AhnLab Endpoint PLUS

AhnLab EDR 情境化端點偵測與響應

* AhnLab EDR 情境化端點偵測與響應

提供穩健的威脅檢測、調查、響應功能,針對端點級別幫助使用者掌握先進的網路威脅

AhnLab EDR

情境化端點偵測與響應

AhnLab EDR 提供穩健的威脅檢測、調查、響應功能,針對端點級別幫助使用者掌握先進的網路威脅。

為什麼選擇AhnLab EDR?

基於鐳射精確檢測的情境感知響應

檢測與分析的精確性

AhnLab EDR 由我們專門的 EDR 引擎驅動,幫助使用者更深入瞭解完整的攻擊故事,透過提供精確到位的檢測和結果的圖形化視覺化。我們能夠全面拆解惡意操作,並提供情境化的響應措施。

專家主導的分析與響應

我們的管理檢測和響應(MDR)服務補充了 AhnLab EDR,提供專家主導的威脅調查和響應的全面覆蓋。它加速使用者精簡整個檢測和響應過程,並以信心做出情境感知的安全決策。

專用控制檯以實現主動安全

AhnLab EDR Analyzer 是 AhnLab EDR 的專用控制檯,使用者可以進行即時檢測、深入分析以及對主動和潛在網路威脅的強力響應。它支援使用者採取主動安全的方式,而不必費力地追蹤警報。

讓分析師工作更輕鬆的卓越特徵

核心特色

最先進的視覺化

AhnLab EDR 直觀地視覺化網路威脅的全貌,包括型別、路徑、行為、關聯性、嚴重性及其他與 MITRE ATT&CK 框架對應的詳細資料,透過圖表、時間線和其他圖形確保使用者保持對情境的敏感性和隨時準備回應。

行為分析

AhnLab EDR 交叉檢查端點向量中的行為,並提供有關每種行為的型別、嚴重性和詳細資訊,並將其對映至標準化的 MITRE ATT&CK 知識庫。

使用者定義的行為規則集

AhnLab EDR 允許使用者在端點行為上部署預定義的靜態和動態規則,以提升威脅檢測的準確性並自動化響應過程。它在防止對手利用細微技術鑽漏洞方面發揮了關鍵作用。

主動威脅響應

AhnLab EDR 提供最佳的響應功能,包括文物和檔案聚合、網路隔離、回滾、程序終止等,幫助使用者以主動的方式取得成功的威脅響應。

無縫整合

AhnLab EDR 透過與我們的端點保護平臺 (AhnLab EPP)、威脅情報平臺 (AhnLab TIP) 和沙盒解決方案 (AhnLab MDS) 的多種安全控制無縫整合,增強了其威脅檢測和響應能力。

這裡將展示完整的攻擊歷史

儀錶板 Dashboard

安全的雲端儲存空間

AhnLab EDR 儀錶板旨在為使用者提供網路威脅的全景檢視,並驅動情境化的響應,從頭到尾進行管理。使用者可以從儀錶板中央監控最近檢測到的威脅、響應過程、圖形統計資料以及端點系統的整體威脅趨勢。

從儀錶板,您可以檢視:

V 最近檢測到的威脅及其相關細節
V 圖形統計資料:檢測型別、嚴重性、攻擊路徑
V 檢測到的威脅狀態:程式、主機、行為
V 整體威脅的主要趨勢:行為型別、檢測型別、嚴重性


常見問題

#1 如果我有 EDR,是否意味著我不需要使用防毒軟體 (AV)?

反惡意軟體,也稱為防毒軟體 (AV),是最基本的安全控制,能夠檢測、阻擋或隔離端點環境中的惡意軟體。它確實提供了無法被 EDR 取代的獨特功能。然而,當您試圖聚合和分析大量日誌、揭露惡意操作的痕跡,以及確保端點系統間的端到端可見性時,您將需要一個 EDR 解決方案。總體而言,AV 和 EDR 之間的關係並不是取代,而是相輔相成,以更有效地應對不斷演變的網路威脅。

#2 AhnLab EDR 整合哪些類型的資料?

AhnLab EDR 整合以下與端點行為相關的資料:
① 檔案、網路、程式和系統行為
② 檔案的建立、修改和刪除
③ 登錄檔的建立、修改和刪除
④ 網路(URL/IP)連線
⑤ 程式(PID/PPID)
⑥ 系統行為
⑦ 其他 Windows 事件日誌和文物

#3 我可以在不使用 AhnLab V3 的情況下使用 AhnLab EDR 嗎?

AhnLab EDR 可以在不使用 AhnLab V3 的情況下進行使用,但我們通常建議客戶將 EDR 與 AhnLab EPP 一起使用,以實現集中端點安全管理和政策執行。此外,您還可以擴充套件威脅檢測範圍,因為 AhnLab EPP 會將 AhnLab V3 的惡意軟體檢測結果提供給 AhnLab EDR。總之,這些端點安全產品彼此深度整合,並在一起使用時帶來更大的好處。

#4 MDR 服務是否與 AhnLab EDR 一起提供?

“基本” MDR 服務是與 AhnLab EDR 一起提供的,無需額外費用。該服務提供專家主導的“知名”網路威脅分析,並提供主要、次要及每月統計報告。此外,威脅響應可以透過與 AhnLab 的安排提供。
基本的 MDR 服務自動隨 AhnLab EDR 附帶。它需要外部傳輸由 EDR 產生的檢測日誌。
*如果您希望獲得更高階的 MDR 服務,以提供全面的威脅檢測和響應,則需要額外購買“EDR Premium”。請參考解決方案簡介以瞭解詳細資訊。



上一則   |   回上頁   |   下一則