0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

聚焦網(wǎng)安周 | 華為終端檢測(cè)與響應(yīng)系統(tǒng)(EDR)新品發(fā)布,勒索全進(jìn)程回滾等黑科技引爆全場(chǎng)

華為數(shù)據(jù)通信 ? 來(lái)源:未知 ? 2023-09-14 18:15 ? 次閱讀

wKgZomUC3mKAFFYJAABYb2B4C6Q827.png

[中國(guó),福州,2023年9月12日],在福州舉辦的2023年國(guó)家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全博覽會(huì)期間,華為重磅發(fā)布了全新安全產(chǎn)品——終端檢測(cè)與響應(yīng)系統(tǒng)(EDR),在網(wǎng)絡(luò)安全大講堂上,華為帶來(lái)最新的安全建設(shè)理念和創(chuàng)新防御技術(shù),現(xiàn)場(chǎng)華為展臺(tái)提供了實(shí)物演示環(huán)境,讓廣大參會(huì)者近距離體驗(yàn)新品EDR在防勒索、防挖礦等場(chǎng)景的實(shí)際應(yīng)用效果。

?

華為數(shù)據(jù)通信產(chǎn)品線EDR產(chǎn)品經(jīng)理談晶發(fā)表了《華為終端檢測(cè)與響應(yīng)(EDR)守護(hù)客戶關(guān)鍵數(shù)字資產(chǎn)》的精彩演講。

華為EDR對(duì)客戶的關(guān)鍵價(jià)值

談晶就華為在終端側(cè)安全的最新研發(fā)成果,從威脅防御的多個(gè)維度向參會(huì)者做了一一介紹,展示了華為終端檢測(cè)與響應(yīng)EDR對(duì)客戶的三大關(guān)鍵價(jià)值:

  • 為企業(yè)構(gòu)建貫穿威脅攻擊全鏈路的自防御體系,以EDR為錨點(diǎn),撬動(dòng)端、網(wǎng)、云大安全,把安全技術(shù)和專家知識(shí)作用到威脅事件全過(guò)程,并融合到安全工作流,有效提升企業(yè)自動(dòng)化、智能化防御水平,平衡防御實(shí)效和成本。

  • 將防御線前移,從傳統(tǒng)事后發(fā)現(xiàn)提前到事前預(yù)測(cè)、事中實(shí)時(shí)攔截,最大程度減少企業(yè)數(shù)據(jù)資產(chǎn)風(fēng)險(xiǎn)。事前,主動(dòng)收斂攻擊面,基于海量威脅信息預(yù)測(cè)和評(píng)估終端風(fēng)險(xiǎn);事中,深入內(nèi)核層監(jiān)控,從應(yīng)用、系統(tǒng)到內(nèi)存多維分析,創(chuàng)新第三代AV引擎CDE、專利威脅溯源圖行為分析利器,實(shí)現(xiàn)毫秒級(jí)檢測(cè),實(shí)時(shí)阻斷(未知勒索挖礦遠(yuǎn)控竊密木馬檢測(cè)平均領(lǐng)先近30%檢出),并具備shellcode、漏洞利用、無(wú)文件攻擊等高級(jí)威脅檢測(cè)能力,有效化解攻擊模式進(jìn)化快、免殺繞過(guò)、查不到、防不住的難題。

  • 針對(duì)企業(yè)安全告警噪聲高、難運(yùn)維的困境,通過(guò)智能消噪無(wú)損收斂高價(jià)值信號(hào),自動(dòng)還原攻擊鏈上下文;基于乾坤統(tǒng)一安全管理和分析平臺(tái),多安全APP可無(wú)縫協(xié)同,可一鍵響應(yīng)和恢復(fù),降低安全運(yùn)營(yíng)門檻,提升效率。

華為EDR差異化優(yōu)勢(shì)

發(fā)布會(huì)現(xiàn)場(chǎng),談晶展示了與業(yè)界Top友商的實(shí)測(cè)對(duì)比,華為終端檢測(cè)與響應(yīng)EDR相對(duì)于業(yè)界產(chǎn)品具備明顯優(yōu)勢(shì),主要體現(xiàn)在以下三點(diǎn):

未知惡意病毒檢測(cè)?

