EDR3.2.33版本新特性分享
  

young_1003 10952人觉得有帮助

{{ttag.title}}
本期和大家一起某公司EDR新版本新增功能;


1、轻补丁漏洞免疫
创新性的技术应用,具备对业务系统“零侵害、无干扰“的优点,可在业务或终端正常运行的情况下进行免疫,如实体补丁一样,防御流行的高危和0day漏洞利用攻击,无需重启或中断业务。
此功能已自动开启,您可在【策略中心】-【漏洞防护】中修改配置;在【漏洞响应】-【轻补丁漏洞免疫】中查看免疫情况



2、新勒索防护利器—远程登录防护
近几年大量的勒索攻击案例均以RDP远程登录为首要入侵方式植入勒索病毒。EDR通过对尝试远程登录服务器的行为进行二次密码验证,可有效阻止攻击者进行勒索攻击,保障服务器安全,并可防范对服务器的暴力破解及违规登录行为。
此功能已自动开启,您可在【策略中心】-【安全加固】中查看



3、等保2.0专项强化
某公司协同多家测评机构对等保2.0进行深度解读,基于主机安全对EDR进行专项合规加强,并可基于“网端云”联动体系与某公司安全感知平台SIP、下一代防火墙AF等产品形成等保2.0全流程统一管理方案,实现“一键体检,全网合规可知可视”,简化等保流程工作。
您可在【威胁检测】-【终端基线检查】中进行合规扫描



4、深度网端联动
新一代“网端云”联动体系,与某公司安全感知平台SIP、下一代防火墙AF等网络侧产品进行更全面的情报互通,打造深入到资产软硬件信息的全网资产可视化升级、协同定位具体威胁文件的进程链,实现精准定位和快速响应。
您可在【系统管理】-【联动管理】中开启网端联动,并与相关产品建立联动



5、USB管控防护
未经授权的移动存储介质的接入可能会导致终端面临病毒、木马、数据泄密、数据篡改等多种安全威胁。USB管控可以对接入终端的移动存储设备进行有效的管控,以保障全网终端的安全。




6、Windows 智御
某公司EDR构建0day漏洞防护、文件防护、暴破入侵防护、系统脆弱点识别和风险端口封堵等多项核心功能,并结合人工智能引擎发现潜伏的未知威胁,为Windows已停更的系统提供专项防护和加固

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

新手078326 发表于 2021-1-5 12:42
  
感谢分享,有助工作   
珮珮子 发表于 2021-2-1 09:39
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
新手486484 发表于 2021-7-23 09:42
  
感谢楼主的精彩分享                     
jan 发表于 2022-3-16 17:51
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
发表新帖
热门标签
全部标签>
每日一问
技术笔记
功能体验
技术咨询
新版本体验
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
技术晨报
GIF动图学习
信服课堂视频
安装部署配置
运维工具
深信服技术支持平台
秒懂零信任
自助服务平台操作指引
答题自测
安全攻防
每日一记
用户认证
通用技术
云计算知识
SDP百科
畅聊IT
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

217
274
151

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人