主机安全及管理系统(EDR)

产品介绍

  明御⑧主机安全及管理系统(简称EDR),是一款集成了丰富的系统防护与加固、网络防护与加固等功能的主机安全产品。EDR具备业界独有的高级威胁模块,专门应对攻防对抗场景,通过自主研发的文件诱饵引擎,有着业界领先的勒索专防专杀能力;通过内核级东西向流量隔离技术,实现网络隔离与防护;拥有补丁修复、外设管控、文件审计、违规外联检测与阻断等主机安全能力。

产品优势

  • 成功入围:中央国家机关2021年杀毒软件协议供货采购项目
  • 赛可达实验室权威认证:病毒查杀检出率98.88%;勒索病毒防护检出率100%
  • 2021年度数世咨询《中国数字安全能力图谱》EPP/EDR位居前三

产品特点

防御已知和未知类型勒索病毒

面对使传统杀毒软件束手无策的未知类型勒索病毒,明御®主机安全及管理系统采用诱饵引擎,在未知类型勒索病毒试图加密时发现并阻断其加密行为,有效守护主机安全。

防御高级威胁全流程攻击

明御®主机安全及管理系统根据ATT&CK理论,对攻防对抗的各个阶段进行防护,包括单机扩展、隧道搭建、内网探测、远控持久化、痕迹清除。不仅可以做到威胁攻击审计,而且还可以防止黑客进行渗透攻击。实现攻防对抗360度防御。

管控全局终端安全态势

服务器、PC和虚拟机等终端安装了客户端软件后,上传病毒木马、违规外联、安全配置等威胁信息到管理控制中心。用户在管理控制中心可以看到所有安装了客户端软件的主机的安全态势以及通过情报云脑对威胁风险进行动静态分析,并进行统一任务下发,策略配置。

全方位的主机防护体系

明御®主机安全及管理系统包含传统杀毒软件的病毒查杀、漏洞管理、性能监控功能,在系统防护方面还可做到系统登录防护、进程防护、文件监控,还支持网络防护、Web应用防护、勒索挖矿防御、外设管理、性能监控等多个功能点。

流量可视化,安全可见

明御®主机安全及管理系统通过流量画像的流量全景图,展示内网所有流量和主机间通信关系,梳理通信逻辑,上帝视角对策略进行规划,便于用户第一时间发现威胁,一键清除威胁。

简单配置,离线升级,补丁管理

明御®主机安全及管理系统可将人类语言转化为具体安全配置,明确、有效的进行主机防护。主程序、病毒库、漏洞库、补丁库、Web后门库、违规外联黑名单库全部支持离线导入升级包、一键自动升级,可在专网使用。

联系我们

联系我们

021-34628208

在线咨询: QQ交谈

邮箱: support@invention-data.com

工作时间:周一至周五,9:00-17:30,节假日休息
返回顶部