第三代AV引擎CDE,融合AI和Emulator微內(nèi)核引擎,獨(dú)創(chuàng)威脅溯源圖行為檢測(cè),未知勒索、挖礦、遠(yuǎn)控、竊密木馬、0-day檢出率平均領(lǐng)先友商30%;(賽可達(dá)測(cè)試檢測(cè)率99.96%,勒索檢出100%,0誤報(bào))。?

威脅事件聚合與處置?

獨(dú)有智能降噪技術(shù),90%降噪率,減少人工分析依賴;基于威脅溯源圖還原攻擊鏈, 云邊端自動(dòng)協(xié)同響應(yīng)和恢復(fù),自動(dòng)處置率90%(業(yè)界60%),專利文件實(shí)時(shí)恢復(fù)技術(shù),即使文件被加密勒索也能一鍵回滾還原。

輕量化、易部署?

EDR平均CPU資源占用<1%,殺毒實(shí)時(shí)防護(hù)CPU占用領(lǐng)先友商4~9倍,內(nèi)存低于業(yè)界20%~50%,自適應(yīng)動(dòng)態(tài)調(diào)整資源占用,保證終端不卡頓。支持批量快速部署,1分鐘上線使用。

華為EDR獨(dú)有黑科技

談晶在宣講過(guò)程中演示了華為終端檢測(cè)與響應(yīng)EDR的最新黑科技——“加密文件恢復(fù)”專利技術(shù),該技術(shù)可以使EDR產(chǎn)品支持一鍵恢復(fù)勒索加密文件,即當(dāng)用戶遭受勒索軟件加密時(shí)依然可以恢復(fù)到加密前文件,并自動(dòng)化清理勒索垃圾文件。那么該技術(shù)究竟厲害在哪里?

通常勒索文件加密速度極快,如LockBit家族可在4分鐘加密10萬(wàn)個(gè)文件,針對(duì)不斷變異進(jìn)化的勒索軟件,確保數(shù)據(jù)零損失需要做到以下三點(diǎn)核心能力包括:

內(nèi)核級(jí)監(jiān)控?

內(nèi)核層監(jiān)視真實(shí)勒索病毒對(duì)文件的所有細(xì)粒度動(dòng)作,并抽象到備份邏輯,融入驅(qū)動(dòng)程序,勒索加密場(chǎng)景覆蓋完整。

勒索全進(jìn)程回滾?

全面覆蓋勒索病毒的多進(jìn)程加密行為,自動(dòng)化提取多進(jìn)程勒索病毒的文件操作順序, 并提煉出規(guī)則, 支持勒索病毒全進(jìn)程鏈自動(dòng)化逆修改。

觸發(fā)式文件100%備份?

本技術(shù)是按事件觸發(fā)備份, 只有當(dāng)非信任進(jìn)程修改用戶重要文件時(shí), 內(nèi)核層才會(huì)將該文件備份到保護(hù)區(qū)內(nèi),備份單文件時(shí)長(zhǎng)<10ms,單終端內(nèi)存<5M,CPU無(wú)感知,數(shù)據(jù)0損失。

wKgZomUC3mKAbi8WAA4uHHxH9Sk642.png

產(chǎn)品發(fā)布后,客戶反響熱烈,紛紛前往華為安全展臺(tái)體驗(yàn)EDR實(shí)物演示。?

wKgZomUC3mKAZ2TtAAFaCon-314852.jpg

談晶在接受當(dāng)?shù)孛襟w采訪時(shí)表示,本次華為終端檢測(cè)與響應(yīng)系統(tǒng)EDR新產(chǎn)品將進(jìn)一步增強(qiáng)華為云網(wǎng)邊端一體化防御閉環(huán)能力。該產(chǎn)品部署在終端,可以全量感知網(wǎng)絡(luò)訪問(wèn)、進(jìn)程文件操作、系統(tǒng)調(diào)用等行為,依靠終端和云端的強(qiáng)大算力和智能算法,分析出海量事件里面的異常行為和威脅,從而端到端保護(hù)企業(yè)數(shù)字資產(chǎn),為金融、制造、教育、醫(yī)療等千行百業(yè)數(shù)字化發(fā)展提供堅(jiān)實(shí)基石。

wKgZomUC3mOAJUNqAJ9Ny3PNdUU394.gif

wKgZomUC3mOACdVuAAEQIydIJUA548.png

wKgZomUC3mOATNzaAABH79rerUY766.gif 點(diǎn)擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊!


