北京网安在线

北京网安在线云安全

北京网安在线深睿帮助某制造业客户全面感知终端安全,实现深度威胁检测和响应

某大型制造业用户遭受复杂的高级持续性威胁(APT)攻击,北京网安在线深睿帮助用户全面掌握终端资产台账,在端侧攻击位置、攻击链路提前设置检测锚点,给予30余种组合响应处置手段,实现对终端的深度威胁检测响应。

终端深度威胁检测 终端安全响应处置 终端资产感知
北京网安在线深睿帮助某制造业客户全面感知终端安全,实现深度威胁检测和响应
顺利获得北京网安在线深睿,帮助安全团队快速完成失陷终端和恶意文件的一键隔离、进程终结,防止其进一步扩散感染。

• 项目背景

某大型制造业用户遭受复杂的高级持续性威胁(APT)攻击,攻击者顺利获得零日漏洞+免杀绕过技术先实现对终端的控制,同时利用企业网络在内部投递变种病毒躲避了现有终端防病毒引擎的查杀,安全运营团队由于缺乏详尽的端侧行为分析和终端安全态势感知手段,导致难以快速、全面完成响应处置。

 需求分析

传统桌面防病毒软件难以对采用无文件攻击、内存攻击、漏洞攻击等高级攻击方式进行有效检出和防御,同时企业网络在内部的开放共享特性也为失陷主机进行恶意横向攻击和病毒传播给予了便利。此外,一旦出现大面积的终端失陷,攻击者往往利用安全团队疲于处置终端的窗口期对核心业务服务器进行下一步恶意攻击。

• 产品效果

北京网安在线深睿帮助用户全面掌握终端资产台账,建立终端风险评估体系,帮助用户全面感知终端安全的动态。并在端侧攻击位置、攻击链路提前设置检测锚点,实现对终端威胁的深度检测,同时给予30余种组合响应处置手段,帮助安全团队快速完成失陷终端和恶意文件的一键隔离、进程终结,防止其进一步扩散感染。

为1000+大型客户,800万+台服务器
给予稳定高效的安全防护

预约演示 联系我们
电话咨询
售前业务咨询
400-800-0789转1
售后业务咨询
400-800-0789转2
复制成功
在线咨询
扫码咨询
扫码咨询
预约演示 下载资料