您的位置:首页 > 科技

实现政企办公网络安全闭环,微步OneSEC以标准EDR助力办公网安全

发布时间:2023-02-24 20:29:43 来源: 编辑: 浏览:

  中国网科技2月24日讯(记者 张润琪) 随着混合办公需求的激增和网络攻击技术的演进,办公终端安全问题再次成为焦点。作为新一代网络安全企业,微步在线基于七年威胁发现与响应的技术积淀,经过三年打磨,于2月23日,发布终端安全管理平台OneSEC。

  据介绍,OneSEC不仅具备反病毒、资产盘点、软件管控等常规终端安全能力,还具备标准意义上的EDR模块,从技术到场景全面对标国际头部厂商,有效应对僵木蠕常见网络威胁和钓鱼、勒索、挖矿与APT等新型威胁攻击,并提供了SaaS和本地化两种部署模式,实现政企办公网络从风险发现、事前预防、事中检测响应、事后溯源处置的一体化安全闭环。

  OneSEC的EDR模块利用安装在终端上的轻量级Agent,实时收集终端上的全量行为日志数据并上传云端,利用云端强大的计算资源进行IOA行为特征检测。同时,EDR模块还集成了包括威胁情报IOC、攻击行为IOA、云端百亿级样本库与图关联检测等检测方式,从多个维度交叉检测,综合评判,可全面、精准发现各类威胁事件。经过VB100的评测,OneSEC的检出率可达99.94%。

  同时,OneSEC可精准追溯威胁的进程源头和执行流,展示完整的进程上下文信息,让企业安全团队能够迅速掌握攻击详情,并将威胁事件各阶段攻击行为与ATT&CK攻击矩阵相关联。据权威机构实测证明,OneSEC可覆盖超过300项ATT&CK攻击技术及子技术,覆盖完整度高达91.3%。

  据了解,OneSEC采用云端订阅模式交付,无需采购硬件,企业只需申请一个账号,即可将分散在全国的办公终端纳入统一管理,并可随企业终端数量增加而随需采购。针对有“数据不出网”等特殊需求的企业,OneSEC支持本地化部署,通过将云端安全能力完整平移到企业办公网络,可帮助企业及时、高效地应对各类威胁事件,同时保证企业总部的安全合规。

  OneSEC能从网络和终端两个维度保证办公终端安全。如OneDNS通过将云端威胁情报与DNS相结合,可从网络流量侧检测威胁,通过阻断恶意样本反连、阻止新样本下载、防止打开钓鱼链接等方式保护企业终端安全;EDR模块则利用IOA行为检测、图检测等技术对终端行为日志进行检测分析,提供包括隔离进程、文件、网络乃至终端等多种处置策略。通过将终端行为与网络流量相结合,OneSEC可以对终端威胁进行更全面威胁覆盖,处置策略更丰富、更灵活。

  微步在线CEO创始人薛锋介绍,“过去12个月有数十家用户已经正式使用EDR产品,包括了基金公司、汽车、期货公司使用,用户给了我们很好功能反馈和正面反馈。”

声明

  一、本站转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容!

  二、标注《大视野新闻网》来源的文章,版权归本站所有,如需转载,请联系我们并注明来源及作者。

  三、本站拥有对此声明的最终解释权。

相关阅读

  “没什么大愿望  没有什么事要赶  看见路口红灯一直闪  它像眨眼的小太阳......”  2024年7月8日,一个再也寻常不过的周日,当王海洋接到来自东北某县的电话时,他心底突然就响起了这[详细]

2024-08-10

  “七夕”是继情人节和“520”后,一年中最浪漫的日子,许多人选择在这一天表达爱意。今年“七夕”(8月10日),恰逢周六,而且还在暑假和奥运周期,多重“buff”叠加,民宿预订相较往年更火爆。  途[详细]

2024-08-10

  截至8月8日,A股家电板块上市公司中已有兆驰股份、TCL智家、长虹华意率先披露2024年半年报。3家公司上半年归属于上市公司股东的净利润均实现同比两位数增长。  再从已经披露半年度业绩预[详细]

2024-08-10

  “奥运主场在法国巴黎,奥运同款在淘宝热搜。”数据显示,今年巴黎奥运会期间,超200个奥运同款商品登上淘宝热搜,奥运冠军已成“带货界”顶流。  谁才是真正的带货王?8月9日,淘宝热搜联合淘宝路[详细]

2024-08-10

  晚上八点,杨茂刚送完一单货。把车停在路边,拿出手机,打开直播,杨茂见缝插针地看起比赛。稀疏的路灯散发出昏黄而温暖的光,看着视频里奋力拼搏的运动健儿们,杨茂总会想起曾经练体育的自己。  [详细]

2024-08-10