原文標(biāo)題:聚焦網(wǎng)安周 | 華為終端檢測(cè)與響應(yīng)系統(tǒng)(EDR)新品發(fā)布,勒索全進(jìn)程回滾等黑科技引爆全場(chǎng)

文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    34462

    瀏覽量

    251839

原文標(biāo)題:聚焦網(wǎng)安周 | 華為終端檢測(cè)與響應(yīng)系統(tǒng)(EDR)新品發(fā)布,勒索全進(jìn)程回滾等黑科技引爆全場(chǎng)

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    全新原生鴻蒙HarmonyOS NEXT發(fā)布,書(shū)寫(xiě)國(guó)產(chǎn)操作系統(tǒng)新篇章!同時(shí),觸覺(jué)智能發(fā)布OpenHarmony5.0固件

    10月22日,華為舉行“原生鴻蒙之夜暨華為全場(chǎng)新品發(fā)布會(huì)”,正式為用戶帶來(lái)基于OpenHarmony打造的全新原生鴻蒙操作
    的頭像 發(fā)表于 10-28 13:46 ?590次閱讀
    全新原生鴻蒙HarmonyOS NEXT<b class='flag-5'>發(fā)布</b>,書(shū)寫(xiě)國(guó)產(chǎn)操作<b class='flag-5'>系統(tǒng)</b>新篇章!同時(shí),觸覺(jué)智能<b class='flag-5'>發(fā)布</b>OpenHarmony5.0固件

    華為終端可持續(xù)發(fā)展報(bào)告公布 使用清潔能源電量近28.7億度占總用電量比例超過(guò)50%。

    在原生鴻蒙之夜暨華為全場(chǎng)新品發(fā)布會(huì)中《華為終端可持續(xù)發(fā)展報(bào)告(2023-2024)》正式公布。
    的頭像 發(fā)表于 10-23 16:31 ?622次閱讀

    同風(fēng)起,耀星河!華為攜手伙伴一起創(chuàng)造無(wú)限可能

    產(chǎn)品質(zhì)量、系統(tǒng)體驗(yàn)和原廠服務(wù),持續(xù)上新專屬化、套系化的產(chǎn)品:如華為智選屋專屬燈具、套系化防套裝,為消費(fèi)者帶來(lái)選擇更豐富、質(zhì)量更嚴(yán)苛、體
    發(fā)表于 10-10 12:13

    同風(fēng)起,耀星河!華為攜手伙伴一起創(chuàng)造無(wú)限可能

    產(chǎn)品質(zhì)量、系統(tǒng)體驗(yàn)和原廠服務(wù),持續(xù)上新專屬化、套系化的產(chǎn)品:如華為智選屋專屬燈具、套系化防套裝,為消費(fèi)者帶來(lái)選擇更豐富、質(zhì)量更嚴(yán)苛、體
    發(fā)表于 09-30 17:56

    華為F5G光園區(qū)2.0全新升級(jí)并發(fā)布場(chǎng)景化新品,加速園區(qū)網(wǎng)絡(luò)邁向Wi-Fi 7時(shí)代

    做了主題演講,并分享創(chuàng)新實(shí)踐?;顒?dòng)期間,華為宣布F5G光園區(qū)2.0全新升級(jí),并面向教育、醫(yī)療、酒店行業(yè)發(fā)布場(chǎng)景化新品,以面向Wi-Fi
    的頭像 發(fā)表于 09-27 15:48 ?291次閱讀

    阿丘科技2024新品發(fā)布會(huì),新一輪產(chǎn)品、性能、應(yīng)用煥新

    發(fā)布會(huì)聚焦新產(chǎn)品四大關(guān)鍵點(diǎn):AIDI3推出算法畫(huà)布、算法性能再突破、AI視覺(jué)系統(tǒng)應(yīng)用開(kāi)發(fā)平臺(tái)AQVision發(fā)布,以及生成式AI在工業(yè)檢測(cè)中的新應(yīng)用。一、阿丘科技在工
    的頭像 發(fā)表于 09-11 08:05 ?488次閱讀
    阿丘科技2024<b class='flag-5'>新品</b><b class='flag-5'>發(fā)布</b>會(huì),新一輪產(chǎn)品、性能、應(yīng)用<b class='flag-5'>全</b>煥新

