AhnLab

  • 个人信息保护策略
  • 法律声明
  • 最终用户许可协议
  • 联系我们
  • 网站地图
V3引擎版本OES :
前往引擎更新 →
  • 京ICP备06044843号-1
  • © AhnLab, Inc. All rights reserved.
  • ASEC
  • MyCompany(ELS)
skip navigation
  • 메뉴
  • 본문
  • 하단 정보(링크)
  • 产品
    • AhnLab PLUS Platform
    • AhnLab Endpoint PLUS
      • 防病毒软件
      • 端点保护平台(EPP)
      • 移动安全
      • 高级威胁防御(ATD)
      • 端点检测与响应(EDR)
      • 中小企业安全
    • AhnLab Network PLUS
      • 下一代防火墙
      • 网络入侵防御(IPS)
      • 防DDoS攻击
      • 高级威胁防御(ATD)
      • 威胁管理系统(TMS)
    • AhnLab Cloud PLUS
      • 云工作负载保护平台(CWPP)
      • 云防火墙
      • 云IPS
      • 云威胁管理系统
    • AhnLab Connect PLUS
      • 扩展检测与响应(XDR)
      • 威胁情报
      • SOAR
    • AhnLab CPS PLUS
      • CPS安全综合管理
      • OT端点安全
      • OT可见性和威胁检测
      • OT便携式反恶意软件
      • OT防火墙
      • OT单向数据传输
      • OT高级威胁响应
      • IT端点安全
      • IT反恶意软件
      • CPS威胁情报
    • AhnLab AI PLUS
    • 所有产品和服务
  • 服务
    • AhnLab Service PLUS
      • 安全托管
      • 专业服务
      • 云MSP
      • MDR服务
      • 信息保护咨询
      • 数字取证
      • 全球合作伙伴
    • 所有产品和服务
  • 解决方案
    • 勒索软件防御
    • 混合云安全
    • 零信任
    • CPS安全
    • SOC现代化
    • 威胁检测与响应(TDR)
    • 防DDoS攻击
  • 客户支持
    • 在线客户支持
      • 在线问答
    • 技术支持
    • 公告
    • 下载中心
  • 内容中心
    • 内容中心
    • ASEC
      • 威胁情报
      • 威胁行为者分类体系
      • ASEC Blog
    • 精选内容
      • MITRE ATT&CK 第七轮评测
      • AhnLab 成立30周年
      • Frost Radar CPS 安全领导者
  • 合作伙伴
  • 公司
    • 关于AhnLab
    • 战略物资
登录
登录
언어 선택

最近没有搜索记录。

    • 联系我们
    • 内容中心
    • My Company
    • OT端点安全
家
产品
  • 产品
  • 服务
  • 解决方案
  • 客户支持
  • 内容中心
  • 合作伙伴
  • 公司
AhnLab Endpoint PLUS
  • AhnLab PLUS Platform
  • AhnLab Endpoint PLUS
  • AhnLab Network PLUS
  • AhnLab Cloud PLUS
  • AhnLab Connect PLUS
  • AhnLab CPS PLUS
  • Other products
  • AhnLab AI PLUS
  • 所有产品和服务
端点检测与响应(EDR)
  • 防病毒软件
  • 端点保护平台(EPP)
  • 移动安全
  • 高级威胁防御(ATD)
  • 端点检测与响应(EDR)
  • 中小企业安全

AhnLab EDR

精确检测、专业分析、强大的响应

宣传资料

AhnLab EDR是一款端点威胁检测与响应解决方案,能够精准地检测和响应高级威胁,并具备积极的威胁狩猎功能。

为什么选择AhnLab EDR?

