三年一剑,微步OneSEC以标准EDR助力办公网安全
来源:财经网 发布时间:2023-02-23 18:56:34

随着混合办公需求的激增和网络攻击技术的演进,办公终端安全问题再次成为焦点。作为新一代网络安全领军企业,微步在线基于七年威胁发现与响应的技术积淀,经过三年打磨,于2月23日举行的“无界守护 终于安全”终端安全新产品发布会上,正式发布终端安全管理平台OneSEC。


(资料图片仅供参考)

OneSEC不仅具备反病毒、资产盘点、软件管控等常规终端安全能力,还具备标准意义上的EDR模块,从技术到场景全面对标国际头部厂商,有效应对僵木蠕常见网络威胁和钓鱼、勒索、挖矿与APT等新型威胁攻击,并提供了SaaS和本地化两种部署模式,实现政企办公网络从风险发现、事前预防、事中检测响应、事后溯源处置的一体化安全闭环。

精准EDR:有效应对新型高级威胁

OneSEC的EDR模块利用安装在终端上的轻量级Agent,实时收集终端上的全量行为日志数据并上传云端,利用云端强大的计算资源进行IOA行为特征检测。同时,EDR模块还集成了包括威胁情报IOC、攻击行为IOA、云端百亿级样本库与图关联检测等检测方式,从多个维度交叉检测,综合评判,可全面、精准发现各类威胁事件。经过VB100的评测,OneSEC的检出率可达99.94%。

EDR 1分钟内精准检出无文件攻击

“单点+事件”检测方式,能极大提升EDR的检测能力,尤其是针对一些未知、极具隐藏能力的新型威胁,复杂多变的攻击手法可能会绕过基于单点的检测技术,但只要EDR抓住其中一个或几个可疑行为,就能自动溯源出攻击全过程,并精准告警。

并且,OneSEC可精准追溯威胁的进程源头和执行流,展示完整的进程上下文信息,让企业安全团队能够迅速掌握攻击详情,并将威胁事件各阶段攻击行为与ATT&CK攻击矩阵相关联。据权威机构实测证明,OneSEC可覆盖超过300项ATT&CK攻击技术及子技术,覆盖完整度高达91.3%。

在威胁处置方面,OneSEC也极大地简化了处置流程,通过自动化手段,安全团队可以一键将清理注册表项、删除文件/账号、隔离网络等处置策略下发到终端,秒级生效。针对一些高隐藏、高对抗的新型威胁,OneSEC还提供易于使用的专杀工具,一键推送,全网清理。

轻量化终端管理,云端赋能,开箱即用

OneSEC采用云端订阅模式交付,无需采购硬件,企业只需申请一个账号,即可将分散在全国的办公终端纳入统一管理,并可随企业终端数量增加而随需采购。

云端交付的另一大优势还在于兼顾性能和效果。安装在终端上的轻量级Agent只收集终端数据,资源占用低于1%,稳定性强、兼容性好;所有涉及计算的重负载任务均在云端进行,充分利用云端海量计算资源进行多维分析,可更精准、更高效地发现威胁。

针对有“数据不出网”等特殊需求的企业,OneSEC也支持本地化部署,通过将云端安全能力完整平移到企业办公网络,可帮助企业及时、高效地应对各类威胁事件,同时保证企业总部的安全合规。

端网联动,全方位覆盖终端威胁

在传统基于边界构建的办公安全防护体系中,分散在全国多地的分公司与分支机构的员工终端安全,通常是安全团队头疼的难题。而随着远程办公、移动办公的普遍,更进一步增加了终端的安全风险。

OneSEC能从网络和终端两个维度保证办公终端安全。如OneDNS通过将云端威胁情报与DNS相结合,可从网络流量侧检测威胁,通过阻断恶意样本反连、阻止新样本下载、防止打开钓鱼链接等方式保护企业终端安全;EDR模块则利用IOA行为检测、图检测等技术对终端行为日志进行检测分析,提供包括隔离进程、文件、网络乃至终端等多种处置策略。

