创宇云影内网主机安全监测系统(edr)-logo
云市场服务保障
*请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。

商品介绍

产品亮点

高可用:离线保持可用-管理端失联时也不降低安全防护能力 高稳定:支持过载降级-客户端过载时,可自动降级降载 全场景:支持云环境 - 支持DataCenter和Desktop 高安全:数据全程加密-日志数据存储和传输通信均加密 全功能:防御全方面-可同时针对网络、文件和无文件等攻击

产品说明

[EDR核心功能]


1. 海量数据收集,持续检测分析

为了提供有效的检测,云影-内网主机安全监测系统不断记录来自主机端点的行为。这些行为包括:进程的加载、重要配置变更、文件访问和枚举、用户操作指令等等。这些行为数据收集可以覆盖整个网络,并发送到云影-内网主机安全监测系统管控中心,通过行为分析算法识别并显示相关攻击事件。基于行为分析的算法可以区分恶意行为和良性行为,并能适应客户的环境,从而达到非常有效的检测效果。

云影-内网主机安全监测系统通过行为数据分析可以提供了如下功能,使其成为一个最佳的主机安全管理平台:

2.行为建模和检测算法

云影-内网主机安全监测系统使用一种主机安全行为的数据模型,它将细颗粒度且标准通用的主机事件解释成可理解的行为。这种行为包括对进程自我复制、钓鱼行为、文档勒索、特权升级或横向移动。云影-内网主机安全监测系统分析解决方案提供了智能数据处理引擎,相关算法能够从大量的主机端点行为数据有效识别恶意行为。

3.有效的智能分析

信息安全必须面临的一个关键挑战是如何减少误报。云影-内网主机安全监测系统应用行为分析算法,不断适应客户业务活动,以区分正常和恶意行为。这种方法可以提供更高的检出率,并极大地减少误报。行为智能分析算法对数据流进行了优化,并采用分层式分析结构。

4.基于高效数据检索的场景取证和攻击回溯

今天的安全响应人员职责是积极地搜寻和寻找威胁,他们必须花费大量的时间在搜索和研究数据上。当发生攻击时,他们需要调查数据以快速了解根本原因并对抗攻击。云影-内网主机安全监测系统存储关于每个主机端点的详细信息,包括但不限于进程运行、命令行操作、文件访问、网络链接、配置变更等。这可以使安全响应人员能够对大量数据执行复杂的查询,并在易于理解的界面中呈现结果。云影-内网主机安全监测系统的高效搜索能力支持各种查询方式,这对安全响应工作来说是至关重要的。

5.可信任的企业级海量数据分析处理技术

云影-内网主机安全监测系统通常被高安全需求的大中型规模客户使用。因此,云影-内网主机安全监测系统采用了可靠的、健壮的、可扩展的海量数据处理技术,这些数据技术将受到客户的信任,包括政府、金融、运营商、军队、制造业、设计单位和媒体。云影-内网主机安全监测系统的健壮性可以支持大规模的主机端点部署。

5-6.png

666666666).png

edr).png

 

产品参数

交付方式人工服务
交付时间7天
开票主体北京知道创宇信息技术股份有限公司
所属类目主机安全
上架日期2022-04-07

产品截图

https://photogallery.oss-cn-hangzhou.aliyuncs.com/photo/1126367948603248/undefined4edfd5702ebe45b282cfddcb8bd4f415.png

售后支持范围

1、提供应急电话、QQ、微信、邮件4种方式供用户联系客服代表; 2、支持支撑团队提供7×24小时不间断的技术支持与咨询服务; 3、提供购买服务约定范围内的产品相关的技术问题、故障诊断; 4、保障在接到用户的问题后,相关工程师做出响应并开始解答的时间不超过30分钟,对于以前出现并解决过的问题,处理完成时间不超过1天; 服务邮箱:wujx@knownsec.com

产品资质

  • 图片加载失败
本页面内容由服务商提供

商品价格(此处价格仅供参考,实际价格以选配后的价格为准)

版本名称计费项新购(按月购买)新购(按年购买)续费(按月购买)续费(按年购买)
标准版_ksedr-SE100版本基础价格--300000元/年--300000元/年
标准版_ksedr-SE200版本基础价格--420000元/年--420000元/年
标准版_ksedr-SE500版本基础价格--780000元/年--780000元/年
专业版_ksedr-SE100版本基础价格--336000元/年--336000元/年
专业版_ksedr-SE200版本基础价格--456000元/年--456000元/年
专业版_ksedr-SE500版本基础价格--816000元/年--816000元/年

使用指南

立即下载

客户案例

先锋金融

【项目背景】

为打造安全可靠的综合金融服务品牌,建设一流的信息安全系统和安全管理运维保障体系。

【业务挑战】

1.保证P2P业务系统的可靠性和稳定性

2.监控和阻止外来的恶意渗透破坏行为

3.监控和审计所有的内部人员上网行为

【解决方案】

依据行业安全保护的技术要求和管理要求,为先锋集团制定安全管理制度,提高全员安全意识。构建集团公司的安全网络、安全业务系统,实施“分域分级防护”的策略,降低系统建设成本和管理风险。

