EDR两大新版本,全军出击!你想要的功能都在这里!
  

EDR研发运营经理 186961人觉得有帮助

{{ttag.title}}
双十一,你拉满了你的购物车,
我们也拉满了我们的能力值!
虚拟补丁、联动深化、远程桌面、广告弹窗拦截、USB管控……
我们的杀手锏又多了几样,
EDR 3.2.33和3.2.36,闪亮登场!

EDR 3.2.33
一、轻补丁漏洞免疫
漏洞利用攻击在当前热点威胁中拥有极高的使用率,显然已经成为危害最为严重的威胁之一,臭名昭著的WannaCry和攻击伊朗核电站的“震网”都出现过他们的身影,并且成为攻击过程中的最重要环节。漏洞的传统防护措施存在着兼容、易绕过、性能影响大和中断业务等不足,为此某公司EDR提供一种轻、快、好、省的漏洞防御技术--轻补丁漏洞免疫技术。


二、深度联动
1、联动AF——增强僵尸网络联动举证
说明:AF侧检测到某主机访问僵尸网络恶意域名时,联动EDR定位到该主机上发起恶意域名访问的具体进程、及其进程链信息,AF根据EDR返回的举证信息,联动EDR对恶意进程进行处置。优化后的僵尸网络进程行为举证,举证成功率90%。
价值:针对AF发现的恶意域名C&C通信问题实现处置闭环。
下图为优化后的AF联动EDR僵尸网络域名举证的界面效果:
2、联动SIP——统一资产可视化
说明:EDR采集终端资产信息(包括操作系统、硬件、软件、账户、监听端口、运行进程等)上报SIP,并由SIP统一组织主机资产的可视化呈现。
价值:实现SIP单平台统一实现资产可视化,资产信息更丰富、更全面、更直观

三、USB存储设备管控防护
1、支持分组的USB存储是管控防护启用,不允许指定终端分组下的终端使用USB存储设备;
2、支持对USB存储设备设置基于设备ID的白名单,允许白名单设备使用。提供设备ID识别工具。

四、性能优化
       对比上个版本,EDR的客户端agent内存占用下降60M左右。

EDR 3.2.36
一、远程桌面
       当被管控的终端出现故障时,管理员可通过EDR管理平台的远程协助功能对终端进行远程控制,快速、安全的响应解决终端问题,远程控制稳定,不影响用户的正常业务运行。
       1、 快速:在终端用户同意的情况下,1~2分钟内快速建立远程连接,实现远程控制
       2、 安全:只有admin管理员和安全管理员具有远程控制权限,整个通信过程加密,若10分钟内未获得控制端连接,被控端远程服务将自动关闭,以保障终端安全。
       3、 稳定:远程连接建立后,应用软件运行流畅不卡顿;
二、广告弹窗拦截
终端大量软件为盈利自带广告弹窗功能,给用户的办公带来很大的干扰,特别是教育、政府行业,通过EDR管理平台,能够对终端进行一键弹窗拦截,减少垃圾信息的干扰,为用户提供一个纯净的工作环境。
1、 智能拦截:管理员通过平台一键设置,实现自动识别并拦截终端上的广告弹窗
2、 效果可视:终端用户在客户端可查看详细的拦截效果,包括次拦截次数、内容等
3、 兼容性:支持Windows 7 、Windows 10 系统的弹窗拦截功能
想感受EDR的新功能吗,想获取新版本上线的第一手资讯吗?
留言回复:我正在使用EDR产品/我想体验EDR新版本,我的邮箱地址是XXXX

在版本正式上线时,我们将以邮件的方式发给您第一手版本资讯,内容包括:
1、升级包下载地址
2、升级指导文档
3、新版本手册(若有)
4、其它新版本相关的资料
。。。。。。

打赏鼓励作者,期待更多好文!

打赏
10人已打赏

故事 发表于 2020-11-12 18:42
  
客户已购买edr,申请升级新版本735778558@qq.com
sdhd_耿建峰 发表于 2020-11-12 22:44
  
远程控制、弹窗拦截这个可以
YangZheng 发表于 2020-11-13 08:41
  
可以,USB管理,远程控制,拦截功能很实用!
饕餮2018 发表于 2020-11-13 09:58
  
我们去年已经购买EDR,申请升级新版本xhy@gfxy.com
guafeng00 发表于 2020-11-13 10:29
  
学习学习
人生lyt 发表于 2020-11-13 10:39
  
我正在使用EDR产品/我想体验EDR新版本,我的邮箱地址是616361726@qq.com
新手259646 发表于 2020-11-13 11:05
  
远程控制终端好评
新手394045 发表于 2020-11-13 11:09
  
学习
icorgi 发表于 2020-11-13 11:20
  
我正在使用EDR产品并且我想体验EDR新版本,我的邮箱地址是2957159948@qq.com
发表新帖
热门标签
全部标签>
每日一问
新版本体验
安全效果
产品连连看
功能体验
GIF动图学习
纪元平台
【 社区to talk】
标准化排查
信服课堂视频
安装部署配置
流量管理
高手请过招
畅聊IT
技术笔记
每周精选
故障笔记
社区新周刊
全能先锋系列
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

8
24
6

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人