2月23日消息,今日微步在線正式發(fā)布終端安全管理平臺OneSEC。該平臺是基于微步在線七年威脅發(fā)現(xiàn)與響應的技術積淀,并歷經(jīng)三年打磨而成。
據(jù)介紹,OneSEC不僅具備反病毒、資產(chǎn)盤點、軟件管控等常規(guī)終端安全能力,還具備標準意義上的EDR模塊,從技術到場景全面對標國際頭部廠商,有效應對僵木蠕常見網(wǎng)絡威脅和釣魚、勒索、挖礦與APT等新型威脅攻擊,并提供了SaaS和本地化兩種部署模式,實現(xiàn)政企辦公網(wǎng)絡從風險發(fā)現(xiàn)、事前預防、事中檢測響應、事后溯源處置的一體化安全閉環(huán)。
OneSEC的EDR模塊利用安裝在終端上的輕量級Agent,實時收集終端上的全量行為日志數(shù)據(jù)并上傳云端,利用云端強大的計算資源進行IOA行為特征檢測。同時,EDR模塊還集成了包括威脅情報IOC、攻擊行為IOA、云端百億級樣本庫與圖關聯(lián)檢測等檢測方式,從多個維度交叉檢測,綜合評判,可全面、精準發(fā)現(xiàn)各類威脅事件。經(jīng)過VB100的評測,OneSEC的檢出率可達99.94%。
“單點+事件”檢測方式,能極大提升EDR的檢測能力,尤其是針對一些未知、極具隱藏能力的新型威脅,復雜多變的攻擊手法可能會繞過基于單點的檢測技術,但只要EDR抓住其中一個或幾個可疑行為,就能自動溯源出攻擊全過程,并精準告警。
并且,OneSEC可精準追溯威脅的進程源頭和執(zhí)行流,展示完整的進程上下文信息,讓企業(yè)安全團隊能夠迅速掌握攻擊詳情,并將威脅事件各階段攻擊行為與ATT&CK攻擊矩陣相關聯(lián)。據(jù)權威機構實測證明,OneSEC可覆蓋超過300項ATT&CK攻擊技術及子技術,覆蓋完整度高達91.3%。
在威脅處置方面,OneSEC也極大地簡化了處置流程,通過自動化手段,安全團隊可以一鍵將清理注冊表項、刪除文件/賬號、隔離網(wǎng)絡等處置策略下發(fā)到終端,秒級生效。針對一些高隱藏、高對抗的新型威脅,OneSEC還提供易于使用的專殺工具,一鍵推送,全網(wǎng)清理。
目前,OneSEC采用云端訂閱模式交付,無需采購硬件,企業(yè)只需申請一個賬號,即可將分散在全國的辦公終端納入統(tǒng)一管理,并可隨企業(yè)終端數(shù)量增加而隨需采購。針對有“數(shù)據(jù)不出網(wǎng)”等特殊需求的企業(yè),OneSEC也支持本地化部署。
微步在線CEO薛鋒介紹:“過去12個月已有數(shù)十家用戶正式使用EDR產(chǎn)品,包括基金公司、汽車、期貨公司,用戶給予很好功能反饋和正面反饋?!?/p>
- 《黑神話:悟空》PS5國行版將于6月18日正式發(fā)售,建議零售價268元起
- 報告:2029年美國AI搜索廣告支出將達260億美元,占比13.6%
- 重塑內(nèi)生安全體系 實現(xiàn)AI時代安全突圍 ——2025北京網(wǎng)絡安全大會(BCS)開幕
- 門禁憑證技術進化簡史:開啟更加安全和便利的未來
- Google I/O 大會:科技盛宴,引領未來創(chuàng)新潮流
- 馬蜂窩端午出行大數(shù)據(jù):短途周邊游是主流,非遺民俗關注度持續(xù)走高
- 微軟裁員6000人原因揭曉 AI沖擊首當其沖
- 騰訊音樂2025Q1業(yè)績持續(xù)高質(zhì)量增長:在線音樂服務收入達58億元,同比增長15.9%
- 硅谷巨頭庭審吐真言:未來10年Meta、谷歌搜索、iPhone或成歷史
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。