EDR两大新版本,全军出击!你想要的功能都在这里!
  

EDR研发运营经理 263521人觉得有帮助

{{ttag.title}}
双十一,你拉满了你的购物车,
我们也拉满了我们的能力值!
虚拟补丁、联动深化、远程桌面、广告弹窗拦截、USB管控……
我们的杀手锏又多了几样,
EDR 3.2.33和3.2.36,闪亮登场!

EDR 3.2.33
一、轻补丁漏洞免疫
漏洞利用攻击在当前热点威胁中拥有极高的使用率,显然已经成为危害最为严重的威胁之一,臭名昭著的WannaCry和攻击伊朗核电站的“震网”都出现过他们的身影,并且成为攻击过程中的最重要环节。漏洞的传统防护措施存在着兼容、易绕过、性能影响大和中断业务等不足,为此某公司EDR提供一种轻、快、好、省的漏洞防御技术--轻补丁漏洞免疫技术。


二、深度联动
1、联动AF——增强僵尸网络联动举证
说明:AF侧检测到某主机访问僵尸网络恶意域名时,联动EDR定位到该主机上发起恶意域名访问的具体进程、及其进程链信息,AF根据EDR返回的举证信息,联动EDR对恶意进程进行处置。优化后的僵尸网络进程行为举证,举证成功率90%。
价值:针对AF发现的恶意域名C&C通信问题实现处置闭环。
下图为优化后的AF联动EDR僵尸网络域名举证的界面效果:
2、联动SIP——统一资产可视化
说明:EDR采集终端资产信息(包括操作系统、硬件、软件、账户、监听端口、运行进程等)上报SIP,并由SIP统一组织主机资产的可视化呈现。
价值:实现SIP单平台统一实现资产可视化,资产信息更丰富、更全面、更直观

三、USB存储设备管控防护
1、支持分组的USB存储是管控防护启用,不允许指定终端分组下的终端使用USB存储设备;
2、支持对USB存储设备设置基于设备ID的白名单,允许白名单设备使用。提供设备ID识别工具。

四、性能优化
       对比上个版本,EDR的客户端agent内存占用下降60M左右。

EDR 3.2.36
一、远程桌面
       当被管控的终端出现故障时,管理员可通过EDR管理平台的远程协助功能对终端进行远程控制,快速、安全的响应解决终端问题,远程控制稳定,不影响用户的正常业务运行。
       1、 快速:在终端用户同意的情况下,1~2分钟内快速建立远程连接,实现远程控制
       2、 安全:只有admin管理员和安全管理员具有远程控制权限,整个通信过程加密,若10分钟内未获得控制端连接,被控端远程服务将自动关闭,以保障终端安全。
       3、 稳定:远程连接建立后,应用软件运行流畅不卡顿;
二、广告弹窗拦截
终端大量软件为盈利自带广告弹窗功能,给用户的办公带来很大的干扰,特别是教育、政府行业,通过EDR管理平台,能够对终端进行一键弹窗拦截,减少垃圾信息的干扰,为用户提供一个纯净的工作环境。
1、 智能拦截:管理员通过平台一键设置,实现自动识别并拦截终端上的广告弹窗
2、 效果可视:终端用户在客户端可查看详细的拦截效果,包括次拦截次数、内容等
3、 兼容性:支持Windows 7 、Windows 10 系统的弹窗拦截功能
想感受EDR的新功能吗,想获取新版本上线的第一手资讯吗?
留言回复:我正在使用EDR产品/我想体验EDR新版本,我的邮箱地址是XXXX

在版本正式上线时,我们将以邮件的方式发给您第一手版本资讯,内容包括:
1、升级包下载地址
2、升级指导文档
3、新版本手册(若有)
4、其它新版本相关的资料
。。。。。。

打赏鼓励作者,期待更多好文!

打赏
10人已打赏

故事 发表于 2020-11-12 18:42
  
客户已购买edr,申请升级新版本735778558@qq.com
sdhd_耿建峰 发表于 2020-11-12 22:44
  
远程控制、弹窗拦截这个可以
YangZheng 发表于 2020-11-13 08:41
  
可以,USB管理,远程控制,拦截功能很实用!
饕餮2018 发表于 2020-11-13 09:58
  
我们去年已经购买EDR,申请升级新版本xhy@gfxy.com
guafeng00 发表于 2020-11-13 10:29
  
学习学习
人生lyt 发表于 2020-11-13 10:39
  
我正在使用EDR产品/我想体验EDR新版本,我的邮箱地址是616361726@qq.com
新手259646 发表于 2020-11-13 11:05
  
远程控制终端好评
新手394045 发表于 2020-11-13 11:09
  
学习
icorgi 发表于 2020-11-13 11:20
  
我正在使用EDR产品并且我想体验EDR新版本,我的邮箱地址是2957159948@qq.com
发表新帖
热门标签
全部标签>
有一说一
纪元平台
功能体验
存储
专家分享
迁移
每日一问
GIF动图学习
信服课堂视频
新版本体验
虚拟机
每周精选
项目案例
地址转换
追光者计划
技术笔记
安全攻防
问题分析处理
流量管理
标准化排查
终端接入
「智能机器人」
专家说
声音值千金
工具体验官
答题自测
上网策略
资源访问
排障笔记本
产品预警公告
技术晨报
升级
日志审计
解决方案
设备维护
技术争霸赛
以战代练
场景专题
社区新周刊
全能先锋系列
产品连连看
VPN 对接
功能咨询
秒懂零信任
文档捉虫
齐鲁TV
高频问题集锦
【 社区to talk】
云化安全能力
产品解析
安装部署配置
2025年技术争霸赛
测试报告
SDP百科
华北区交付直播
行业实践
MVP
每日一记
运维工具
原创分享
sangfor周刊
SANGFOR资讯
授权
玩转零信任
山东区技术晨报
故障笔记
排障那些事
升级&主动服务
产品知识周周练
畅聊IT
专家问答
技术圆桌
在线直播
信服故事
卧龙计划
平台使用
技术盲盒
北京区每日一练
产品动态
用户认证
技术顾问
POC测试案例
安全效果
关键解决方案
S豆商城资讯
2023技术争霸赛专题
天逸直播
产品体验官
VMware替换
网络基础知识
华北区拉练
西北区每日一问
热门活动
高手请过招
2024年技术争霸赛

本版版主

11
36
5

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人