0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

聚焦网安周 | 华为终端检测与响应系统(EDR)新品发布,勒索全进程回滚等黑科技引爆全场

华为数据通信 来源:未知 2023-09-14 18:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

wKgZomUC3mKAFFYJAABYb2B4C6Q827.png

[中国,福州,2023年9月12日],在福州举办的2023年国家网络安全宣传周网络安全博览会期间,华为重磅发布了全新安全产品——终端检测与响应系统(EDR),在网络安全大讲堂上,华为带来最新的安全建设理念和创新防御技术,现场华为展台提供了实物演示环境,让广大参会者近距离体验新品EDR在防勒索、防挖矿等场景的实际应用效果。

华为数据通信产品线EDR产品经理谈晶发表了《华为终端检测与响应(EDR)守护客户关键数字资产》的精彩演讲。

华为EDR对客户的关键价值

谈晶就华为在终端侧安全的最新研发成果,从威胁防御的多个维度向参会者做了一一介绍,展示了华为终端检测与响应EDR对客户的三大关键价值:

  • 为企业构建贯穿威胁攻击全链路的自防御体系,以EDR为锚点,撬动端、网、云大安全,把安全技术和专家知识作用到威胁事件全过程,并融合到安全工作流,有效提升企业自动化、智能化防御水平,平衡防御实效和成本。

  • 将防御线前移,从传统事后发现提前到事前预测、事中实时拦截,最大程度减少企业数据资产风险。事前,主动收敛攻击面,基于海量威胁信息预测和评估终端风险;事中,深入内核层监控,从应用、系统到内存多维分析,创新第三代AV引擎CDE、专利威胁溯源图行为分析利器,实现毫秒级检测,实时阻断(未知勒索挖矿远控窃密木马检测平均领先近30%检出),并具备shellcode、漏洞利用、无文件攻击等高级威胁检测能力,有效化解攻击模式进化快、免杀绕过、查不到、防不住的难题。

  • 针对企业安全告警噪声高、难运维的困境,通过智能消噪无损收敛高价值信号,自动还原攻击链上下文;基于乾坤统一安全管理和分析平台,多安全APP可无缝协同,可一键响应和恢复,降低安全运营门槛,提升效率。

华为EDR差异化优势

发布会现场,谈晶展示了与业界Top友商的实测对比,华为终端检测与响应EDR相对于业界产品具备明显优势,主要体现在以下三点:

未知恶意病毒检测‍

第三代AV引擎CDE,融合AI和Emulator微内核引擎,独创威胁溯源图行为检测,未知勒索、挖矿、远控、窃密木马、0-day检出率平均领先友商30%;(赛可达测试检测率99.96%,勒索检出100%,0误报)。‍

威胁事件聚合与处置‍

独有智能降噪技术,90%降噪率,减少人工分析依赖;基于威胁溯源图还原攻击链, 云边端自动协同响应和恢复,自动处置率90%(业界60%),专利文件实时恢复技术,即使文件被加密勒索也能一键回滚还原。

轻量化、易部署‍

EDR平均CPU资源占用<1%,杀毒实时防护CPU占用领先友商4~9倍,内存低于业界20%~50%,自适应动态调整资源占用,保证终端不卡顿。支持批量快速部署,1分钟上线使用。

华为EDR独有黑科技

谈晶在宣讲过程中演示了华为终端检测与响应EDR的最新黑科技——“加密文件恢复”专利技术,该技术可以使EDR产品支持一键恢复勒索加密文件,即当用户遭受勒索软件加密时依然可以恢复到加密前文件,并自动化清理勒索垃圾文件。那么该技术究竟厉害在哪里?

