、边界、端点的上中下立体防御架构,在提升内网防御能力的同时,减少病毒驻留时间,大幅提升安全运维效率。
基于AI检测引擎,能够有效检测未知威胁,尤其对于勒索病毒及变种、挖矿病毒、APT攻击等高级隐匿攻击有出色的检测能力。此外,AI引擎的强泛化能力确保在隔离网环境也能保持高查杀率。
从业务视角,基于智能微隔离技术,通过勾勒云主机细致的分域访问流量关系,利用自适应策略提供全周期实时动态防护能力,构建从单虚拟机到业务安全域的梯度分级管控机制,实现东西向流量的全局可视与精细管控。
基于业界前沿的网端纵深联动技术,终端和边界的安全能力实现融合提升,内网未知威胁可以精确识别判定。通过全网威胁定位和一键查杀能力,对威胁进行快速检测和响应,帮助安全人员实现终端极简运维。
产品荣誉
金融关键信息基础设施安全产品“盘古奖
赛可达优秀产品奖 赛可达“东方之星”证书
防病毒引擎入围谷歌VirusTotal检测平台
微软官网Windows10/8.1/8推荐防病毒软件
技术服务
深信服EDR终端安全实验室持续输出安全能力
7*24H威胁不间断响应提供全天候安全防护保障