点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:360EDR:数字时代新终端防御利器
首页> 网安频道> 技术前沿 > 正文

360EDR:数字时代新终端防御利器

来源:光明网2022-05-09 17:27

  数字时代,随着企业数字化转型的不断加深,终端承载的信息及数据愈加庞大和重要,对政企机构而言,终端安全犹如根基。基于多年实战经验积累,360政企安全集团以体系化作战/对抗/攻防思维的新战法为指导,打造了一套以云端安全大脑为核心的数字安全能力框架。在此框架下,构建了面向未来的EDR方案——360终端检测响应系统(以下简称“360EDR”)。

  面对高级威胁事件频繁、勒索病毒常态化的现状,360EDR依靠360云端安全大脑在数据、情报、专家等方面的赋能,以及核心安全大脑“运营商”级的分析算力支撑,打造“云地一体化”架构,既能弥补传统终端防护产品(EPP)天然技术短板的不足,又能适应数字时代复杂的网络环境及应用需求,是真正的终端防护利器。

  传统EPP失效,360 EDR成新一代终端防御利器

  终端是网络的神经末梢,它处在网络安全防御的第一线,许多政企用户对于“端点安全防护”是绝对刚需。然而网络威胁的复杂程度日益提高,许多EPP产品及端点防护产品纷纷失效。360 EDR作为新一代终端安全防护解决方案,针对EPP产品的防御短板做出了关键补充。

  首先,传统EPP产品应对新型攻击软弱无力。不断演进的新型攻击手段给传统EPP产品的检测防御能力造成了极大的压力,极易被新型攻击手法抹除绕过,无法有效监测到这类恶意攻击行为。有别于传统EPP,在遇到新型攻击手法时,360 EDR可做到事前检测与秒级响应,可以精准高效地施行狙击拦截。

  其次,传统EPP产品难以应对未知威胁事件。EPP的防病毒是基于已知风险产出的文件特征库和规则库做静态查杀,仍然属于传统反病毒的技术范畴,所以只能对传统已知威胁作出响应。但数字时代,各类威胁事件频繁且手段新颖,攻击者进入网络内部会潜伏较长时间,用户难以检测其攻击行为并形成有效告警。360 EDR则通过实时记录攻击者行为和系统事件的方式,实时还原整个安全事件,从发生了什么、如何发生、到如何修复等环节都会被完整记录并以图形化方式展示出来。

  最后,传统EPP不具备事后追踪溯源的能力。应对高级威胁的关键能力之一就是做好安全事件关联,然而传统EPP停留在常规检测层面,没有数据积累分析,事后也无法修正弥补。针对EPP追踪溯源能力的空白,360 EDR可以通过实时监测端点上发生的各类行为,采集端点运行状态,在后端通过大数据安全分析、机器学习、AI算法、沙箱分析和行为分析等技术,提供深度持续监控、广度威胁检测勘探、调查取证、事件响应处置和追踪溯源等功能。

  针对当前高级威胁,360 EDR补齐并强化了传统EPP的防御短板,尤其在应对新型攻击、未知威胁、追踪溯源等方面切实做到质效提升。另外,360 EDR并不止步于弥补传统EPP产品的不足,还致力于真正意义的终端安全防护革新,在预防、防御、检测、响应四个阶段强化能力,闭环保护终端安全,打造成面向未来的终端防御“超级”利器。

  面向未来的终端防御利器,360 EDR有何领先之处?

  随着数字时代不断发展,网络威胁持续演进,政企用户需要更加全面、主动、以新技术驱动威胁发现的终端防御能力。要具备这种能力门槛极高,考验的是前端数据采集能力,后端的安全大数据支撑及分析和策略控制能力,这正是360 EDR的独特优势所在。

360EDR:数字时代新终端防御利器

  作为面向未来的EDR解决方案,360 EDR是基于360云端安全大脑EB级数据情报赋能、360核心安全大脑“运营商”级分析算力、超内核级的精准威胁捕获技术、以及360安全团队17年威胁狩猎的实战攻防对抗知识打磨而成。360 EDR能帮助政企用户消除视觉盲点、认清风险的同时,自动化处置藏匿其中的恶意行为,深度追踪溯源取证攻击源头。同时,还支持轻量化部署,打造出一套超智能终端防御模式。具体而言:

   360云端安全大脑提供EB级大数据情报赋能。海量的云端安全大数据是EDR产品发现攻击者痕迹的必要基础。一旦EDR产品后端缺乏安全大数据支撑,没有构建出覆盖面足够广、精确度足够高的检测防御模型,就好比空中楼阁,大大影响EDR防御效果。360 EDR基于360云端安全大脑17年实战积累而来的大数据赋能,可帮助政企用户透析全网威胁态势。

   360核心安全大脑提供“运营商”级别的分析能力。由于高级威胁攻击的蛛丝马迹往往隐蔽在常规软件类似的行为当中,因此需要有对海量历史数据的反复检测能力,这些都要求产品具备强大的大数据运算能力。作为360 EDR的关键支撑部分,360核心安全大脑为其提供“运营商级别”的分析算力,可瞬间调用超过百万颗CPU参与计算、检索与关联,快速帮助客户画出完整攻击链图谱。

