GravityZone 旗艦版
產(chǎn)品編號:92421
當前版本:v2023
開 發(fā) 商:Bitdefende
產(chǎn)品類型:獨立控件
產(chǎn)品功能:端點保護/端點檢測/擴展檢測/風險管理/沙盒分析器
開發(fā)平臺:Visual Studio 2019/ Visual Studio 2023
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
覆蓋整個生命周期的高級威脅防護解決方案
GravityZone 將行業(yè)頂級的EPP端點保護、EDR端點檢測與響應和 XDR擴展檢測和響應功能相結(jié)合,幫助您在威脅生命周期中高效地保護復雜的IT基礎(chǔ)設(shè)施(工作站、服務器、云工作負載和容器)。 Bitdefender XDR 的跨端點事件關(guān)聯(lián)引擎將威脅檢測和可見性提升到了一個全新的水平,將分析和事件關(guān)聯(lián)功能擴展到單個端點的邊界之外,以幫助您更有效地處理涉及多個端點的復雜網(wǎng)絡(luò)攻擊。 Bitdefender 在擴展檢測和響應(XDR)、端點檢測和響應(EDR)和端點保護平臺(EPP)中,均被 頂級咨詢機構(gòu) Gartner、Forrester 評選為代表供應商。 行業(yè)頂級的端點保護 GravityZone Ultra集成了全球頂級的保護堆棧,包含35+防護層,連續(xù)10年國際權(quán)威測評機構(gòu)測試中排名靠前。Bitdefender是AV-Test和AV-Comparatives過去10年中倍受好評的防病毒軟件,Bitdefender連續(xù)5年獲得AV-Comparatives年度產(chǎn)品稱號。在過去10年中,Bitdefender贏得的獎項超過任何其他公司 全球頂級的 EDR Bitdefender已連續(xù)三年榮獲Mitre ATT&CK EDR 評估的佳EDR產(chǎn)品(2020,2021和2022),能夠100%檢測針對Linux服務器的高級攻擊戰(zhàn)術(shù)和攻擊技術(shù)。事件工作臺提供攻擊從頭到尾的全面視圖,以及更深入的上下文,以便更快、更輕松地進行分析和調(diào)查。AI自動危險度評分、自動警報分類、事件關(guān)聯(lián)、引導式調(diào)查響應、攻擊階段、攻擊時間軸、Mitre ATT&CK集成等功能可以讓管理員在數(shù)秒內(nèi)評估威脅的影響。 XDR擴展檢測與響應 Bitdefender XDR 將分析和事件關(guān)聯(lián)功能擴展到單個端點的邊界之外,以幫助您更有效地處理涉及多個端點的復雜網(wǎng)絡(luò)攻擊。 XDR 獨特地為您提供組織級別的威脅可視化,以便您可以集中調(diào)查并更有效地響應。 能力&優(yōu)勢 XDR擴展檢測和響應 XDR 跨端點關(guān)聯(lián)技術(shù)檢測跨混合基礎(chǔ)架構(gòu)(工作站、服務器和容器,各種操作系統(tǒng))中多個端點的高級攻擊,將威脅檢測和可見性提升到一個新的水平。 全球頂級的端點保護 GravityZone Ultra 集成了行業(yè)頂級的端點保護,35+機器學習驅(qū)動的保護層可自動阻止99.9%的攻擊,在攻擊鏈的早期阻止復雜威脅,阻止攻擊者破壞您的系統(tǒng),防止太多安全事件帶來的“噪音”,避免安全團隊警報疲勞,降低安全運營難度和工作量。 事件調(diào)查和響應 使用 GravityZone Ultra 快速分類和調(diào)查警報。 安全團隊能夠迅速做出反應并一鍵單擊鼠標阻止正在進行的攻擊。 端點和人為風險管理 對于檢測到的可疑的文件,可由Agent自動發(fā)送到沙盒進行進一步的分析檢測,可將檢測的結(jié)果全網(wǎng)聯(lián)動判決。沙盒分析器可檢測逃逸型惡意軟件,免殺病毒,APT釣魚攻擊。沙盒即是強大的安全分析工具,也是一道強大的安全防護層。沙盒帶來了強大的安全自動化功能,無需手動抓可疑文件到廠商分析,集成的沙盒可在短短幾分鐘內(nèi)提供精確的判決和完整的分析報告。 沙盒分析器 對于檢測到的可疑的文件,可由Agent自動發(fā)送到沙盒進行進一步的分析檢測,可將檢測的結(jié)果全網(wǎng)聯(lián)動判決。沙盒分析器可檢測逃逸型惡意軟件,免殺病毒,APT釣魚攻擊。沙盒即是強大的安全分析工具,也是一道強大的安全防護層。沙盒帶來了強大的安全自動化功能,無需手動抓可疑文件到廠商分析,集成的沙盒可在短短幾分鐘內(nèi)提供精確的判決和完整的分析報告。 高級威脅情報 可配置的儀表板、電子郵件通知和針對即時報告和計劃報告的綜合報告功能,所有這些都通過集中式控制臺進行管理,從而為 IT 團隊節(jié)省了時間和精力。 SIEM 和 API 集成 內(nèi)置Syslog,API,SIEM 等接口,支持Splunk和ELK集成,大型企業(yè)可基于此獲取EDR原始數(shù)據(jù)和EDR分析數(shù)據(jù),深度對接SOC系統(tǒng),零信任系統(tǒng),實現(xiàn)智能安全運維。 覆蓋復雜的IT基礎(chǔ)架構(gòu) XDR 跨端點關(guān)聯(lián)技術(shù)檢測跨混合基礎(chǔ)架構(gòu)(工作站、服務器和容器,各種操作系統(tǒng))中多個端點的高級攻擊,將威脅檢測和可見性提升到一個新的水平。 技術(shù) & 架構(gòu) Bitdefender 使用自適應分層架構(gòu),包括端點安全加固、預防、檢測、修復和可視化。 檢測和響應 - 擴展檢測和響應準確地顯示潛在威脅的工作方式及其在您的環(huán)境中的上下文。 - MITRE 攻擊技術(shù)和危害指標提供對可能涉及的威脅和其他惡意軟件的新洞察 - 易于理解的視覺指南突出了關(guān)鍵的攻擊路徑,減輕了 IT 員工的負擔。 - 響應建議指出了補救或減少攻擊面的步驟。 風險分析 - 企業(yè)風險態(tài)勢儀表板 - 評估錯誤配置、應用程序和用戶漏洞。 - 獲取服務器和用戶設(shè)備的風險快照,并查看風險多的端點和用戶 - 將錯誤配置、易受攻擊的應用程序、用戶行為風險全部修復 威脅預防 & 緩解 GravityZone 無與倫比的防護技術(shù)堆棧,遠遠超過其它的安全解決方案。 - 在網(wǎng)絡(luò)、預執(zhí)行、運行時、運行后等所有維度提供保護,檢測文件和無文件攻擊 - 零信任持續(xù)進程監(jiān)控、注冊表監(jiān)控、代碼和命令行檢查、HyperDetect - 多個恢復層 從本地機器、遠程系統(tǒng)或 EDR 事件進行有效回滾 - 自適應高級反漏洞利用、自適應啟發(fā)式、可調(diào)節(jié)機器學習 - 防篡改備份以阻止未知勒索軟件攻擊 - 阻止遠程和網(wǎng)絡(luò)勒索軟件攻擊,并將攻擊者 IP 列入黑名單 - 清除惡意代碼殺死惡意進程,輕松進行文件隔離和刪除