當前位置:首頁 > 報告詳情

鄭聿銘-從EDR到XDR構建主動防御體系(22頁).pdf

上傳人: 懶人 編號:83926 2022-07-20 22頁 1.17MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要介紹了 endpoint detection and response (EDR) 和 extended detection and response (XDR) 的概念、特征和應用。EDR 是指記錄終端系統級行為和事件的解決方案,使用已知 IOC 的數據庫和行為分析技術來識別早期入侵和確認入侵范圍。而 XDR 是一種特定于供應商的威脅檢測和事件響應工具,它將多個安全產品統一為一個安全操作平臺,實現數據的集中化和規范化存儲,用于分析和查詢。 關鍵點如下: 1. EDR 市場被定義為記錄終端系統級行為和事件的解決方案,如用戶、文件、進程、注冊表、內存和網絡事件。 2. EDR 和 XDR 的主要功能包括數據的集中化和規范化存儲,用于分析和查詢,以及提供增強的保護和檢測靈敏度。 3. XDR 是一種特定于供應商的威脅檢測和事件響應工具,它將多個安全產品統一為一個安全操作平臺。 4. EDR 和 XDR 在安全運營體系建設中的定位包括網絡可見性、端點可見性、身份驗證、基本云可見性、漏洞識別和分類、日志管理策略等。
"EDR與XDR如何構建安全體系?" "FireEye XDR方案如何加快安全運營?" "Mandiant Defense如何自動篩選海量數據?"
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站