综合性的检测(D)和强大的响应(R)之间的协同效应

精准的威胁检测和分析

AhnLab EDR通过专用引擎精准检测端点威 胁,并通过直观的可视化方式呈现,使用户能 够了解威胁的来龙去脉。此外,通过专业的 原因和背景分析,提出最佳的应对方案。

01

专业分析和响应服务

通过提供MDR(Managed Detection and R esponse)服务,AhnLab安全专家系统地分 析并响应针对组织的端点安全威胁,从而实 现了为客户提供有效的威胁检测和响应。

02

面向客户驱动的运营

AhnLab EDR通过专用控制台“AhnLab EDR Analyzer”快速识别已经发生或将来很有可 能发生的威胁,并支持精确的分析和响应。

03

主要功能

以卓越的威胁分析能力提供差异化的功能

图表和时间线分析

直观地显示对检测到威胁进行详细分析的内 容,包括MITRE ATT&CK框架的16种威胁类 型、引入途径、主要行为、相关关系、风险 级别、威胁信息链接。

主要行为分析

根据MITRE ATT&CK Technique(Sub-Tech nique)分类,区分主要行为,并提供每个 行的详细信息、风险级别和其他威胁信息。

基于用户定义的行为规则

使用用户定义规则,定义端点行为的动态和 静态条件,从而实现优化的威胁检测和自动 响应。

主动的端点威胁响应

提供客户驱动的响应功能,包括Artifact收集、 文件收集、网络隔离、回滚和进程结束等, 用于应对威胁。

灵活的链接和集成

与各种解决方案集成,包括AhnLab EPP和V 3,并通过与AhnLab TIP和AhnLab MDS联 动增强威胁分析和响应能力。

主要行为分析

根据MITRE ATT&CK Technique(Sub-Tech nique)分类,区分主要行为,并提供每个 行的详细信息、风险级别和其他威胁信息。

基于用户定义的行为规则

使用用户定义规则,定义端点行为的动态和 静态条件,从而实现优化的威胁检测和自动 响应。

主动的端点威胁响应

提供客户驱动的响应功能,包括Artifact收集、 文件收集、网络隔离、回滚和进程结束等, 用于应对威胁。

灵活的链接和集成

与各种解决方案集成,包括AhnLab EPP和V 3,并通过与AhnLab TIP和AhnLab MDS联 动增强威胁分析和响应能力。

仪表板

从多角度查看威胁检测和响应情况

2403132977439130.png

AhnLab EDR通过仪表板提供▲威胁情况、▲最近检测到的威胁的信息,从而能够监控最 新威胁的处理情况以及最近检测的威胁信息。

此外,还提供▲检测到的威胁的各种统计信息、▲检测到的威胁的Top信息、▲威胁趋势 信息,从而可以从各个角度直观地查看和监控检测到的威胁。

另外,在联动AhnLab TIP时,可以查看最新的Top IoC(文件、IP、URL)和安全公告信 息,以积极利用威胁情报来响应威胁并制定安全加强策略。

  • 威胁情况和最近检测的威胁信息
  • 检测到的威胁的各种统计信息(各严重级别、检测类型、引入途径)
  • 检测到的威胁的Top信息(各进程、主机和主要行为)
  • 威胁趋势信息(各行为类型、检测类型、严重级别)
  • 最新威胁情报(与AhnLab TIP联动时)

解决方案

威胁检测与响应系统的核心

  • 威胁检测和响应
    查看更多

    威胁检测和响应

    最新的网络威胁跨越安全边界,执行各种恶意行为。AhnLab不仅在端点上检测和响应威 胁,还在网络和云端等各种领域检测和响应威胁,并通过专家服务不断提升安全专业性。

