FreeBuf 2018 SOC & EDR应用建设高峰论坛
  

sangfor资讯 3575

{{ttag.title}}
FreeBuf 2018 SOC & EDR应用建设高峰论坛,某公司带来EDR解决方案

7月25日,由FreeBuf主办的「聚焦终端响应 智慧安全运营 2018 SOC & EDR应用建设高峰论坛」在深圳举办。某公司终端安全产品部主管邹荣新先生在论坛上做了主题为《  EDR与企业安全落地的实践及思考》的分享,通过总结某公司EDR安全响应专家团队上半年166例企业用户的安全应急响应情况,深入分析用户痛点,为企业安全建设提供思路和借鉴。
随着安全技术的不断发展,很多企业逐渐意识到要想把恶意攻击者完全拦截在企业环境之外,单靠部署防火墙和防病毒软件来预防攻击远远不够,必须能够快速检测和响应攻击。实时了解每个终端的安全状况,提升安全检测和响应能力成为企业迫切需求。因此,终端检测与响应产品EDR在全球信息安全行业中备受推崇。某公司基于对端点安全技术、入侵行为的深入研究,结合企业切身痛点与真实需求,提出的终端安全解决方案——终端检测响应平台(简称EDR),以资产为中心,为用户提供精准防御、持续检测以及协同响应,帮助用户快速处置威胁事件。
在会议上,邹荣新总结了某公司EDR安全响应专家团队在上半年响应的166例企业用户的安全应急事件。他讲到:“通过分析近年来端点安全防护技术和威胁入侵演进,发现目前的入侵与以往相比更快、更智能、更隐秘、目的性更强。对应入侵的演进,企业终端安全主要面临着无统一管控平台、事件发现不及时、安全响应速度慢、无专职安全人员等方面的问题,而传统终端安全产品并不能很好地解决用户以上痛点。”
相比传统终端安全产品只能根据已有规则对事件进行检测防御,EDR产品的核心在于能够对未知威胁的持续检测和响应,缩短各类威胁驻留在企业的时间。与此同时,某公司EDR能够做到云网端防护联动(EDR与安全感知、防火墙,以及云端形成联动),实现边界到终端的完整防护、检测和响应安全体系。能够切实有效帮助用户击破痛点,实现威胁闭环处置、协同响应,帮助用户快速处置威胁事件,助力用户打造强大稳固的安全防护系统!

你对某公司安全产品有何建议或想法?
欢迎留言讨论!

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

哥丶珍藏版 发表于 2018-7-27 16:11
  
建议有个视频给去不了现场的了解了解
Nevermore 发表于 2018-7-27 16:29
  
围观学习
新手565981 发表于 2018-7-29 17:23
  
某公司EDR能够做到云网端防护联动,产品定位很好
小华子 发表于 2019-5-30 13:02
  
建议有个视频给去不了现场的了解了解
沧海 发表于 2019-6-20 12:49
  
这个不错
新手486484 发表于 2021-7-10 21:02
  
学习到了 很棒的分享                       
玉米 发表于 2021-7-10 21:14
  
学习到了 很棒的分享                       
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
2024年技术争霸赛
技术笔记
每周精选
产品连连看
2023技术争霸赛专题
干货满满
安装部署配置
技术咨询
标准化排查
新版本体验
秒懂零信任
技术晨报
自助服务平台操作指引
功能体验
运维工具
通用技术
文档捉虫活动
信服课堂视频
功能咨询
GIF动图学习
问题分析处理
每日一记
SDP百科
排障笔记本
畅聊IT
答题自测
专家问答
技术圆桌
测试报告
用户认证
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
卧龙计划
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
流量管理
云计算知识
原创分享
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

217
278
151

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人