通常勒索文件加密速度极快,如LockBit家族可在4分钟加密10万个文件,针对不断变异进化的勒索软件,确保数据零损失需要做到以下三点核心能力包括:

内核级监控‍

内核层监视真实勒索病毒对文件的所有细粒度动作,并抽象到备份逻辑,融入驱动程序,勒索加密场景覆盖完整。

勒索全进程回滚‍

全面覆盖勒索病毒的多进程加密行为,自动化提取多进程勒索病毒的文件操作顺序, 并提炼出规则, 支持勒索病毒全进程链自动化逆修改。

触发式文件100%备份‍

本技术是按事件触发备份, 只有当非信任进程修改用户重要文件时, 内核层才会将该文件备份到保护区内,备份单文件时长<10ms,单终端内存<5M,CPU无感知,数据0损失。

wKgZomUC3mKAbi8WAA4uHHxH9Sk642.png

产品发布后,客户反响热烈,纷纷前往华为安全展台体验EDR实物演示。‍

wKgZomUC3mKAZ2TtAAFaCon-314852.jpg

谈晶在接受当地媒体采访时表示,本次华为终端检测与响应系统EDR新产品将进一步增强华为云网边端一体化防御闭环能力。该产品部署在终端,可以全量感知网络访问、进程文件操作、系统调用等行为,依靠终端和云端的强大算力和智能算法,分析出海量事件里面的异常行为和威胁,从而端到端保护企业数字资产,为金融、制造、教育、医疗等千行百业数字化发展提供坚实基石。

wKgZomUC3mOAJUNqAJ9Ny3PNdUU394.gif

wKgZomUC3mOACdVuAAEQIydIJUA548.png

wKgZomUC3mOATNzaAABH79rerUY766.gif 点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:聚焦网安周 | 华为终端检测与响应系统(EDR)新品发布,勒索全进程回滚等黑科技引爆全场

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    35800

    浏览量

    260732

原文标题:聚焦网安周 | 华为终端检测与响应系统(EDR)新品发布,勒索全进程回滚等黑科技引爆全场

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电科橙讯平台亮相华为鸿蒙应用生态论坛

    2025年11月28日,由华为主办的“行业鸿蒙应用生态论坛”在深圳成功举办。本次论坛聚焦鸿蒙操作系统AI及创新能力规划、华为·鸿蒙PC实践分享、行业鸿蒙应用优秀实践分享
    的头像 发表于 12-08 14:33 261次阅读

    华为Mate 80系列 | Mate X7及全场新品发布会举行,重磅新品悉数亮相

    2025年11月25日,华为Mate 80系列 | Mate X7及全场新品发布会正式举行,HUAWEI Mate 80系列、HUAWEI Mate X7、HUAWEI WATCH
    的头像 发表于 11-26 09:24 373次阅读
    <b class='flag-5'>华为</b>Mate 80系列 | Mate X7及<b class='flag-5'>全场</b>景<b class='flag-5'>新品</b><b class='flag-5'>发布</b>会举行,重磅<b class='flag-5'>新品</b>悉数亮相

    基于IAP功能实现远程升级,如何设计Flash双Bank热切换的机制?

    基于IAP功能实现远程升级时,如何设计Flash双Bank热切换的机制?
    发表于 11-21 07:26

    电流传感器行业新品密集发布,芯森全场景适配能力引关注

    近日,电流传感器行业迎来新品发布热潮,芯森、HIOKI日置、allegro多家主流厂商集中推出技术升级产品,围绕响应速度、测量精度核心指
    的头像 发表于 11-20 15:57 818次阅读
    电流传感器行业<b class='flag-5'>新品</b>密集<b class='flag-5'>发布</b>,芯森<b class='flag-5'>全场</b>景适配能力引关注

    华为亮相2025国家网络安全宣传

    2025国家网络安全宣传(以下简称“”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,
    的头像 发表于 09-16 15:12 841次阅读
    <b class='flag-5'>华为</b>亮相2025国家网络安全宣传<b class='flag-5'>周</b>

    华为Mate XTs 非凡大师及全场新品发布会召开,多款重磅产品正式亮相

    2025年9月4日,华为Mate XTs 非凡大师及全场新品发布会在深圳隆重举行,正式推出全新三折叠华为Mate XTs 非凡大师,一同亮
    发表于 09-05 09:45 1182次阅读
    <b class='flag-5'>华为</b>Mate XTs 非凡大师及<b class='flag-5'>全场</b>景<b class='flag-5'>新品</b><b class='flag-5'>发布</b>会召开,多款重磅产品正式亮相

