终端检测响应平台EDR(价值主张)胶片课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《终端检测响应平台EDR(价值主张)胶片课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 价值主张 终端 检测 响应 平台 EDR 价值 主张 胶片 课件
- 资源描述:
-
1、威胁形势严峻企业级用户深受其害勒索病毒频发GlobeImposter 传播国内医疗、法院、教育等行业均深受其害WanaCry爆发150多个国家,30万用户 80亿美元p 政府-无法为老百姓提供及时的政务服务p 医疗-患者无法得到及时的护理和救治p 公安-警察无法及时响应报警和办理业务p 金融-导致交易无法进行,银行数据加密p 企业-无法开展经营行为,导致严重的损失企业级用户深受其害相较于个人用户企业终端、数据等资产价值重要性突出网络化办公,威胁来源途径多样,高级攻击概率大针对性的终端安全威胁造成损失更大、响应要求更快、运维复杂度更高传统特征杀毒失效特征受限无法应对高级威胁层出不穷弱、被动高级威
2、胁持续产生,呈被动、后知后觉特点基于病毒特征库方式进行杀毒天生受限特征库数量与已知病毒样本不匹配本地病毒特征库有限依赖性大杀软依赖云查杀,隔离网环境检测能力骤降依赖云查杀资源加重加重终端资源以及运算成本特征数量不断增多未知威胁防护能力缺失缺乏快速响应机制高级威胁层出不穷不可控的进行快速传播驻留时间长、无法快速响应人员维护成本巨大如何快速响应手动维护时间过长病毒驻留时间长 业务影响巨大越来越多的外部威胁内部局域网管理区域LinuxWindows SVR无法达到兼容性与普适性要求PC笔记本分裂的管理端、终端单一的防护匹配关系所需防护终端类型多样不满足普适性与兼容性要求未实现一体化防护 管理维护工作
3、量大单一防护匹配下一代终端安全框架智能检测全面保护灵动响应人工智能检测持续学习自我进化未知威胁检测无特征技术威胁攻击防护安全快速闭环一体化管控有效适配兼容全面防护手段协同智能处置威胁感知定位预警防护检测响应智能检测0.00%10.00%20.00%30.00%40.00%50.00%60.00%70.00%80.00%90.00%100.00%61.4%97.85%32%SangforSangforSAVESAVE 引擎引擎开源开源杀毒引擎杀毒引擎业界厂商业界厂商病毒检出率病毒检出率病毒误报率病毒误报率0.1%0.04%0.09%SAVE深信服人工智能检测引擎SAVESangfor Anti-
4、Virus Engine创新人工智能无特征技术准确检测未知病毒Globelmposter勒索病毒100%查杀成功率未知病毒检出率高达97.8%,对已知病毒检出率高于99%智能检测信誉库基因特征AI智能行为分析多层级检测,应对百分百安全威胁本地、全网、安全云脑虚拟沙盒、引擎和操作系统环境仿真解析恶意代码本质利用深度学习训练数千维度的算法模型持续学习,自我成长无特征检测技术基因扫描速度快、准确率高、误杀操作少灵动响应一键终端隔离自动隔离一键文件处置一键文件修复全网威胁处置主机微隔离第三方威胁情报社区协助处置远程批量脚本执行全局白名单全局IP黑名单多维度响应处置措施灵动响应安全云脑SIP云脑推送、接
展开阅读全文