•  什么是EDR端点检测与响应?

     

    Bitdefender EDR 安全监控您的网络以及早发现可疑活动,并提供抵御网络攻击所需的工具。它将 EDR 分析和事件关联功能扩展到单个端点的边界之外, 使您能够更有效地处理涉及多个端点的复杂网络攻击。

     

    这种跨端点关联技术将 EDR 的粒度和丰富的安全上下文与 XDR 的基础架构范围分析相结合(扩展检测和响应)。 通过在组织级别提供威胁可视化,XEDR 可帮助您集中调查并更有效地做出响应。

     

     

    01

    行业先进的检测

    在MITRE ATT&CK 2021 EDR评估报告中,Bitdefender EDR检测率全球排名极高。

    02

    关注调查和响应

    组织级别的事件可视化使您能够有效地响应、限制横向传播并阻止持续的攻击。

    03

    高效保护

    易于部署、低开销的代理可确保以最少的工作实现最大的效率和保护。如果你需要SOC服务,可轻松升级到 Bitdefender MDR 托管检测和响应。

     

     

    能力&优势

    01

    风险管理

    我们先进的风险分析技术不仅可以检查端点,还可以检查人类行为,使用数百种因素持续分析您的组织风险,以识别、确定优先级并为减轻用户、网络和端点风险提供指导。

    02

    行业先进的威胁检测

    Bitdefender EDR 实时检测高级威胁,包括无文件攻击、勒索软件和其他零日威胁。 威胁分析和事件收集器持续监控端点并将安全事件优先排序到事件列表中以供调查和响应。 

    03

    扩展检测和响应XEDR

    跨端点关联技术通过应用 XDR 功能来检测涉及混合基础架构(工作站、服务器或容器;运行各种操作系统)中的多个端点的高级攻击,将威胁检测和可见性提升到一个新的水平。

    04

    组织级别的可视化

    攻击者行动的全面可视化,丰富的上下文和威胁情报,突出关键的攻击路径,可帮助IT管理员快速识别、分析和响应安全事件,并从攻击中了解防护差距。

    05

    简化调查和响应

    Bitdefender EDR 提供创新且易于理解的可视化,具有丰富的上下文和威胁情报,可帮助 IT 人员了解攻击路径并识别漏洞。 这些可视化简化了调查和响应,减轻了 IT 员工的负担。 沙盒分析器使工作人员能够在封闭的虚拟环境中自动执行可疑payload,以隔离和消除可疑文件。 

    06

    实时告警

    可配置的仪表板、电子邮件通知和针对即时报告和计划报告的综合报告功能,所有这些都通过集中式控制台进行管理,从而为 IT 团队节省了时间和精力。

     

     

    Bitdefender EDR 的工作原理?

    Bitdefender EDR 是基于 Bitdefender GravityZone XDR 平台构建的解决方案。 部署在公司中的每个主机上,EDR 代理包含事件记录器,可以持续监控端点并安全地将分析结果和可疑事件详细信息发送到 GravityZone 管理控制台。 

     

    在管理控制台,Bitdefender 跨端点关联引擎收集和提取端点事件并生成优先的、安全事件的组织级视图,使管理员能够快速调查并有效响应威胁。