腾讯iOA重磅推出终端检测与响应(EDR)模块!随着 EDR 模块的上线,结合已有 EPP 能力iOA 已实现事前、事中、事后的有效防护闭环,可帮助用户在攻防演练/终端入侵对抗场景下解决更多安全问题,让 iOA 真正成为用户在终端安全侧的「得力助手」!
EDR 模块主要功能包括终端行为采集、威胁告警、告警溯源、事件调查、威胁响应和威胁狩猎。
平台具备检测与告警规则灵活自定义、自动化处置和关联威胁情报等能力,同时配套了完整的安全事件调查、溯源、响应体系,可以实现全景威胁溯源(进程/文件/网络行为链路聚合展示),极大降低「强安全运营能力产品」的使用门槛,保障企业安全运营的灵活性和效率。
在企业最关注的防钓鱼方面,腾讯 iOA 可对高危渠道落地文件进行外联监测和关联分析,覆盖确保钓鱼攻击全链条跟踪,确保攻击“看得见”、“防得住”。理论上,通过云+管+端+IM+邮箱产品联动,腾讯 iOA 可对钓鱼攻击行为实现100%覆盖。