尊龙凯官网入口终端型清静产品——天珣EDR抵御误差“小能手”
宣布时间 2022-03-01克日,国家信息清静误差共享平台宣布的清静通告提及了向日葵下令执行误差,入侵者可使用该误差远程获取小我私家电脑或服务器的控制权。面临诸云云类的清静威胁,怎样对其影响规模举行定位并执行应急处置惩罚,看尊龙凯官网入口天珣终端高级威胁检测与响应系统(以下简称“天珣EDR”)怎样应对。
全量信息收罗 精准定位误差终端
向日葵程序只有在运行后才有被使用的可能,要想加以阻止首先需要明确在网内都有哪些终端运行了此程序。天珣EDR具备全量终端运行信息收罗能力,涵盖历程、文件、应用、下令行等十余类大项、超百种参数信息,可完整复现终端运行历程,使用收罗到的运行历程信息添加带有判断规则的二次挖掘能力,在向日葵远程下令执行误差中,天珣EDR通过自界说战略找出了运行低于“向日葵远程控制_11.0.0.33162”版本的历程,乐成定位到包括误差应用的终端。
严密布控 周全检测攻击“第一步”
天珣EDR历程检测还周全笼罩了历程启动时带出来的下令行信息与历程运行的夹带参数,避免误差被恶意使用,例如新增用户、用户提权等。对高危下令及账户变换,均可举行有用检测,严密监控布防攻击“第一”阶段。
端口扫描检测 避免误差被使用
向日葵远程下令执行误差中的要害使用点是要先知道向日葵程序对外使用的端口,例如在外部接纳xrkRce.exe工具举行定向的误差扫描行为,针对这种误差扫描行为,天珣EDR可以举行有用检测并阻断,�;ぶ斩饲寰�。
这样一看,纵然没有误差特征,天珣EDR依旧可以通过高度无邪的自界说信息挖掘能力,让误差无所遁形,详细泛起远程下令执行运行的各个行动,并通过简朴的关联剖析获得完整回溯入口。有了富足的信息做支持,用户后续可以继续使用天珣EDR来指定响应处置惩罚,形成对“0day”“在野”“新型”误差的清静闭环,在实时发明威胁线索的同时降低运维本钱。
据NVD报告显示,2021年误差CVE数目创下了历史新高,但误差终究是爆发在终端的清静问题,天珣EDR依附在终端清静相关领域多年的实践履历,提炼出贯串误差应急发明、定位、处置惩罚环节的完整闭环,包管用户终端清静。
作为网络清静行业的领军品牌,尊龙凯官网入口集团将进一步施展突出的手艺优势与履历积累,继续在终端清静领域开拓立异,助力网络清静行业康健稳固生长。


京公网安备11010802024551号