    云翎智能低轨卫星物联网终端助力全场景高效管理与应急响应

    云翎智能低轨卫星物联网终端通过空天地一体化网络、AI驱动的技术以及低轨卫星物联网的行业优势,为全场景高效管理与应急响应提供了强有力的支持。以下是对其如何助力全场景高效管理与应急
    的头像 发表于 08-15 21:46 647次阅读
    云翎智能低轨卫星物联网<b class='flag-5'>终端</b>助力<b class='flag-5'>全场</b>景高效管理与应急<b class='flag-5'>响应</b>

    3999元起!华为首款鸿蒙5平板重磅发布,创作和办公能力再跃升

    7月24日,在华为平板旗舰新品发布会上,华为终端BG董事长余承东宣布鸿蒙5系统的最新进展。他表示
    的头像 发表于 07-27 07:24 7384次阅读
    3999元起!<b class='flag-5'>华为</b>首款鸿蒙5平板重磅<b class='flag-5'>发布</b>,创作和办公能力再跃升

    索尼画幅旗舰新品RX1R III发布

    近日,索尼(中国)有限公司发布备受期待的卡系列画幅旗舰RX1R 系列第三代产品 —— RX1R III (型号名:DSC-RX1RM3)
    的头像 发表于 07-21 14:26 910次阅读

    SIP 广播对讲与华为视频会议融合解决方案

    对讲终端与视频会议终端接入同一络,由统一的管理平台进行管理,实现功能联动。 系统架构 : 云控制层 :可在阿里云或华为云部署 SIP 集群
    发表于 07-12 10:57

    华为Pura 80系列及全场新品发布会盛大举行,多款新品重磅亮相

    2025年6月11日,华为Pura 80系列及全场新品发布会在上海举行,HUAWEI Pura 80系列、HUAWEI WATCH 5、HUAWEI FreeBuds 6 悦彰耳机、
    发表于 06-12 15:13 1478次阅读
    <b class='flag-5'>华为</b>Pura 80系列及<b class='flag-5'>全场</b>景<b class='flag-5'>新品</b><b class='flag-5'>发布</b>会盛大举行,多款<b class='flag-5'>新品</b>重磅亮相

    nova 14系列及鸿蒙电脑新品发布会今日举行 多款新品惊艳亮相

    发布会的新品涵盖消费者多元应用场景,进一步完善华为万物互联的全场景鸿蒙生态。 “够真,才出色”,nova 14系列震撼发布 全新的nova
    发表于 05-20 13:52 1239次阅读
    nova 14系列及鸿蒙电脑<b class='flag-5'>新品</b><b class='flag-5'>发布</b>会今日举行 多款<b class='flag-5'>新品</b>惊艳亮相

    光储融合 华为数字能源以全场景构型储能解决方案迈入全面构时代

    发布会聚焦全场景构和高质量发展,重点发布面向大型储能电站、微、工商业和户用场景的新一代构
    的头像 发表于 05-07 19:27 1493次阅读
    光储融合 <b class='flag-5'>华为</b>数字能源以<b class='flag-5'>全场</b>景构<b class='flag-5'>网</b>型储能解决方案迈入全面构<b class='flag-5'>网</b>时代

    2025华为智能电动和智能充电网络战略与新品发布会成功举办

    一张签约仪式。本次大会吸引了众多车企、充电运营商及伙伴、行业协会、政府组织齐聚一堂,共同见证华为智能电动&智能充电网络战略与新品盛大发布
    的头像 发表于 04-24 14:06 935次阅读

    中兴通讯全场景AI终端亮相MWC 2025

    近日,中兴通讯以“AI for All”为主题,携全队列多形态AI终端亮相MWC25巴塞罗那,展现AI驱动的全场景智慧生态。众多创新终端全球首发,包括红魔首款4K裸眼3D游戏本、第二代小折叠努比亚
    的头像 发表于 03-05 16:38 1001次阅读