iOA 零信任安全管理系统 - 终端检测与响应(EDR)模块现已支持试用

新功能
已发布
发布于 2024-05-30
腾讯iOA零信任管理系统下EDR产品(Endpoint Detection And Response)是一种基于端点的安全解决问题的方案,旨在实时监控、检测恶意响应活动,保护企业网络免受攻击和数据泄露。

腾讯iOA重磅推出终端检测与响应(EDR)模块!随着 EDR 模块的上线,结合已有 EPP 能力iOA 已实现事前、事中、事后的有效防护闭环,可帮助用户在攻防演练/终端入侵对抗场景下解决更多安全问题,让 iOA 真正成为用户在终端安全侧的「得力助手」!

EDR 模块主要功能包括终端行为采集、威胁告警、告警溯源、事件调查、威胁响应和威胁狩猎。

平台具备检测与告警规则灵活自定义、自动化处置和关联威胁情报等能力,同时配套了完整的安全事件调查、溯源、响应体系,可以实现全景威胁溯源(进程/文件/网络行为链路聚合展示),极大降低「强安全运营能力产品」的使用门槛,保障企业安全运营的灵活性和效率。

在企业最关注的防钓鱼方面,腾讯 iOA 可对高危渠道落地文件进行外联监测和关联分析,覆盖确保钓鱼攻击全链条跟踪,确保攻击“看得见”、“防得住”。理论上,通过云+管+端+IM+邮箱产品联动,腾讯 iOA 可对钓鱼攻击行为实现100%覆盖。