本帖最后由 yzy 于 2020-11-25 17:29 编辑
一、轻补丁漏洞免疫
你还在慌Windows7系统停止更新嘛,打补丁怕电脑蓝屏无法启动等情况嘛 EDR3.2.33版本推出补丁漏洞免疫功能啦 只需要安装EDR你的电脑就可以实现不需要打补丁达到漏洞免疫效果,再也不用担心打补丁蓝屏或者无法启动了
实现原理: EDR下一代轻补丁漏洞免疫,直接在内存里对有漏洞的代码进行修复,避免遭受漏洞攻击。通过EDR终端检测响应平台提供的高危漏洞免疫模块,提供业务无感知的轻补丁修复能力。 就问你慌不慌,我不打补丁也能防御
二、USB存储设备管控防护 期待已久的USB管控功能终于出来啦 经常听到客户问有没有办法实现一些电脑不能使用U盘,终于可以大声跟客户说我们的EDR能实现了 可以针对U盘、移动硬盘、便捷设备(手机、数码相机等)类型进行控制 也可以对USB设备进行白名单,还专门提供了获取USB设备ID的工具 还能提醒终端设备被禁止使用了,同时还提供了设备的ID 外设白名单中的ID需要复制完整的信息到策略中
可惜只能对整个分组下的终端实现,无法单独对单个终端生效,希望后期的版本能单独对单个终端生效,或者单独对这个终端添加白名单
三、深度联动 1、联动AF——增强僵尸网络联动举证 2、联动SIP——统一资产可视化 由于环境版本没有升级,暂时还无法体验到这两个模块,期待后面的体验 |