언어 선택

AhnLab EDR

精确检测、专业分析、强大的响应

AhnLab EDR是一款端点威胁检测与响应解决方案,能够精准地检测和响应高级威胁,并具备积极的威胁狩猎功能。

为什么选择AhnLab EDR?

综合性的检测(D)和强大的响应(R)之间的协同效应

精准的威胁检测和分析

AhnLab EDR通过专用引擎精准检测端点威 胁,并通过直观的可视化方式呈现,使用户能 够了解威胁的来龙去脉。此外,通过专业的 原因和背景分析,提出最佳的应对方案。

01

专业分析和响应服务

通过提供MDR(Managed Detection and R esponse)服务,AhnLab安全专家系统地分 析并响应针对组织的端点安全威胁,从而实 现了为客户提供有效的威胁检测和响应。

02

面向客户驱动的运营

AhnLab EDR通过专用控制台“AhnLab EDR Analyzer”快速识别已经发生或将来很有可 能发生的威胁,并支持精确的分析和响应。

03

主要功能

以卓越的威胁分析能力提供差异化的功能

图表和时间线分析

直观地显示对检测到威胁进行详细分析的内 容,包括MITRE ATT&CK框架的16种威胁类 型、引入途径、主要行为、相关关系、风险 级别、威胁信息链接。

主要行为分析

根据MITRE ATT&CK Technique(Sub-Tech nique)分类,区分主要行为,并提供每个 行的详细信息、风险级别和其他威胁信息。

基于用户定义的行为规则

使用用户定义规则,定义端点行为的动态和 静态条件,从而实现优化的威胁检测和自动 响应。

主动的端点威胁响应

提供客户驱动的响应功能,包括Artifact收集、 文件收集、网络隔离、回滚和进程结束等, 用于应对威胁。

灵活的链接和集成

与各种解决方案集成,包括AhnLab EPP和V 3,并通过与AhnLab TIP和AhnLab MDS联 动增强威胁分析和响应能力。

仪表板

从多角度查看威胁检测和响应情况

2403132977439130.png

AhnLab EDR通过仪表板提供▲威胁情况、▲最近检测到的威胁的信息,从而能够监控最 新威胁的处理情况以及最近检测的威胁信息。

此外,还提供▲检测到的威胁的各种统计信息、▲检测到的威胁的Top信息、▲威胁趋势 信息,从而可以从各个角度直观地查看和监控检测到的威胁。

另外,在联动AhnLab TIP时,可以查看最新的Top IoC(文件、IP、URL)和安全公告信 息,以积极利用威胁情报来响应威胁并制定安全加强策略。

  • 威胁情况和最近检测的威胁信息
  • 检测到的威胁的各种统计信息(各严重级别、检测类型、引入途径)
  • 检测到的威胁的Top信息(各进程、主机和主要行为)
  • 威胁趋势信息(各行为类型、检测类型、严重级别)
  • 最新威胁情报(与AhnLab TIP联动时)

得到全世界认可的EDR解决方案

2601077681493990.png

拦截率 100%!MITRE ATT&CK Eval Round 7

AhnLab 在 MITRE ATT&CK Evaluation 第 7 轮“防护(Protections)”项目中实现拦截率 100%。此外,在覆盖本地与云环境的威胁可视化及检测准确性方面,也取得了备受瞩目的成绩。

2403033920630081.png

客户认可的卓越的恶意软件和勒索软件检测能力

“AhnLab EDR全面监控端点威胁,运营高效且效果显著。此外,与AhnLab的其他产品一样,管理员控制台 也保持一致性。通过与其他产品的比较测试中,AhnLab EDR能够更多地检测到恶意软件和勒索软件。我们正 在通过AhnLab EDR轻松便捷地监控组织的数据。”

2608060006731666.png

荣获 2026 年亚太地区终端安全
竞争战略领导力奖

AhnLab 始终坚持以 AI 为核心的一体化安全平台战略,展现出引领终端安全未来发展的领导力。 这一战略能够切实帮助客户在日益复杂的威胁环境中提升安全可视性、运营效率和网络韧性,为企业应对不断演进的网络威胁提供有力支撑。

FAQs

常见问题解答

防病毒软件是最基本和根本的安全解决方案,在端点上检测和拦截或隔离恶意代码。 防病毒软件具有其本身固有的角色,而EDR无法替代。然而,仅通过端点日志收集等方式来追踪恶意代码的感染(引入)途径并提供可见性存在限制,并且在确保额外的响应能力方面可能存在制约。 为了弥补这一点并实现更强大的响应,EDR是必要的。 除了防病毒软件之外,由于防火墙、IPS、SIEM等专用产品各自具有不同的角色和目的,因此它们仍然被积极采用和运营。 作为响应各种端点最新威胁的补充手段(Complementary),EDR就是从新方法论的角度实施的解决方案。
AhnLab EDR收集如下所有端点的行为信息: ① 文件、网络、进程、系统行为信息 ② 文件创建/修改/删除信息 ③ 注册表创建/修改/删除信息 ④ 网络(URL/IP)连接信息 ⑤ 进程(PID/PPID)信息 ⑥ 系统行为信息 ⑦ 其他Windows事件日志和Artifacts信息
AhnLab EDR可以独立使用,无需安装AhnLab V3。 然而,为了全面的Agent和策略管理,建议默认使用AhnLab EPP。 作为参考,如果同时使用AhnLab EDR和V3,则可以额外获取V3诊断的恶意代码相关信息以及利用V3引擎进行APT诊断的信息。因此,从高级威胁检测方面考虑,我们建议同时使用AhnLab EDR和AhnLab V3。
如果购买AhnLab EDR,您将同时获得基本级别的MDR服务。 基本级别的MDR服务是在AhnLab EDR检测到的事件中,对已知的威胁提供第1次/第2次报告以及每月统计报告的安全专家服务。此外,经与AhnLab预先协商,还可以在必要时获得威胁响应服务。 *基本级别的MDR服务在引进AhnLab EDR时默认提供,但如果无法将EDR检测日志发送到外部,则无法提供该服务。 **如果希望通过AhnLab安全专家获得MDR服务,包括除已知威胁之外的可疑行为信息,您可以购买EDR Premium(单独付费服务)以获取该服务。