  • 勒索软件响应
    查看更多

    勒索软件响应

    攻击者在最终部署勒索软件之前使用各种攻击技 术。AhnLab不仅仅是简单的拦截,而是通过建立 有机的安全系统,有效地防御最新的勒索软件。

相关产品

  • 查看更多

    AhnLab EPP

    有机结合和集成管理各种端点安全 解决方案的安全平台

  • 查看更多

    MDR服务

    MDR(托管检测与响应)服务是由 AhnLab专家主动分析检测到的威胁, 并提供响应方案的服务。

得到全世界认可的EDR解决方案

2601077681493990.png

拦截率 100%!MITRE ATT&CK Eval Round 7

AhnLab 在 MITRE ATT&CK Evaluation 第 7 轮“防护(Protections)”项目中实现拦截率 100%。此外,在覆盖本地与云环境的威胁可视化及检测准确性方面,也取得了备受瞩目的成绩。

MITRE ATT&CK Evaluation Round 7

2403033920630081.png

客户认可的卓越的恶意软件和勒索软件检测能力

“AhnLab EDR全面监控端点威胁,运营高效且效果显著。此外,与AhnLab的其他产品一样,管理员控制台 也保持一致性。通过与其他产品的比较测试中,AhnLab EDR能够更多地检测到恶意软件和勒索软件。我们正 在通过AhnLab EDR轻松便捷地监控组织的数据。”

2512059152769099.jpg

2025年, 连续 7 年荣获
“韩国端点安全企业”大奖

AhnLab 终端安全平台不仅仅是功能的集合,更致力于系统性解决客户面临的复杂性、成本及稳定性问题。AhnLab 洞察全球厂商容易忽视的客户需求,成为真正的问题解决者与终端安全领域的创新领导者。

Vivien Pua
Frost & Sullivan 分析师

资源

  • 白皮书

    “从检测到响应” 利用 EDR 的安全策略

    download
  • 案例研究

    有效的Linux安全策略

    download
  • 宣传资料

    精确检测、专业的分析与响应、主动的威胁狩猎

    download
  • eBook

    MITRE ATT&CK 第 7 轮评测实现 100% 拦截率!

    download

FAQs

常见问题解答

防病毒软件是最基本和根本的安全解决方案,在端点上检测和拦截或隔离恶意代码。 防病毒软件具有其本身固有的角色,而EDR无法替代。然而,仅通过端点日志收集等方式来追踪恶意代码的感染(引入)途径并提供可见性存在限制,并且在确保额外的响应能力方面可能存在制约。 为了弥补这一点并实现更强大的响应,EDR是必要的。 除了防病毒软件之外,由于防火墙、IPS、SIEM等专用产品各自具有不同的角色和目的,因此它们仍然被积极采用和运营。 作为响应各种端点最新威胁的补充手段(Complementary),EDR就是从新方法论的角度实施的解决方案。
AhnLab EDR收集如下所有端点的行为信息: ① 文件、网络、进程、系统行为信息 ② 文件创建/修改/删除信息 ③ 注册表创建/修改/删除信息 ④ 网络(URL/IP)连接信息 ⑤ 进程(PID/PPID)信息 ⑥ 系统行为信息 ⑦ 其他Windows事件日志和Artifacts信息
AhnLab EDR可以独立使用,无需安装AhnLab V3。 然而,为了全面的Agent和策略管理,建议默认使用AhnLab EPP。 作为参考,如果同时使用AhnLab EDR和V3,则可以额外获取V3诊断的恶意代码相关信息以及利用V3引擎进行APT诊断的信息。因此,从高级威胁检测方面考虑,我们建议同时使用AhnLab EDR和AhnLab V3。
如果购买AhnLab EDR,您将同时获得基本级别的MDR服务。 基本级别的MDR服务是在AhnLab EDR检测到的事件中,对已知的威胁提供第1次/第2次报告以及每月统计报告的安全专家服务。此外,经与AhnLab预先协商,还可以在必要时获得威胁响应服务。 *基本级别的MDR服务在引进AhnLab EDR时默认提供,但如果无法将EDR检测日志发送到外部,则无法提供该服务。 **如果希望通过AhnLab安全专家获得MDR服务,包括除已知威胁之外的可疑行为信息,您可以购买EDR Premium(单独付费服务)以获取该服务。