当前位置:首页 > 报告详情

郑聿铭-从EDR到XDR构建主动防御体系(22页).pdf

上传人: 懒人 编号:83926 2022-07-20 22页 1.17MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了 endpoint detection and response (EDR) 和 extended detection and response (XDR) 的概念、特征和应用。EDR 是指记录终端系统级行为和事件的解决方案,使用已知 IOC 的数据库和行为分析技术来识别早期入侵和确认入侵范围。而 XDR 是一种特定于供应商的威胁检测和事件响应工具,它将多个安全产品统一为一个安全操作平台,实现数据的集中化和规范化存储,用于分析和查询。 关键点如下: 1. EDR 市场被定义为记录终端系统级行为和事件的解决方案,如用户、文件、进程、注册表、内存和网络事件。 2. EDR 和 XDR 的主要功能包括数据的集中化和规范化存储,用于分析和查询,以及提供增强的保护和检测灵敏度。 3. XDR 是一种特定于供应商的威胁检测和事件响应工具,它将多个安全产品统一为一个安全操作平台。 4. EDR 和 XDR 在安全运营体系建设中的定位包括网络可见性、端点可见性、身份验证、基本云可见性、漏洞识别和分类、日志管理策略等。
"EDR与XDR如何构建安全体系?" "FireEye XDR方案如何加快安全运营?" "Mandiant Defense如何自动筛选海量数据?"
客服
商务合作
小程序
服务号
折叠