產(chǎn)品概述
讓安全更有效、更簡(jiǎn)單
深信服下一代防火墻通過提出“融合安全,簡(jiǎn)單有效”價(jià)值主張,為用戶業(yè)務(wù)提供全生命周期保護(hù),真正實(shí)現(xiàn)全程可視和全程保護(hù)。
- 事前 預(yù)知: 深信服AF幫助用戶在事前自動(dòng)發(fā)現(xiàn)新增資產(chǎn)、評(píng)估漏洞及是否有保護(hù)策略。
- 事中 防御: 構(gòu)建L2-7層縱深防御體系,屏蔽防護(hù)短板且具備聯(lián)動(dòng)和關(guān)聯(lián)分析能力。
- 事后 檢測(cè)/響應(yīng):
持續(xù)檢測(cè)繞過防御的威脅,并通過云端安全服務(wù)提供7*24小時(shí)快速響應(yīng)的技術(shù)服務(wù)。在IT業(yè)務(wù)運(yùn)維全過程內(nèi)向用戶提供對(duì)風(fēng)險(xiǎn)的認(rèn)知、對(duì)保護(hù)過程的認(rèn)知和對(duì)結(jié)果的認(rèn)知,幫助您的IT系統(tǒng)更簡(jiǎn)單、更安全、更有價(jià)值。
產(chǎn)品優(yōu)勢(shì)
我們還為您提供獨(dú)特的安全可視,提升全過程的安全認(rèn)知能力
安全保護(hù)/安全可視
對(duì)風(fēng)險(xiǎn)的認(rèn)知
- 哪些資產(chǎn)要保護(hù)? 資產(chǎn)發(fā)現(xiàn)
- 哪里不安全? 風(fēng)險(xiǎn)識(shí)別
- 當(dāng)前是否有策略? 策略分析
對(duì)保護(hù)過程的認(rèn)知
- 誰在攻擊我? 攻擊鏈可視
- 是否被繞過? 檢測(cè)異常行為
- 是否真是存在? 攻擊舉證
對(duì)保護(hù)結(jié)果的認(rèn)知
- 安全的效果怎么樣? 安全狀態(tài)
- 保護(hù)的效果怎么樣? 安全事件
- 下一步做什么? 待辦事項(xiàng)
產(chǎn)品概述
深信服終端檢測(cè)響應(yīng)平臺(tái)EDR,圍繞終端資產(chǎn)安全生命周期,通過預(yù)防、防御、檢測(cè)、響應(yīng)賦予終端更為細(xì)致的隔離策略、更為精準(zhǔn)的查殺能力、更為持續(xù)的檢測(cè)能力、更為快速的處置能力。在應(yīng)對(duì)高級(jí)威脅的同時(shí),通過云網(wǎng)端聯(lián)動(dòng)協(xié)同、威脅情報(bào)共享、多層級(jí)響應(yīng)機(jī)制,幫助用戶快速處置終端安全問題,構(gòu)建輕量級(jí)、智能化、響應(yīng)快的下一代終端安全系統(tǒng)。
- 智能檢測(cè)
- 快速響應(yīng)
- 全面防護(hù)
產(chǎn)品優(yōu)勢(shì)
智能檢測(cè),洞察威脅本質(zhì)
深信服EDR通過人工智能持續(xù)學(xué)習(xí)、自我進(jìn)化能力實(shí)現(xiàn)無特征檢測(cè),真正洞察威脅本質(zhì),能夠更有效的鑒定未知病毒。利用深度學(xué)習(xí)訓(xùn)練數(shù)千維度的算法模型,多維度的檢測(cè)技術(shù),應(yīng)用高檢出率和低誤報(bào)率的算法模型,并使用線上海量大數(shù)據(jù)的運(yùn)營(yíng)分析,用特征訓(xùn)練不斷完善算法。與此同時(shí),輔以信譽(yù)庫(kù)加上行為分析、基因特征等技術(shù),構(gòu)建完善的防御體系,全面預(yù)防、有效檢測(cè)。
迅捷靈動(dòng)處置,及時(shí)響應(yīng)威脅
應(yīng)用網(wǎng)絡(luò)安全產(chǎn)品,是為了能夠有效應(yīng)對(duì)安全事件,及時(shí)止損。深信服EDR能夠幫助用戶及時(shí)、高效地響應(yīng)處置安全威脅。一方面,深信服EDR可根據(jù)檢測(cè)命中的威脅內(nèi)容,進(jìn)行迅捷處置。區(qū)別于傳統(tǒng)終端安全的文件隔離方式,深信服EDR提供基于文件、機(jī)器、群組等全面處置手段。隔離響應(yīng)手段包括:終端主機(jī)隔離、業(yè)務(wù)組隔離、文件信任、文件隔離、文件刪除、文件恢復(fù)等。另一方面,安全建設(shè)不是孤立的,終端安全作為安全建設(shè)的關(guān)鍵一環(huán),應(yīng)能夠與其他安全設(shè)備聯(lián)動(dòng)進(jìn)行協(xié)同響應(yīng)。深信服EDR通過智慧協(xié)同、自動(dòng)處置,形成立體防護(hù)能力,幫助用戶快速封堵威脅,縮短威脅在用戶環(huán)境的發(fā)現(xiàn)和處置時(shí)間。
一體化管理,終端資產(chǎn)全面識(shí)別
