Bitdefender EDR
產(chǎn)品編號:91958
當前版本:v2023
開 發(fā) 商:Bitdefende
產(chǎn)品類型:獨立控件
產(chǎn)品功能:端點檢測/端點響應/安全監(jiān)控/風險管理/威脅檢測
開發(fā)平臺:Visual Studio 2019/ Visual Studio 2023
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
什么是EDR端點檢測與響應? Bitdefender EDR 安全監(jiān)控您的網(wǎng)絡以及早發(fā)現(xiàn)可疑活動,并提供抵御網(wǎng)絡攻擊所需的工具。它將 EDR 分析和事件關聯(lián)功能擴展到單個端點的邊界之外, 使您能夠更有效地處理涉及多個端點的復雜網(wǎng)絡攻擊。 這種跨端點關聯(lián)技術將 EDR 的粒度和豐富的安全上下文與 XDR 的基礎架構范圍分析相結合(擴展檢測和響應)。 通過在組織級別提供威脅可視化,XEDR 可幫助您集中調(diào)查并更有效地做出響應。 行業(yè)先進的檢測 在MITRE ATT&CK 2021 EDR評估報告中,Bitdefender EDR檢測率全球排名極高。 關注調(diào)查和響應 組織級別的事件可視化使您能夠有效地響應、限制橫向傳播并阻止持續(xù)的攻擊。 高效保護 易于部署、低開銷的代理可確保以最少的工作實現(xiàn)最大的效率和保護。如果你需要SOC服務,可輕松升級到 Bitdefender MDR 托管檢測和響應。 能力&優(yōu)勢 風險管理 我們先進的風險分析技術不僅可以檢查端點,還可以檢查人類行為,使用數(shù)百種因素持續(xù)分析您的組織風險,以識別、確定優(yōu)先級并為減輕用戶、網(wǎng)絡和端點風險提供指導。 行業(yè)先進的威脅檢測 Bitdefender EDR 實時檢測高級威脅,包括無文件攻擊、勒索軟件和其他零日威脅。 威脅分析和事件收集器持續(xù)監(jiān)控端點并將安全事件優(yōu)先排序到事件列表中以供調(diào)查和響應。 擴展檢測和響應XEDR 跨端點關聯(lián)技術通過應用 XDR 功能來檢測涉及混合基礎架構(工作站、服務器或容器;運行各種操作系統(tǒng))中的多個端點的高級攻擊,將威脅檢測和可見性提升到一個新的水平。 組織級別的可視化 攻擊者行動的全面可視化,豐富的上下文和威脅情報,突出關鍵的攻擊路徑,可幫助IT管理員快速識別、分析和響應安全事件,并從攻擊中了解防護差距。 簡化調(diào)查和響應 Bitdefender EDR 提供創(chuàng)新且易于理解的可視化,具有豐富的上下文和威脅情報,可幫助 IT 人員了解攻擊路徑并識別漏洞。 這些可視化簡化了調(diào)查和響應,減輕了 IT 員工的負擔。 沙盒分析器使工作人員能夠在封閉的虛擬環(huán)境中自動執(zhí)行可疑payload,以隔離和消除可疑文件。 實時告警 可配置的儀表板、電子郵件通知和針對即時報告和計劃報告的綜合報告功能,所有這些都通過集中式控制臺進行管理,從而為 IT 團隊節(jié)省了時間和精力。 Bitdefender EDR 的工作原理? Bitdefender EDR 是基于 Bitdefender GravityZone XDR 平臺構建的解決方案。 部署在公司中的每個主機上,EDR 代理包含事件記錄器,可以持續(xù)監(jiān)控端點并安全地將分析結果和可疑事件詳細信息發(fā)送到 GravityZone 管理控制臺。 在管理控制臺,Bitdefender 跨端點關聯(lián)引擎收集和提取端點事件并生成優(yōu)先的、安全事件的組織級視圖,使管理員能夠快速調(diào)查并有效響應威脅。