產(chǎn)品概述
讓安全更有效、更簡(jiǎn)單
深信服下一代防火墻通過(guò)提出“融合安全,簡(jiǎn)單有效”價(jià)值主張,為用戶(hù)業(yè)務(wù)提供全生命周期保護,真正實(shí)現全程可視和全程保護。
- 事前 預知: 深信服AF幫助用戶(hù)在事前自動(dòng)發(fā)現新增資產(chǎn)、評估漏洞及是否有保護策略。
- 事中 防御: 構建L2-7層縱深防御體系,屏蔽防護短板且具備聯(lián)動(dòng)和關(guān)聯(lián)分析能力。
- 事后 檢測/響應:
持續檢測繞過(guò)防御的威脅,并通過(guò)云端安全服務(wù)提供7*24小時(shí)快速響應的技術(shù)服務(wù)。在IT業(yè)務(wù)運維全過(guò)程內向用戶(hù)提供對風(fēng)險的認知、對保護過(guò)程的認知和對結果的認知,幫助您的IT系統更簡(jiǎn)單、更安全、更有價(jià)值。
產(chǎn)品優(yōu)勢
我們還為您提供獨特的安全可視,提升全過(guò)程的安全認知能力
安全保護/安全可視
對風(fēng)險的認知
- 哪些資產(chǎn)要保護? 資產(chǎn)發(fā)現
- 哪里不安全? 風(fēng)險識別
- 當前是否有策略? 策略分析
對保護過(guò)程的認知
- 誰(shuí)在攻擊我? 攻擊鏈可視
- 是否被繞過(guò)? 檢測異常行為
- 是否真是存在? 攻擊舉證
對保護結果的認知
- 安全的效果怎么樣? 安全狀態(tài)
- 保護的效果怎么樣? 安全事件
- 下一步做什么? 待辦事項
產(chǎn)品概述
深信服終端檢測響應平臺EDR,圍繞終端資產(chǎn)安全生命周期,通過(guò)預防、防御、檢測、響應賦予終端更為細致的隔離策略、更為精準的查殺能力、更為持續的檢測能力、更為快速的處置能力。在應對高級威脅的同時(shí),通過(guò)云網(wǎng)端聯(lián)動(dòng)協(xié)同、威脅情報共享、多層級響應機制,幫助用戶(hù)快速處置終端安全問(wèn)題,構建輕量級、智能化、響應快的下一代終端安全系統。
產(chǎn)品優(yōu)勢
智能檢測,洞察威脅本質(zhì)
深信服EDR通過(guò)人工智能持續學(xué)習、自我進(jìn)化能力實(shí)現無(wú)特征檢測,真正洞察威脅本質(zhì),能夠更有效的鑒定未知病毒。利用深度學(xué)習訓練數千維度的算法模型,多維度的檢測技術(shù),應用高檢出率和低誤報率的算法模型,并使用線(xiàn)上海量大數據的運營(yíng)分析,用特征訓練不斷完善算法。與此同時(shí),輔以信譽(yù)庫加上行為分析、基因特征等技術(shù),構建完善的防御體系,全面預防、有效檢測。
迅捷靈動(dòng)處置,及時(shí)響應威脅
應用網(wǎng)絡(luò )安全產(chǎn)品,是為了能夠有效應對安全事件,及時(shí)止損。深信服EDR能夠幫助用戶(hù)及時(shí)、高效地響應處置安全威脅。一方面,深信服EDR可根據檢測命中的威脅內容,進(jìn)行迅捷處置。區別于傳統終端安全的文件隔離方式,深信服EDR提供基于文件、機器、群組等全面處置手段。隔離響應手段包括:終端主機隔離、業(yè)務(wù)組隔離、文件信任、文件隔離、文件刪除、文件恢復等。另一方面,安全建設不是孤立的,終端安全作為安全建設的關(guān)鍵一環(huán),應能夠與其他安全設備聯(lián)動(dòng)進(jìn)行協(xié)同響應。深信服EDR通過(guò)智慧協(xié)同、自動(dòng)處置,形成立體防護能力,幫助用戶(hù)快速封堵威脅,縮短威脅在用戶(hù)環(huán)境的發(fā)現和處置時(shí)間。
一體化管理,終端資產(chǎn)全面識別
