微步在线发布终端安全管理平台OneSEC可有效应对新型威胁攻击
,今日微步在线正式发布终端安全管理平台OneSEC。该平台是基于微步在线七年威胁发现与响应的技术积淀,并历经三年打磨而成。
据介绍,OneSEC不仅具备反病毒、资产盘点、软件管控等常规终端安全能力,还具备标准意义上的EDR模块,从技术到场景全面对标国际头部厂商,有效应对僵木蠕常见网络威胁和钓鱼、勒索、挖矿与APT等新型威胁攻击,并提供了SaaS和本地化两种部署模式,实现政企办公网络从风险发现、事前预防、事中检测响应、事后溯源处置的一体化安全闭环。
OneSEC的EDR模块利用安装在终端上的轻量级Agent,实时收集终端上的全量行为日志数据并上传云端,利用云端强大的计算资源进行IOA行为特征检测。同时,EDR模块还集成了包括威胁情报IOC、攻击行为IOA、云端百亿级样本库与图关联检测等检测方式,从多个维度交叉检测,综合评判,可全面、精准发现各类威胁事件。经过VB100的评测,OneSEC的检出率可达99.94%。
“单点+事件”检测方式,能极大提升EDR的检测能力,尤其是针对一些未知、极具隐藏能力的新型威胁,复杂多变的攻击手法可能会绕过基于单点的检测技术,但只要EDR抓住其中一个或几个可疑行为,就能自动溯源出攻击全过程,并精准告警。
并且,OneSEC可精准追溯威胁的进程源头和执行流,展示完整的进程上下文信息,让企业安全团队能够迅速掌握攻击详情,并将威胁事件各阶段攻击行为与ATTamp;CK攻击矩阵相关联。据权威机构实测证明,OneSEC可覆盖超过300项ATTamp;CK攻击技术及子技术,覆盖完整度高达91.3%。
在威胁处置方面,OneSEC也极大地简化了处置流程,通过自动化手段,安全团队可以一键将清理注册表项、删除文件/账号、隔离网络等处置策略下发到终端,秒级生效。针对一些高隐藏、高对抗的新型威胁,OneSEC还提供易于使用的专杀工具,一键推送,全网清理。
目前,OneSEC采用云端订阅模式交付,无需采购硬件,企业只需申请一个账号,即可将分散在全国的办公终端纳入统一管理,并可随企业终端数量增加而随需采购。针对有“数据不出网”等特殊需求的企业,OneSEC也支持本地化部署。
微步在线CEO薛锋介绍:“过去12个月已有数十家用户正式使用EDR产品,包括基金公司、汽车、期货公司,用户给予很好功能反馈和正面反馈。”
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
热门阅读
- 1ROHM开发出用于液晶背光的4通道、
- 2全新荣威RX9与2023款荣威iMA
- 3ChatGPT概念助推AI风口英伟达
- 4突破边界极致融合一文读懂广汽本田e:
- 5名爵7来了,长4884mm,提供2.
- 6春节城配运输利器,江铃福顺兼顾家用与
- 7能否刷新6.3万美元纪录?又一台未拆
- 8吸金超38亿、4万新业态从业者参与,
- 950亿元,智己拿到九大金融机构贷款签
- 10七部门发文:力争到2025年突破50
- 11东风风神皓瀚效果图曝光 或于近期上市
- 12广州2000亿元母基金落地,广汽集团
- 1319999元起,雷蛇2023款灵刃1
- 14比亚迪发布百万级豪车仰望U8路试视频
- 15移动出行迎高质量发展新契机嘀嗒出行重
- 16网易庆《明日之后》累计玩家达2亿,将
- 17Minisforum新款HX80G迷
- 18你晕车吗,自动驾驶:今天这个车你不晕
- 19欧拉好猫登陆港澳市场,长城汽车进一步
- 20中诚信托家族信托办公室获评2022年
- 21Minisforum发布UM773L
- 22万里股份“再续前缘”失败
- 23丰富养老保险产品供给、完善涉老适老服
- 24计划用5亿元却只花573万!世纪华通
- 25内置3T硬盘+赠328元爱奇艺会员:
- 26北京银保监局:商业养老保险有望在第三
- 27从ChatGPT到AI时代的思考 长
- 28腾讯《黎明觉醒:生机》通过START
- 29新款AYANEOAIRPlus将于2
- 30爱奇艺首次实现全年运营盈利会员数涨至
汽车点评网 分析汽车
关注汽车点评网,收听和分享“汽车秘密”
携手汽车点评网,为您提供更多汽车行业新鲜货。