組織單位只有掌握了自身資產(chǎn)狀況,以及自身業(yè)務(wù)的安全狀況,才能從容不迫的應(yīng)對(duì)風(fēng)險(xiǎn)。深信服EDR采用一體化統(tǒng)一管理方式應(yīng)用,全面兼容不同終端/服務(wù)器形態(tài)、操作系統(tǒng)類型,全類型資產(chǎn)策略一體化,并輔以多層次威脅檢測(cè)、Web后門檢測(cè)、僵尸網(wǎng)絡(luò)檢測(cè)、入侵攻擊檢測(cè)、基線合規(guī)檢測(cè)、熱點(diǎn)事件IOC檢測(cè)等手段,確保終端具備更為全面的防護(hù)能力,也使得每一臺(tái)終端上的資產(chǎn)信息更加清晰,便于管理。
產(chǎn)品概述
深信服上網(wǎng)行為管理
基于對(duì)客戶需求的深刻洞察以及先進(jìn)的技術(shù),讓組織的上網(wǎng)行為合規(guī)無憂
為您提供大數(shù)據(jù)日志中心平臺(tái),讓您的上網(wǎng)數(shù)據(jù)更有價(jià)值
用戶和終端
- 防共享技術(shù)、非法Wi-Fi熱點(diǎn)識(shí)別技術(shù),讓非法用戶和終端無所遁形,準(zhǔn)確識(shí)別并封堵
應(yīng)用和內(nèi)容
- 千萬級(jí)URL庫(kù)和2500多種應(yīng)用的應(yīng)用特征識(shí)別庫(kù),以及每2周更新迭代一次,保障新應(yīng)用及時(shí)識(shí)別,淘汰老應(yīng)用保持識(shí)別庫(kù)更精簡(jiǎn),支持上下文感知應(yīng)用識(shí)別技術(shù),可為流量分析和行為管理提供深入的內(nèi)容分析
- SSL加密內(nèi)容識(shí)別、代理識(shí)別等內(nèi)容識(shí)別技術(shù),防止非法內(nèi)容繞過監(jiān)管
- 應(yīng)用細(xì)分識(shí)別技術(shù):精準(zhǔn)識(shí)別網(wǎng)盤、論壇、微博等各類應(yīng)用的細(xì)分動(dòng)作,擺脫“管”與“不管”的苦惱
- 應(yīng)用標(biāo)簽化技術(shù),給每個(gè)應(yīng)用都打上業(yè)務(wù)標(biāo)簽,管理應(yīng)用更輕松,更全面準(zhǔn)確
流量
- P2P智能流控技術(shù),100%全量識(shí)別P2P應(yīng)用流量,并通過控制上行流量達(dá)到抑制下行流量的目的,保障核心業(yè)務(wù)正常有序的運(yùn)行
- 流控黑名單技術(shù),保障核心業(yè)務(wù)的同時(shí),提高用戶上網(wǎng)體驗(yàn)
大數(shù)據(jù)日志中心平臺(tái)
- 簡(jiǎn)單、持續(xù)、低成本地挖掘業(yè)務(wù)價(jià)值
- 提供各類高價(jià)值的業(yè)務(wù)報(bào)表模板
產(chǎn)品優(yōu)勢(shì)
高價(jià)值的上網(wǎng)數(shù)據(jù)分析平臺(tái)
- 豐富的高價(jià)值業(yè)務(wù)報(bào)表模板
- 基于MapReduce框架的可擴(kuò)展的大數(shù)據(jù)集模型,數(shù)據(jù)分析更加全面精準(zhǔn)
- 采用多維度分析和下鉆式查詢,更加貼近用戶的業(yè)務(wù)和使用習(xí)慣
智能精準(zhǔn)的流量管理技術(shù)
- 獨(dú)有3大流量管理技術(shù),可以提高30%以上的帶寬利用率。其動(dòng)態(tài)流控功能可以動(dòng)態(tài)調(diào)節(jié)流控策略,智能分配空閑時(shí)帶寬資源
- 智能流控功能精準(zhǔn)控制P2P上下行流量,真正“管住”P2P流量
- 對(duì)用戶流量“套餐”定制,分配指定流量套餐,對(duì)“套餐”超額的用戶進(jìn)行人性化帶寬限制
強(qiáng)大的應(yīng)用及內(nèi)容識(shí)別控制功能
- 針對(duì)網(wǎng)絡(luò)應(yīng)用的管控更全面、精準(zhǔn)、便捷。具備大規(guī)模的應(yīng)用識(shí)別特征庫(kù),可識(shí)別2100條網(wǎng)絡(luò)應(yīng)用、700多條移動(dòng)應(yīng)用,每2周更新一次
- 針對(duì)應(yīng)用的細(xì)分功能精準(zhǔn)控制,如區(qū)分網(wǎng)盤的上傳和下載等動(dòng)作
- 標(biāo)簽化的批量管理模式,極大提高了管理效率
用戶終端統(tǒng)一管控
- 有效管控有線和無線網(wǎng)絡(luò),做到全網(wǎng)全終端統(tǒng)一管控。具備豐富靈活的認(rèn)證方式全面保證接入安全可控,支持如用戶名密碼、IP/MAC綁定等多種傳統(tǒng)認(rèn)證方式,以及增值營(yíng)銷認(rèn)證(二維碼、短信、微信、APP、支付寶等)
- 基于用戶、應(yīng)用、位置、終端類型的權(quán)限控制