    利用Swap模式實(shí)現(xiàn)代碼操作

    前面介紹了MCUboot的基礎(chǔ)知識(shí),您可通過(guò)上方鏈接回顧歷史文章,上次介紹了Swap模式,本次著重介紹利用Swap模式實(shí)現(xiàn)代碼操作。在某些應(yīng)用場(chǎng)景中,可能新版本的Firmware存在bug而需要返回至上一次的固件。
    的頭像 發(fā)表于 06-19 15:45 ?1307次閱讀
    利用Swap模式實(shí)現(xiàn)代碼<b class='flag-5'>回</b><b class='flag-5'>滾</b>操作

    華為舉辦夏季全場(chǎng)新品發(fā)布會(huì)

    昨日,華為盛大舉辦夏季全場(chǎng)新品發(fā)布會(huì),多款創(chuàng)新產(chǎn)品璀璨亮相。其中,華為MateBook 14、MatePad 11.5“S、WATCH F
    的頭像 發(fā)表于 05-16 10:23 ?520次閱讀

    華為夏季全場(chǎng)新品發(fā)布會(huì)定檔5月15日

    華為宣布將于5月15日舉辦盛大的夏季全場(chǎng)新品發(fā)布會(huì),屆時(shí)將有多款新品精彩亮相。這場(chǎng)發(fā)布會(huì)將帶來(lái)華為
    的頭像 發(fā)表于 05-09 09:41 ?649次閱讀

    消息稱華為本月將發(fā)布75英寸V5智慧屏新品

    早在去年12月,華為在問(wèn)界M9及全場(chǎng)景冬季發(fā)布會(huì)上首發(fā)華為智慧屏V5,定位高端市場(chǎng)。新品配備有華為
    的頭像 發(fā)表于 03-05 14:26 ?993次閱讀

    華為問(wèn)界M9發(fā)布,科技“光觸媒”亮相!

    去年12月26日, 華為問(wèn)界M9 發(fā)布會(huì)在深圳成功舉辦。在這次的發(fā)布活動(dòng)中,余承東向大家展示了M9的全面信息,包括其尺寸、全智能和全場(chǎng)景的
    的頭像 發(fā)表于 03-05 14:17 ?1770次閱讀

    華為pockets發(fā)布會(huì) 華為pockets官網(wǎng)價(jià)格

    2022年10月24日,華為宣布于11月02日19:00舉行華為Pocket S及全場(chǎng)新品發(fā)布會(huì)。2022年11月02日19:00
    的頭像 發(fā)表于 03-01 16:48 ?1505次閱讀

    華為推出全新數(shù)據(jù)湖解決方案及閃存新品

    近日,華為在數(shù)據(jù)存儲(chǔ)新春新品發(fā)布會(huì)上,向全球展示了其全新的數(shù)據(jù)湖解決方案,以及專為商業(yè)市場(chǎng)與分銷市場(chǎng)設(shè)計(jì)的閃存存儲(chǔ)新品。這些創(chuàng)新產(chǎn)品的推出
    的頭像 發(fā)表于 02-21 10:35 ?644次閱讀

    華為鴻蒙系統(tǒng)怎么樣 華為鴻蒙系統(tǒng)系統(tǒng)的區(qū)別

    華為鴻蒙系統(tǒng)華為公司自主研發(fā)的全場(chǎng)景分布式操作系統(tǒng),于2019年8月首次發(fā)布。鴻蒙
    的頭像 發(fā)表于 02-02 14:54 ?1755次閱讀

    edr系統(tǒng)軟件有什么用 EDR系統(tǒng)與傳統(tǒng)殺毒軟件有什么區(qū)別

    軟件能夠?qū)崟r(shí)監(jiān)測(cè)和檢測(cè)終端設(shè)備上的惡意活動(dòng),包括惡意軟件的啟動(dòng)、數(shù)據(jù)泄露和異常行為。通過(guò)全面分析終端設(shè)備的活動(dòng)記錄、網(wǎng)絡(luò)流量和系統(tǒng)日志
    的頭像 發(fā)表于 01-19 10:15 ?7996次閱讀