公司产品
深信服XDR可扩展检测响应平台 深信服GAP网闸安全隔离与信息交换系统 深信服EDR终端检测响应软件 深信服aTrust零信任 安全感知平台SIP 深信服数据库安全审计系统 深信服SC集中管理平台 深信服上网优化网关 深信服SD-WAN 深信服WOC广域网加速 深信服aBOS分支云 深信服AD应用交付网关 深信服SSL VPN网关 深信服AC上网行为管理|全网行为管理 深信服AF下一代防火墙 深信服企业移动管理EMM 深信服SASE内网安全接入服务 深信服IDTrust统一身份安全管理系统 深信服OSM堡垒机
SAAS EDR 服务器探针版
  • 性能特点
支持采集记录系统层、应用层等行为数据,终端安全日志等信息,本地数据分层后聚合上报至XDR管理平台。借助云端算力,平台对终端行为做威胁精准分析,快速发现威胁。
采集的行为数据包括:
Windows: 系统主机日志、主机状态、主机信息、软硬件信息、文件操作事件、进程操作事件、网络连接事件、DNS查询事件、注册表操作、模块加载、驱动加载、计划任务创建等事件数据
Linux:文件操作事件、进程操作事件、网络连接、DNS事件、端口流量扫描事件、端口监听日志等事件数据