数据驱动安全理念的落地:360终端安全获CDM杂志前沿技术奖

与传统安全防御手段相比,360终端安全响应系统的优点在于,可以持续洞察内网终端的安全活动信息,并结合360大数据威胁情报等线索对内网沦陷终端进行快速的检索和定位,同时提供针对威胁事件的自动化响应和修复能力,以便于在对抗高级威胁中获得更好的效果与更快的效率。

作者:星期三, 四月 18, 20184,858
标签:, , ,

Palo Alto Networks宣布对EDR厂商Secdo的收购意向

Secdo在无需安全运维团队重建攻击步骤的前提下,仅通过通用事件数据采集便可实现对恶意行为的识别。与Palo Alto Networks Traps和平台集成后,这些海量数据将会被导入日志服务,并确保运行于Palo Alto Networks应用框架之上的各类应用以更高的精准度实现对网络攻击的检测、可视和阻截。

作者:星期四, 四月 12, 20184,741
标签:, , ,

EDR普及的关键:击败警报疲劳

EDR需要专门的安全运营中心(SOC)团队人工调查事件警报,而这一高成本障碍目前只有大型企业才有足够的资源去跨越。但是,真的是这样吗?

作者:星期一, 三月 12, 20188,315
标签:,

端点安全7大“必备”功能

如今,组织都想拥有一套功能全面的端点安全组件,但这究竟意味着什么呢?基于大量的研究,本文总结了端点安全“必备”的七大功能。

作者:星期五, 三月 9, 20188,400
标签:, ,

EDR时代正在到来 并将形成3类细分

终端检测与响应(EDR)的重点不在于阻止漏洞利用和恶意软件,而在于监视终端以检测可疑活动,并捕获可疑数据以进行安全取证及调查。

作者:星期四, 二月 1, 201812,749
标签:,

这种新型EDR工具可实现秒级对全IT资产的检测与修复

公司企业仍需威胁分析师来识别潜在事件;需要IT运维团队在必要的地方影响修复。Tachyon能使两个团队更有效协作,以便潜在事件能在数秒内被检测并修复,而不是要数小时甚或几天。

作者:星期一, 三月 13, 20176,033
标签:, ,

怎样为企业挑选正确的EDR解决方案

传统反病毒解决方案虽然也很重要,却不足以保护企业终端免受攻击。另外,传统反病毒解决方案只能封锁已知威胁,一旦威胁是未识别的,便很有可能穿透防护。

作者:星期六, 十月 8, 20167,253
标签:, ,

做好入侵检测与响应需要谨记这四条守则

机构应当对新威胁的迹象随时保持警惕,病使用对旧威胁的响应方式创建新的预防措施,不断检测新的终端与配置上的变化。

作者:星期日, 六月 12, 20165,588
标签:, ,

忘记密码