通过将终端行为与网络流量相结合,OneSEC可以对终端威胁进行更全面威胁覆盖,处置策略更丰富、更灵活,随时随地为终端提供全面、精准、高效的安全防护能力。

经华北利星行机械等企业用户在实际场景的验证,不管是日常安全运营场景,还是攻击技术高明、手法隐蔽的APT攻击等新型威胁场景,亦或是日趋激烈的红蓝对抗场景,OneSEC均能精准、全面地发现威胁,助力安全团队快速响应,并在实战中提升团队成员经验技巧。

关键词:

上一篇:

下一篇:

猜你喜欢

三年一剑,微步OneSEC以标准EDR助力办公网安全

三年一剑,微步OneSEC以标准EDR助力办公网安全

随着混合办公需求的激增和网络攻击技术的演进,办公终端安全问题再次成为焦点。作为新一代网络安全...更多

2023-02-23 18:56:34
家居丨无锡消保委:青山厨柜对多起投诉拒不配合调查、调解 建议谨慎下单

家居丨无锡消保委:青山厨柜对多起投诉拒不配合调

财经网讯2月23日,江苏省消保委官微发布消息称,自2022年12月起,无锡市梁溪区消保委陆续接到11位消...更多

2023-02-23 17:58:35
世界聚焦:曾在火车上卖水果,初次创业亏光积蓄,这位90后退伍军人将西北人参果卖到全国

世界聚焦:曾在火车上卖水果,初次创业亏光积蓄,

最近一周,民勤这座西北小县城连下了几场大雪,气温骤降至零下十度,但常文杰看着大棚里一颗颗成熟...更多

2023-02-23 17:58:05
当前信息:家居|极米科技:62.81万股战略配售限售股将于3月3日上市流通

当前信息:家居|极米科技:62.81万股战略配售限

财经网讯2月23日,极米科技发布首次公开发行部分战略配售限售股上市流通公告。公告显示,极米科技于...更多

2023-02-23 18:11:38
特斯拉全球工程总部于加州正式揭幕 马斯克:电动车是大势所趋

特斯拉全球工程总部于加州正式揭幕 马斯克:电动

财经网汽车讯当地时间2月22日,特斯拉全球工程总部于加州正式揭幕。马斯克表示:“过去没有人相信、...更多

2023-02-23 17:54:23
要闻:家居|帝欧家居:股东鲍杰军质押390万股流通股

要闻:家居|帝欧家居:股东鲍杰军质押390万股流

财经网讯2月23日,帝欧家居发布关于持股5%以上股东办理股票质押业务的公告。公告显示,帝欧家居于近...更多

2023-02-23 18:13:47
2月新房二手房市场双双“抬头”,广州部分楼盘宣布收回折扣或涨价 每日消息

2月新房二手房市场双双“抬头”,广州部分楼盘宣

楼市回暖观察·广州|2月新房二手房市场双双“抬头”,广州部分楼盘宣布收回折扣或涨价每经记者陈荣...更多

2023-02-23 16:55:09
焦点信息:网易发布2022年第四季度及全年财报:第四季度营收254亿元

焦点信息:网易发布2022年第四季度及全年财报:第

财经网科技2月23日讯,据网易发布2022年第四季度及全年财报消息,2022年度,网易总营收965亿元;非...更多

2023-02-23 17:01:13
一线城市二手房市场调研:网签量回升 成交价保持“冷静”

一线城市二手房市场调研:网签量回升 成交价保持

本报记者张晓玉许林艳开年以来,北京、上海、深圳等地二手房市场明显活跃起来,楼市“小阳春”是否...更多

2023-02-23 17:08:32
房贷花样翻新 警惕“连心贷”变“连心债”_世界快消息

房贷花样翻新 警惕“连心贷”变“连心债”_世界

继“百岁贷”“接力贷”“合力贷”火了之后,“连心贷”又来了!2月22日,一则“某银行在雄安地区推...更多

2023-02-23 17:10:12

© 2012-2020 财经快报网 版权所有

网站联系邮箱:435 227 67@qq.com

琼ICP备2022009675号-3