打造端點識別、塑造、防護、檢測和響應的安全閉環運營體系,實現終端安全有效防護
安天智甲終端防御系統(EDR)是一款面向辦公機、服務器、專用設備等資產的終端安全防護產品。智甲具有資產管理、風險檢測、威脅檢測與處置、微隔離與事件調查等多種防護能力,以此打造端點識別、塑造、防護、檢測和響應的安全閉環運營體系,實現終端安全有效防護。
對資產配置、運行狀態、脆弱性、暴露面、合規性、使用記錄等進行細粒度采集與檢測,并支持一鍵完成風險處置工作。
對各類威脅事件的載荷、攻擊行為與過程、來源、受損情況、被利用風險全面檢測,不僅及時遏制威脅更建立預防措施,實現有效處置。
通過微隔離方式可對終端內進程的網絡流量進行細粒度管控,降低資產遭受網絡攻擊風險,阻止威脅在網內快速擴散。
具有可編排事件調查能力,支持對文件、進程、注冊表、服務等進行排查,實現安全事件快速響應,縮短風險存在時間。
支持資產探測、清點與統計,對資產的脆弱性、暴露面等進行監控與檢測,并具有系統加固與修復的能力。
對終端的文件、進程行為、網絡流量、用戶行為等實時檢測,并可在攻擊行為生效前遏制。
通過對資產身份、操作進程、網絡服務類型的檢測與約束,實現網絡流量細粒度檢測,自動對違規或者未知流量進行攔截。
通過可編排的事件調查能力,快速定位目標主機或者對象,支持進行一鍵處置。
針對不同類型主機實現統一管理,幫助管理員簡單、高效地完成安全運維工作。
提供級聯架構部署能力,可實現下級數據的統一上報和上級策略、任務的統一下發。
通過多種檢測實現快速掌握資產身份、配置、運行狀態與安全風險,并提供一鍵加固能力,運維全過程可查、可控。
實時監控終端環境,支持自動化完成對威脅事件的檢測、分析與處置,同時管理員可自定義防護策略、黑白名單,將防護能力與終端環境良好融合。
例如面對Log4j RCE漏洞,可通過對特定文件、進程的排查快速定位風險主機,并支持對調查結果形成統計報表。
具有多種檢測技術,檢測能力國際公認,有效對抗網絡威脅。
基于多種能力實現全場景下的防護,達成終端安全有效防護。
針對各類事件提供快速響應能力,保證了對安全事件處置的及時性。
對安全事件進行追溯與關聯分析,幫助運維人員快速進行威脅定位與處置。