AhnLab EDR
情境化端點偵測與響應
AhnLab EDR 提供穩健的威脅檢測、調查、響應功能,針對端點級別幫助使用者掌握先進的網路威脅。
為什麼選擇AhnLab EDR?
基於鐳射精確檢測的情境感知響應
檢測與分析的精確性
AhnLab EDR 由我們專門的 EDR 引擎驅動,幫助使用者更深入瞭解完整的攻擊故事,透過提供精確到位的檢測和結果的圖形化視覺化。我們能夠全面拆解惡意操作,並提供情境化的響應措施。
專家主導的分析與響應
我們的管理檢測和響應(MDR)服務補充了 AhnLab EDR,提供專家主導的威脅調查和響應的全面覆蓋。它加速使用者精簡整個檢測和響應過程,並以信心做出情境感知的安全決策。
專用控制檯以實現主動安全
AhnLab EDR Analyzer 是 AhnLab EDR 的專用控制檯,使用者可以進行即時檢測、深入分析以及對主動和潛在網路威脅的強力響應。它支援使用者採取主動安全的方式,而不必費力地追蹤警報。
讓分析師工作更輕鬆的卓越特徵
核心特色

最先進的視覺化
AhnLab EDR 直觀地視覺化網路威脅的全貌,包括型別、路徑、行為、關聯性、嚴重性及其他與 MITRE ATT&CK 框架對應的詳細資料,透過圖表、時間線和其他圖形確保使用者保持對情境的敏感性和隨時準備回應。
行為分析
AhnLab EDR 交叉檢查端點向量中的行為,並提供有關每種行為的型別、嚴重性和詳細資訊,並將其對映至標準化的 MITRE ATT&CK 知識庫。
使用者定義的行為規則集
AhnLab EDR 允許使用者在端點行為上部署預定義的靜態和動態規則,以提升威脅檢測的準確性並自動化響應過程。它在防止對手利用細微技術鑽漏洞方面發揮了關鍵作用。
主動威脅響應
AhnLab EDR 提供最佳的響應功能,包括文物和檔案聚合、網路隔離、回滾、程序終止等,幫助使用者以主動的方式取得成功的威脅響應。
無縫整合
AhnLab EDR 透過與我們的端點保護平臺 (AhnLab EPP)、威脅情報平臺 (AhnLab TIP) 和沙盒解決方案 (AhnLab MDS) 的多種安全控制無縫整合,增強了其威脅檢測和響應能力。
這裡將展示完整的攻擊歷史
儀錶板 Dashboard
安全的雲端儲存空間
AhnLab EDR 儀錶板旨在為使用者提供網路威脅的全景檢視,並驅動情境化的響應,從頭到尾進行管理。使用者可以從儀錶板中央監控最近檢測到的威脅、響應過程、圖形統計資料以及端點系統的整體威脅趨勢。
從儀錶板,您可以檢視:
V 最近檢測到的威脅及其相關細節
V 圖形統計資料:檢測型別、嚴重性、攻擊路徑
V 檢測到的威脅狀態:程式、主機、行為
V 整體威脅的主要趨勢:行為型別、檢測型別、嚴重性