【用户收益】

1.为用户带来可靠、稳定、优越的P2P线上金融体验,彻底消除外部和内部威胁造成的损失

2.专业的安全服务团队协助先锋集团构建全面的安全技术体系、安全管理体系、安全服务体系。提高了客户在安全防护、检测、响应、恢复等方面的能力

一汽大众

【项目背景】

2017年6月测试中发现内网服务器已被黑客远程控制,安全漏洞已被黑客发现并利用。

【业务挑战】

1.保证汽车生产制造中,数控机床、工控机、工业控制网等设备都需要具备高可靠性、高实时性、高安全性

2.在汽车研制、设计、工艺流程,需要有信息安全保护措施,特别需要防止内部人员泄露各类商业机密信息,包括价格、内部流程、研发技术资料等,造成企业在市场上的直接或间接损失

【解决方案】

2年内全面部署EDR防护系统, 包括2000个服务器端和1万多个 PC端。信息安全值守服务,实时应对黑客和竞争对手的恶意盗窃、破坏等行为

【用户收益】

1.立刻有效阻止黑客向内网服务器渗透,并及时记录黑客攻击行为并告警

2.实现一汽大众核心数据资产的信息安全

3.实现一汽大众自动化生产线的生产安全

用户评论

综合评分
--

暂无评价

安全
(在线时间:10:00-18:00)
4009030002 转10778
18702890975
提交工单

建议您还可搭配以下商品

防勒索病毒方案 服务器勒索病毒安全防护方案 病毒防护方案
服务器勒索病毒安全防护方案是一套专为企业服务器设计的综合性安全解决方案,旨在帮助企业有效预防和应对服务器勒索病毒攻击。该方案结合了多种安全措施和技术手段,以保护服务器数据的完整性和可用性,确保企业运营的持续性和安全性。
1
asp.net加固环镜(SQL Server 2008 R2 SP3)
Asp.net+SQL Server 2008 sp3 Express,windows 2008R2 企业版64 位中文版
0
服务器木马病毒清除|程序查杀|系统安全优化|木马病毒清除|安全加固|安全防御方案|网站漏洞修复
病毒清除,向外DDOS攻击,清除木马,比特币挖矿病毒,系统加固,网站论坛漏洞修复,webshell攻击,discuz漏洞修复,wordpress漏洞修复,病毒清理,清理木马,木马清,病毒木马查杀,DDOS攻击,CC攻击。
300
木马病毒清除 挖矿病毒清除 网页篡改修复 主机漏洞修复 安全基线检查 云安全中心告警咨询
针对阿里云云安全中心态势感知的威胁告警提示内容,由安全专家人工服务帮助您进行漏洞修复、木马病毒清除、Webshell后门清除、挖矿程序清除、网站篡改修复、挖矿程序清除、安全基线检查配置、主机异常处理等,提供全面的安全服务。
100
行云主机管家
行云主机管家是与阿里云管理控制台深度集成的面向ECS主机管理的工具集合,其内置免费的云堡垒机模块,确保您运维管理ECS主机的安全可靠,是企业用户过等保2.0的必备利器
50
木马清除/漏洞修复/木马病毒清除/挖矿病毒清除/网页篡改修复/主机漏洞修复/安全基线检查
针对阿里云云安全中心、态势感知的威胁告警提示内容,安全专家人工服务-帮您进行漏洞修复、木马病毒清除、Webshell后门清除、挖矿程序清除、网站篡改修复、安全基线检查配置、主机异常处理等问题的安全服务。
10
木马病毒清除 挖矿病毒清除 网页篡改修复 主机漏洞修复 安全基线检查
针对阿里云安骑士、态势感知的威胁告警提示内容,安全专家人工服务-帮您进行漏洞修复、木马病毒清除、Webshell后门清除、挖矿程序清除、网站篡改修复、安全基线检查配置、主机异常处理等问题的安全服务。
1000
漏洞扫描修复 防篡改 安全态势
针对云安全中心告警内容,对主机漏洞进行修复服务,保护云上主机、本地服务器和容器安全
0.10
【FortiTester官方镜像】飞塔Fortinet—FortiTester-性能和漏洞攻击模拟
FortiTester强度测试器是一种网络安全测试工具,设计用于识别和评估网络安全设备和应用程序。它可以模拟网络流量,包括恶意流量,并测试安全设备在检测和减轻威胁方面的表现。FortiTester支持各种流量类型,包括SSL、DDoS和自定义流量。
1
系统漏洞修复,木马清除
除黑客植入的后门木马文件、修复程序漏洞、排除程序错误,保障网站正常运行。
500