0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款专注于主机入侵检测与响应的新型终端安全防护平台

哲想软件 来源:哲想软件 作者:哲想软件 2022-11-24 11:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

主机威胁检测与响应平台

OneEDR是一款专注于主机入侵检测与响应的新型终端安全防护平台,通过轻量级的终端Agent收集终端的进程、网络、文件等系统行为日志,在服务端利用威胁情报,文件检测引擎与全攻击链路行为分析等技术手段,实现对主机入侵的精准发现、自动化告警关联、攻击链路可视化展示与高效溯源、入侵事件响应及阻断等功能,同时支持对终端海量行为日志进行灵活检索。

高覆盖度的主机入侵检测

业界领先的高质量威胁情报充分覆盖已知网络失陷点

充分利用ATT&CK架构对攻击全链路进行多点布控,全面发现入侵行为的蛛丝马迹

高精准告警,降低误报

集成微步在线情报具有99.9%的超高准确率

基于图模型的安全事件告警聚合,可以利用众多低分告警相互印证,生成高置信安全事件,刻画攻击全链路步骤,捕获恶意威胁入侵特征,有效提高检测准确率

事件维度分析溯源,提供多种可视化溯源工具

将安全事件的智能聚合以攻击链的形式展示威胁入侵全始末,并配合“事件图”“溯源图”更快速直观的进行溯源

轻量级主机Agent,现有业务零影响

采用轻量级主机Agent,CPU消耗控制在1%以下,内存消耗在70MB,对系统影响极小,同时应用数据过滤和压缩技术,可控制采集数据量平均在每天10MB以内,对网络带宽影响小。

一键处置威胁快速响应

一键处置操作便捷,快速响应处置,可视化地呈现处置结果,支持多种处置操作,如关闭进程、隔离文件、封IP、主机断网等响应操作。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 入侵检测
    +关注

    关注

    0

    文章

    57

    浏览量

    14563
  • 终端
    +关注

    关注

    1

    文章

    1293

    浏览量

    31782

原文标题:微步在线:OneEDR

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    守护智能手表:IP6822无线充电安全防护全解析

    英集芯IP6822智能手表无线充电安全防护系统,通过多重电气保护、异物检测和温控管理,全面守护充电过程,确保安全高效。
    的头像 发表于 04-28 08:15 349次阅读
    守护智能手表:IP6822无线充电<b class='flag-5'>安全防护</b>全解析

    探秘MAXQ1851:深度安全防护的微控制器

    探秘MAXQ1851:深度安全防护的微控制器 在电子安全领域,数据保护和安全访问控制至关重要。MAXQ1851作为一款深度安全防护的微控制器
    的头像 发表于 04-09 17:10 670次阅读

    Linux入侵检测与应急响应实战手册

    生产环境的安全防护不能只靠边界防火墙。攻击者旦突破外层防线,在主机上的横向移动、权限提升、后门植入等行为,如果没有主机层面的检测能力,往往
    的头像 发表于 03-06 15:53 328次阅读

    文读懂 SD-WAN 安全防护:守护公网组网的安全屏障

    ,如何为SD-WAN搭建全方位的安全防护体系,成为企业网络建设的关键。今天我们就用通俗的方式,聊聊SD-WAN的安全逻辑和防护手段。SD-WAN的安全防护整体分为两
    的头像 发表于 03-03 13:59 732次阅读
    <b class='flag-5'>一</b>文读懂 SD-WAN <b class='flag-5'>安全防护</b>:守护公网组网的<b class='flag-5'>安全</b>屏障

    请问CW32F030所谓的增加多级程序加密安全防护是指的什么?

    CW32F030所谓的增加多级程序加密安全防护是指的什么?是需要我们自己需要写加密操作么?还是我们直接烧录固件就行,就能解决被**的问题?
    发表于 01-19 07:38

    6组网口让龙芯主板成为防护网络安全的核心硬件

    数字化浪潮下,网络安全的重视持续升级,数据泄露、系统入侵等已成为企业发展的拦路虎。在网络安全防护体系中,硬件是筑牢防线的基础,而一款具备高性能、高可靠性的主板,更是核心中的核心。
    的头像 发表于 01-16 09:54 260次阅读
    6组网口让龙芯主板成为<b class='flag-5'>防护网络安全</b>的核心硬件

    请问CW32L是如何提供3级程序安全防护

    芯源的安全低功耗CW32L MCU是如何提供3级程序安全防护的,采用了哪些手段?
    发表于 12-24 08:12

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    体系可进化:基于测试数据优化检测策略、增强协议处理能力、完善规则库,构建持续自适应的安全防护闭环。每次测试都是对防御体系的次迭代优化,确保防护
    发表于 11-17 16:17

    10大终端防护实践,筑牢企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数字化运营成败的关键。
    的头像 发表于 10-30 17:01 1257次阅读
    10大<b class='flag-5'>终端</b><b class='flag-5'>防护</b>实践,筑牢企业远程办公<b class='flag-5'>安全防</b>线

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方式,我们的安全防护设计也会从软件和硬件两个方面进行联合
    发表于 10-28 07:38

    Linux企业网络安全防护体系建设

    构建完整的Linux安全防护体系不是简单的工具堆砌,而是需要从架构设计、监控告警、应急响应到持续改进的完整闭环。本文将分享我在大型企业环境中的实战经验。
    的头像 发表于 08-27 14:39 1037次阅读

    Linux服务器入侵检测与应急响应流程

    作为名运维工程师,你是否曾在凌晨3点接到告警电话?服务器异常、流量暴增、CPU飙升...这些可能都是入侵的征兆。本文将分享套完整的Linux服务器入侵
    的头像 发表于 08-21 17:29 2397次阅读

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级安全防护体系。
    的头像 发表于 08-18 11:17 1390次阅读

    如何构建Linux服务器安全防护体系

    前言:作为名运维工程师,我见过太多因为安全配置不当而被攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建套完整的Linux服务器安全防护体系。
    的头像 发表于 08-05 17:35 1330次阅读

    华为发布HiSec Endpoint三合终端安全防护系统,获国际权威Tolly机构认证

    [中国,香港,2025年6月6日] 华为数据通信创新峰会2025在中国香港成功举办。会上,华为发布三合终端安全防护系统——HiSec Endpoint智能终端
    的头像 发表于 06-09 09:53 6122次阅读
    华为发布HiSec Endpoint三合<b class='flag-5'>一</b><b class='flag-5'>终端</b><b class='flag-5'>安全防护</b>系统,获国际权威Tolly机构认证