   自带超越内核级的精准威胁捕获能力。如果终端安全产品信息采集和攻击者处于同一个层次,就无法有效监测恶意攻击行为。安全的摄像头应该放到攻击者摸不到的地方。360 EDR基于360十余年积累的内核分析技术、独一无二的核晶硬件虚拟化引擎等多种引擎来收集安全数据,实现了多维度的大数据采集,并能直接检测内核与应用层0day漏洞利用行为,有效对抗高级威胁绕过攻击。

   高级别威胁狩猎的实战攻防对抗能力。实战型安全专家能调查并提供威胁解决方案,可以说,没有过硬的专业人士的专业能力,EDR的安全分析能力将大打折扣。17年来,360安全专家团队持续与各国网军、高级别黑客较量,以此淬炼出了一套业界独有的“360实战兵法”,实时赋能指导360EDR实现对高阶威胁的溯源分析。

   降本增效的轻量级部署、智能化响应模式。360 EDR提供云端SaaS轻量级部署模式,并支持安全事件自动化分析与处置,部署易、成本低,可大大解放客户生产力,降本增效提升安全防御效率。

  总体而言,360 EDR能够以云端轻量级部署和超智能分析算力,为政企用户提供最强大、最全面的安全分析能力、攻击溯源能力、可视化展现能力、快速响应能力以及丰富的订阅服务,帮助用户大幅度提升安全风险的识别、保护、检测、响应、恢复等各项能力,是真正面向未来的防御新一代终端防护利器。(刘刚)

[ 责编:孔繁鑫 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 成都世园会场馆巡礼

  • 戈壁大漠 驼羔盛会

独家策划

推荐阅读
奔跑吧·少年2024年内蒙古自治区棒垒球邀请赛在鄂尔多斯市康巴什区开赛。
2024-04-20 17:03
4月2日,随着57652次检测车从南充北站5道缓缓驶出,标志着新建汉中至巴中至南充铁路南充至巴中段(以下称"巴南高铁")启动联调联试,进入工程验收关键阶段,为全线早日开通奠定了坚实基础
2024-04-03 15:11
为切实织密森林“防火网”各地组织人员巡查防火。
2024-04-03 15:11
2024年3月31日,“知音湖北 遇见浪漫孝感”春赏花活动在湖北省孝感市金卉庄园景区启动。金卉庄园花团锦簇,五彩斑斓花卉竞相绽放。人们穿梭在花海之间,享受明媚春光。
2024-04-02 15:40
2024年3月23日,由中国服装设计师协会主办的2024秋冬中国国际时装周在北京开幕。
2024-03-26 21:07
3月17日,原创独立设计师品牌SHANG1 BY SHANGYI 2024秋冬系列时装发布会在北京举行。
2024-03-18 16:39
2024年2月28日,新疆维吾尔自治区巴音郭楞蒙古自治州博湖县境内的博斯腾湖出现推冰景观。
2024-02-29 18:59
云南省曲靖市罗平县马街镇钻天坡,盛开的油菜花梯田在初升太阳映照下,勾勒出一幅田园春景图
2024-02-23 10:59
美丽的三亚湾
2024-01-20 17:42
2024年1月12日,江西省吉安市吉州区庐陵文化生态园层林尽染,色彩斑斓,市民徜徉其间,尽享生态之乐。
2024-01-13 19:43
2023年12月26日,在云南省红河哈尼族彝族自治州元阳县新街镇黄草岭村附近,游客在冬樱花与梯田边游览。
2023-12-26 15:39
2023年12月12日,新疆哈密市巴里坤县第十九届冰雪文化旅游节采冰仪式在高家湖二渠水库进行。仪式主要展示了"头冰"的开采上岸过程。开幕式上还举行迎风旗、祈福词、喝出征酒等仪式。
2023-12-13 16:08
2023年12月13日,河北省正定古城迎来降雪,古城内外银装素裹,犹如一幅淡雅的水墨画,美如画卷。
2023-12-13 15:59
2023年11月28日,贵州省六盘水市明湖国家湿地公园层林尽染,景色迷人。
2023-11-29 15:42
2023年11月28日,江西吉安长塘镇中心小学,老师指导学生剪纸。
2023-11-29 15:42
三角梅原产于巴西,现主要分布在中国、秘鲁、阿根廷、日本、赞比亚等国家和地区。其中,以海南三角梅最为出名。
2023-11-29 11:13
2023年11月23日清晨,朝霞初现,三峡库区湖北省宜昌市秭归县沿江公路G348国道的绝壁岩体上,工人们正在铺设防护网,以防止岩崩和落石。
2023-11-24 15:15
2023年11月23日,黑龙江哈尔滨,哈尔滨站工作人员正在清理站台积雪。
2023-11-23 16:02
2023年11月21日,甘肃敦煌,首趟"敦煌号"铁海联运国际货运班列装载1000吨石棉驶出,经天津港通过铁海联运发往泰国曼谷。
2023-11-21 16:55
2023年11月21日,江苏省如皋市龙游河生态公园,色彩斑斓的树木与一河碧水相应成趣。
2023-11-21 16:55
加载更多