华为:2024年HiSec Endpoint智能终端安全系统技术白皮书(49页).pdf

上传人: 散** 编号:175758 2024-09-23 49页 3.98MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了华为HiSec Endpoint智能终端安全系统技术白皮书的内容。该系统由客户端和服务端两部分组成,支持SaaS服务和本地On-Premises两种部署形态。客户端以软件Agent形式部署在终端设备上,负责从多维度对终端系统中的行为、资源、运行状态等进行采集和监控。服务端负责提供统一的终端管理运维、终端检测和响应服务。 该系统具有以下特点: 1. 轻量化、易部署:支持分钟级批量部署上线,闲时CPU占用低于1%,内存占用低于60M。 2. 集成下一代AV检测引擎:实时扫描发现勒索、挖矿、远控等早期的恶意载荷投递,阻止进一步释放有效恶意载荷。 3. 创新威胁溯源图捕获未知威胁:通过细粒度行为检测、shellcode检测、白程序行为基线等分析研判,斩断攻击链。 4. 统一威胁分析和溯源狩猎平台:实现原始事件归并,并结合白名单自学习进行过滤去重,将原始事件无损收敛到,仅可疑或者稀有事件才会上送到云端。 5. 独创勒索加密文件恢复:支持轻量化勒索AI动态行为本地分析,在勒索攻击正确研判后,针对勒索病毒整个进程链自动执行处置,并将备份文件回滚。 6. 支持多种操作系统和终端类型,并且支持多种部署模式,包括线下On Premise、云端和混合部署。 综上所述,华为HiSec Endpoint智能终端安全系统通过端边云协同多层次防御方案,实现对各类终端威胁的实时监控、精准检测和有效响应,为用户提供全方位的安全防护。
华为HiSec Endpoint如何实现勒索软件防御? 华为HiSec Endpoint如何通过行为检测引擎进行威胁检测? 华为HiSec Endpoint如何实现终端识别与管理?
客服
商务合作
小程序
服务号