Bỏ qua điều hướng, tới nội dung chính
Logo NST Group
An ninh mạng EDR

Giải pháp giám sát và phản ứng điểm cuối (EDR)

Giải pháp giám sát sâu hành vi trên máy trạm và máy chủ, phát hiện tấn công qua dấu hiệu hành vi bất thường thay vì chỉ dựa vào mẫu mã độc đã biết.

Hình ảnh sản phẩm đang cập nhật

Điểm nổi bật

  • Ghi nhận liên tục hoạt động tiến trình, tệp tin, thao tác mạng và thay đổi cấu hình
  • Phát hiện dựa trên hành vi, nhận diện được kỹ thuật tấn công chưa có mẫu nhận dạng
  • Cô lập máy bị xâm nhập khỏi mạng ngay từ giao diện quản trị tập trung
  • Dữ liệu truy vết phục vụ dựng lại toàn bộ chuỗi tấn công sau sự cố

Khác biệt so với phần mềm diệt virus

Phần mềm diệt virus truyền thống so khớp tệp tin với danh sách mẫu mã độc đã biết — hiệu quả với các mối đe doạ phổ biến nhưng bất lực trước công cụ tấn công được viết riêng. EDR tiếp cận theo hướng khác: quan sát hành vi trên máy và phát hiện các chuỗi hành động bất thường, kể cả khi từng thao tác riêng lẻ đều hợp lệ.

Dữ liệu EDR ghi nhận

  • Tiến trình nào khởi chạy tiến trình nào, với tham số gì
  • Tệp tin được tạo, sửa hoặc mã hoá
  • Kết nối mạng đi ra và đích đến
  • Thay đổi trong registry, tác vụ định kỳ và cơ chế duy trì truy cập

Lưu ý triển khai

Tác nhân EDR chạy thường trú trên mọi máy nên cần đánh giá tác động tới hiệu năng và tính tương thích với phần mềm nghiệp vụ. NST triển khai thí điểm trên nhóm nhỏ trước khi mở rộng ra toàn đơn vị.

Tình huống sử dụng

  • 01 Bảo vệ máy trạm của cán bộ và máy chủ nghiệp vụ trọng yếu
  • 02 Phát hiện tấn công có chủ đích vượt qua được lớp phòng thủ truyền thống
  • 03 Điều tra phạm vi ảnh hưởng sau khi phát hiện một máy bị xâm nhập

Cần tư vấn giải pháp cho đơn vị của bạn?

Đội ngũ kỹ thuật của NST sẵn sàng trao đổi về yêu cầu nghiệp vụ, phương án tích hợp và điều kiện triển khai thực tế.