組織單位只有掌握了自身資產(chǎn)狀況,以及自身業(yè)務(wù)的安全狀況,才能從容不迫的應對風(fēng)險。深信服EDR采用一體化統一管理方式應用,全面兼容不同終端/服務(wù)器形態(tài)、操作系統類(lèi)型,全類(lèi)型資產(chǎn)策略一體化,并輔以多層次威脅檢測、Web后門(mén)檢測、僵尸網(wǎng)絡(luò )檢測、入侵攻擊檢測、基線(xiàn)合規檢測、熱點(diǎn)事件IOC檢測等手段,確保終端具備更為全面的防護能力,也使得每一臺終端上的資產(chǎn)信息更加清晰,便于管理。
產(chǎn)品概述
深信服上網(wǎng)行為管理
基于對客戶(hù)需求的深刻洞察以及先進(jìn)的技術(shù),讓組織的上網(wǎng)行為合規無(wú)憂(yōu)
為您提供大數據日志中心平臺,讓您的上網(wǎng)數據更有價(jià)值
用戶(hù)和終端
- 防共享技術(shù)、非法Wi-Fi熱點(diǎn)識別技術(shù),讓非法用戶(hù)和終端無(wú)所遁形,準確識別并封堵
應用和內容
- 千萬(wàn)級URL庫和2500多種應用的應用特征識別庫,以及每2周更新迭代一次,保障新應用及時(shí)識別,淘汰老應用保持識別庫更精簡(jiǎn),支持上下文感知應用識別技術(shù),可為流量分析和行為管理提供深入的內容分析
- SSL加密內容識別、代理識別等內容識別技術(shù),防止非法內容繞過(guò)監管
- 應用細分識別技術(shù):精準識別網(wǎng)盤(pán)、論壇、微博等各類(lèi)應用的細分動(dòng)作,擺脫“管”與“不管”的苦惱
- 應用標簽化技術(shù),給每個(gè)應用都打上業(yè)務(wù)標簽,管理應用更輕松,更全面準確
流量
- P2P智能流控技術(shù),100%全量識別P2P應用流量,并通過(guò)控制上行流量達到抑制下行流量的目的,保障核心業(yè)務(wù)正常有序的運行
- 流控黑名單技術(shù),保障核心業(yè)務(wù)的同時(shí),提高用戶(hù)上網(wǎng)體驗
大數據日志中心平臺
- 簡(jiǎn)單、持續、低成本地挖掘業(yè)務(wù)價(jià)值
- 提供各類(lèi)高價(jià)值的業(yè)務(wù)報表模板
產(chǎn)品優(yōu)勢
高價(jià)值的上網(wǎng)數據分析平臺
- 豐富的高價(jià)值業(yè)務(wù)報表模板
- 基于MapReduce框架的可擴展的大數據集模型,數據分析更加全面精準
- 采用多維度分析和下鉆式查詢(xún),更加貼近用戶(hù)的業(yè)務(wù)和使用習慣
智能精準的流量管理技術(shù)
- 獨有3大流量管理技術(shù),可以提高30%以上的帶寬利用率。其動(dòng)態(tài)流控功能可以動(dòng)態(tài)調節流控策略,智能分配空閑時(shí)帶寬資源
- 智能流控功能精準控制P2P上下行流量,真正“管住”P(pán)2P流量
- 對用戶(hù)流量“套餐”定制,分配指定流量套餐,對“套餐”超額的用戶(hù)進(jìn)行人性化帶寬限制
強大的應用及內容識別控制功能
- 針對網(wǎng)絡(luò )應用的管控更全面、精準、便捷。具備大規模的應用識別特征庫,可識別2100條網(wǎng)絡(luò )應用、700多條移動(dòng)應用,每2周更新一次
- 針對應用的細分功能精準控制,如區分網(wǎng)盤(pán)的上傳和下載等動(dòng)作
- 標簽化的批量管理模式,極大提高了管理效率
用戶(hù)終端統一管控
- 有效管控有線(xiàn)和無(wú)線(xiàn)網(wǎng)絡(luò ),做到全網(wǎng)全終端統一管控。具備豐富靈活的認證方式全面保證接入安全可控,支持如用戶(hù)名密碼、IP/MAC綁定等多種傳統認證方式,以及增值營(yíng)銷(xiāo)認證(二維碼、短信、微信、APP、支付寶等)
- 基于用戶(hù)、應用、位置、終端類(lèi)型的權限控制