360 EDR三大优势高效应对网络威胁
2021-01-13沈雅
计算机与网络 2021年22期
关键词:检测
沈雅
伴随着数字化转型的稳步推进,各行各业在享受数字化变革红利的同时,也面临着更加严峻的安全挑战。网络威胁由简单的个体炫技逐渐演变为有组织的网络犯罪和有情报支持的高级网络攻击,传统被动式、单一化的防御产品已疲于应对。
近日,360旗下的政企安全集团依托360安全大脑在安全大数据、人工智能分析和攻击溯源等功能,推出360新一代终端检测响应系统(以下简称360 EDR)。基于十余年的SaaS版EDR实践服务经验,360 EDR通过持续监测终端活动行为、检测安全风险、深度调查威胁风险和提供补救响应手段等方式,补充了传统终端安全产品防御高级威胁能力的不足,能够在对抗高级威胁中压缩攻击者的攻击时间,减少高级威胁最终达到目的可能性,以获得更快速、高效的防御效果。
三大产品优势
2013年,Gartner首次提出了终端威胁检测与响应的概念,被认为是一种面向未来的终端安全解决方案,不同于传统的签名检测或启发式技术,EDR通过观察行为将检测技术提升到新的层次。此后连续多年,EDR都被Gartner列为十大技术之一。
360终端安全产品自2011年发布云主防体系以来,历经十余年与各种木马、APT家族的攻防实战,持续打磨终端的恶意行为检测和响应能力,积累了全面细致的终端行为检测技术,在产品效果上打造了行业标杆。2021年,累积拦截36万次钓鱼攻击、1 200万次僵尸网络攻击、38万次网页漏洞攻击、上万勒索攻击IP、数千万次服务器弱口令扫描等,已经成为解决数字化安全问题的重要利器。……
登录APP查看全文
