FreeBuf 2018 SOC & EDR应用建设高峰论坛
  

sangfor资讯 5970

{{ttag.title}}
FreeBuf 2018 SOC & EDR应用建设高峰论坛,某公司带来EDR解决方案

7月25日,由FreeBuf主办的「聚焦终端响应 智慧安全运营 2018 SOC & EDR应用建设高峰论坛」在深圳举办。某公司终端安全产品部主管邹荣新先生在论坛上做了主题为《  EDR与企业安全落地的实践及思考》的分享,通过总结某公司EDR安全响应专家团队上半年166例企业用户的安全应急响应情况,深入分析用户痛点,为企业安全建设提供思路和借鉴。
随着安全技术的不断发展,很多企业逐渐意识到要想把恶意攻击者完全拦截在企业环境之外,单靠部署防火墙和防病毒软件来预防攻击远远不够,必须能够快速检测和响应攻击。实时了解每个终端的安全状况,提升安全检测和响应能力成为企业迫切需求。因此,终端检测与响应产品EDR在全球信息安全行业中备受推崇。某公司基于对端点安全技术、入侵行为的深入研究,结合企业切身痛点与真实需求,提出的终端安全解决方案——终端检测响应平台(简称EDR),以资产为中心,为用户提供精准防御、持续检测以及协同响应,帮助用户快速处置威胁事件。
在会议上,邹荣新总结了某公司EDR安全响应专家团队在上半年响应的166例企业用户的安全应急事件。他讲到:“通过分析近年来端点安全防护技术和威胁入侵演进,发现目前的入侵与以往相比更快、更智能、更隐秘、目的性更强。对应入侵的演进,企业终端安全主要面临着无统一管控平台、事件发现不及时、安全响应速度慢、无专职安全人员等方面的问题,而传统终端安全产品并不能很好地解决用户以上痛点。”
相比传统终端安全产品只能根据已有规则对事件进行检测防御,EDR产品的核心在于能够对未知威胁的持续检测和响应,缩短各类威胁驻留在企业的时间。与此同时,某公司EDR能够做到云网端防护联动(EDR与安全感知、防火墙,以及云端形成联动),实现边界到终端的完整防护、检测和响应安全体系。能够切实有效帮助用户击破痛点,实现威胁闭环处置、协同响应,帮助用户快速处置威胁事件,助力用户打造强大稳固的安全防护系统!

你对某公司安全产品有何建议或想法?
欢迎留言讨论!

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

哥丶珍藏版 发表于 2018-7-27 16:11
  
建议有个视频给去不了现场的了解了解
Nevermore 发表于 2018-7-27 16:29
  
围观学习
新手565981 发表于 2018-7-29 17:23
  
某公司EDR能够做到云网端防护联动,产品定位很好
小华子 发表于 2019-5-30 13:02
  
建议有个视频给去不了现场的了解了解
沧海 发表于 2019-6-20 12:49
  
这个不错
新手486484 发表于 2021-7-10 21:02
  
学习到了 很棒的分享                       
玉米 发表于 2021-7-10 21:14
  
学习到了 很棒的分享                       
发表新帖
热门标签
全部标签>
每日一问
新版本体验
产品连连看
安全效果
功能体验
标准化排查
GIF动图学习
纪元平台
【 社区to talk】
信服课堂视频
安装部署配置
社区新周刊
流量管理
畅聊IT
技术笔记
上网策略
每周精选
高手请过招
全能先锋系列
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

8
24
6

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人