強大的威脅檢測、引導式調(diào)查以及響應(yīng)能力
Endpoint Detection and Response (EDR) 持續(xù)監(jiān)控和收集數(shù)據(jù),提供檢測和響應(yīng)威脅所需要的可見性和情景,還可幫助管理海量警報,使企業(yè)防御措施更具彈性。
? 在端點上持續(xù)監(jiān)控關(guān)鍵事件和狀態(tài)的變化
? 收集并展現(xiàn)所有的文件信息,包括可執(zhí)行和靜止的
? 自動化的響應(yīng)規(guī)則來應(yīng)對高級威脅
? 幫助管理員近乎實時地對設(shè)備進行檢測和修復
? 與端點防病毒無縫集成,并由EPO統(tǒng)一管理。
? 實時監(jiān)控進程、文件、注冊表、網(wǎng)絡(luò)通信的狀態(tài),發(fā)現(xiàn)高級威脅自我刪除進行隱藏的行為。
? 回溯、可視化展現(xiàn)威脅傳播的整個過程。友好的工作管理平臺,幫助安全管理員對威脅終端進行隔離、修復。
? 整合DXL架構(gòu)體系,配合SOC平臺,可以實現(xiàn)自動化的響應(yīng)處理,大大提升安全運維的時效性。