언어 선택

AhnLab XDR

威胁检测与响应的不断演进

AhnLab XDR的高级威胁检测、关联分析和风险量化覆盖所有安全领域,使用户可以方便地响应威胁。

选择AhnLab XDR的理由

最佳威胁响应、高效风险管理

准确的风险识别

支持对用户(ID、公司名、部门名、姓名、电子邮件地址等)持有的资产(设备ID、主机名、IP、MAC等)进行监控,并通过链接分析▲实体(entity)状态信息、▲用户/设备行为信息以准确识别风险。

01

基于灵活联动的系统响应

AhnLab XDR稳定地收集现有客户正在运营的异构安全解决方案的日志并进行数据关联分析。对于最终确认的安全事件(Incident),将与运行中的安全解决方案链接,进行系统化的响应(Response)。

02

提高安全级别和运营便利性

AhnLab XDR以SaaS形式提供持续的更新和增强的的运营便利性。此外,与AhnLab的威胁情报进行连接,可以确认资产的最新威胁影响并做出响应,而不需专用Agent,可以收集安全解决方案的日志,而不会影响资产的性能。

03

MXDR 专家分析服务

XDR 涉及终端、网络、邮件等多个安全领域,需具备全面的安全知识。通过专属的 MXDR 服务,提供由 AhnLab 专家进行的攻击事件与日志关联分析支持,助力企业快速、精准地识别安全威胁,有效降低风险。

04

主要功能

将多个威胁数据汇总为一个风险

风险量化

AhnLab XDR通过对初始收集的日志数据进行规范化和增强,执行链接分析和关联分析。基于分析结果,将风险汇总并量化,使用户能够直观地了解威胁的优先级和影响度,并制定响应策略。

最新场景规则

AhnLab XDR预定义并应用了综合考虑先前发生的风险和最近流行的风险场景的场景规则。此外,实时持续更新场景规则,使用户能够对最新威胁做出响应。

日志收集和链接响应

AhnLab XDR通过与AhnLab EPP和EDR进行链接,收集用户和资产的额外数据以用于响应。此外,还支持通过AhnLab Data Hub与当前正在运行的安全解决方案链接以保护数据并响应威胁,无需另行安装Agent。

基于AhnLab TI的 内部影响度监控

AhnLab的威胁情报平台AhnLab TIP中确认的入侵指标(IoC)信息可以通过监控功能来确认是否存在于内部资产中。此外,通过与AhnLab TIP进行链接,提供了更丰富的威胁情报,包括新闻剪辑和安全建议等。

跨多个域验证威胁检测与响应能力

2601077682963326.png

拦截率 100%!MITRE ATT&CK Eval Round 7

AhnLab 在 MITRE ATT&CK Evaluation 第 7 轮“防护(Protections)”项目中实现拦截率 100%。此外,在覆盖本地与云环境的威胁可视化及检测准确性方面,也取得了备受瞩目的成绩。

FAQs

常见问题解答

AhnLab XDR是一个分析平台,它基于构建在公司内部并运行的系统(例如安全解决方案、电子邮件)中生成的日志,对需要采取措施或确认的风险(Risk)进行优先级排序并管理。AhnLab XDR收集各种形式的异构日志, 基于用户和资产进行风险分析,并进行响应。 安全管理员可以通过生成的风险分数(Risk Score)确定需要采取措施的优先级,并对需要确认的风险采取多种方式的响应。 通过这种方式,可以提高内部安全水平并有效地管理安全。
AhnLab XDR基本上在公共云(AWS)上运营。它分析风险,包括端点、网络以及在运营云中生成和收集的日志,并与提供最新威胁信息的AhnLab TIP进行连接。鉴于AhnLab XDR的特性,在本地和封闭网络中的运营都受 到限制。
AhnLab XDR需要使用V3、AhnLab EPP和AhnLab EDR,以便有效确保用户和资产中生成的信息。在此基础上,AhnLab XDR以SaaS(Software as a Service)的形式提供独立服务。