AhnLab EDR是一款端点威胁检测与响应解决方案,能够精准地检测和响应高级威胁,并具备积极的威胁狩猎功能。
为什么选择AhnLab EDR?
综合性的检测(D)和强大的响应(R)之间的协同效应
主要功能
以卓越的威胁分析能力提供差异化的功能
仪表板
从多角度查看威胁检测和响应情况
AhnLab EDR通过仪表板提供▲威胁情况、▲最近检测到的威胁的信息,从而能够监控最
新威胁的处理情况以及最近检测的威胁信息。
此外,还提供▲检测到的威胁的各种统计信息、▲检测到的威胁的Top信息、▲威胁趋势
信息,从而可以从各个角度直观地查看和监控检测到的威胁。
另外,在联动AhnLab TIP时,可以查看最新的Top IoC(文件、IP、URL)和安全公告信
息,以积极利用威胁情报来响应威胁并制定安全加强策略。
- 威胁情况和最近检测的威胁信息
- 检测到的威胁的各种统计信息(各严重级别、检测类型、引入途径)
- 检测到的威胁的Top信息(各进程、主机和主要行为)
- 威胁趋势信息(各行为类型、检测类型、严重级别)
- 最新威胁情报(与AhnLab TIP联动时)
得到全世界认可的EDR解决方案
FAQs
常见问题解答
防病毒软件是最基本和根本的安全解决方案,在端点上检测和拦截或隔离恶意代码。
防病毒软件具有其本身固有的角色,而EDR无法替代。然而,仅通过端点日志收集等方式来追踪恶意代码的感染(引入)途径并提供可见性存在限制,并且在确保额外的响应能力方面可能存在制约。
为了弥补这一点并实现更强大的响应,EDR是必要的。
除了防病毒软件之外,由于防火墙、IPS、SIEM等专用产品各自具有不同的角色和目的,因此它们仍然被积极采用和运营。
作为响应各种端点最新威胁的补充手段(Complementary),EDR就是从新方法论的角度实施的解决方案。
AhnLab EDR收集如下所有端点的行为信息:
① 文件、网络、进程、系统行为信息
② 文件创建/修改/删除信息
③ 注册表创建/修改/删除信息
④ 网络(URL/IP)连接信息
⑤ 进程(PID/PPID)信息
⑥ 系统行为信息
⑦ 其他Windows事件日志和Artifacts信息
AhnLab EDR可以独立使用,无需安装AhnLab V3。
然而,为了全面的Agent和策略管理,建议默认使用AhnLab EPP。
作为参考,如果同时使用AhnLab EDR和V3,则可以额外获取V3诊断的恶意代码相关信息以及利用V3引擎进行APT诊断的信息。因此,从高级威胁检测方面考虑,我们建议同时使用AhnLab EDR和AhnLab V3。
如果购买AhnLab EDR,您将同时获得基本级别的MDR服务。
基本级别的MDR服务是在AhnLab EDR检测到的事件中,对已知的威胁提供第1次/第2次报告以及每月统计报告的安全专家服务。此外,经与AhnLab预先协商,还可以在必要时获得威胁响应服务。
*基本级别的MDR服务在引进AhnLab EDR时默认提供,但如果无法将EDR检测日志发送到外部,则无法提供该服务。
**如果希望通过AhnLab安全专家获得MDR服务,包括除已知威胁之外的可疑行为信息,您可以购买EDR Premium(单独付费服务)以获取该服务。