UniEDR终端检测与响应系统

一体化终端威胁检测与响应平台

实力认证

Strength certification

实战检验,高端威胁防御的优选。覆盖ATT&CK 378个攻击技术点,覆盖度达98%,刷新业内覆盖量记录。

荣誉

赛可达优秀产品奖及ATT&CK安全能力奖、“东方之星(Starcheck)”勒索病毒防护能力证书。

资质

网络关键设备和网络安全专用产品安全认证证书等。

专利

基于图算法的APT检测关联分析方法等。

产品概述

PRODUCT OVERVIEW

联软UniEDR终端检测与响应系统(简称:UniEDR)是联软科技基于Gartner提出EDR概念结合CARTA“持续自适应风险与信任”安全模型开发的,用于解决终端已知病毒和高级威胁攻击、威胁攻击溯源及协助企业持续化改进的终端安全管控平台。产品可通过现有联软EPP管控平台进行扩展,在统一管理平台统一客户的基础上,实现安全能力互补,通过UniEDR系统发现威胁、分析威胁、处置威胁,联软EPP平台通过威胁追溯分析结果持续化改进终端安全管理配置,使企业内部终端安全实现持续上升完善的趋势。

核心优势

Major function

全息采集
性能占用低、数据采集全面,支持 22+大类、336+小类的数据采集。
智能狩猎
ATT&CK 映射结合行为基线分析,可检测378+攻击技术点(144+技术234+ 子技术)。
防勒索/防钓鱼/防银狐
针对勒索病毒、钓鱼攻击及银狐木马的复合型安全防护方案。
溯源核验
进程事件树结合攻击链可视化,威胁定位时效<3 分钟;
生态联防
联动 NAC/Access/EPP深度处置,全网响应速度提升90%。

产品价值

MAIN VALUE

  • 安全升维

    ATT&CK实战化,14项攻击战术自动映射,防御覆盖98%+(赛可达检测报告);勒索多层防护,加密进程秒级熔断,文件自动备份恢复;溯源铁证,攻击链全程可视,取证报告一键生成;

  • 效率跃升

    狩猎自动化,提升威胁调查效率,告别人工取证;处置一体化,自动隔离/阻断/修复联动,响应时效提升90%。

  • ROI倍增

    资源高效整合,单Agent集成EPP/DLP/NAC,成本大幅下降;有效阻断勒索加密,业务畅通运行。

典型应用场景

TYPICAL APPLICATION SCENARIOS

APT攻击免杀,内网横向移动无感
部署后,ATT&CK专家规则检测,未知威胁即时响应;攻击链全景可视,横向移动秒级阻断。
勒索病毒、钓鱼攻击及银狐木马防不胜防
结合病毒阻断与终端管控防御,有效阻断勒索加密及银狐传播链、钓鱼横向渗透。
溯源响应滞后,取证耗时久
部署后,进程事件树溯源,攻击源3分钟定位;联动全网隔离,失陷终端自动处置。

国产化适配

Domestic adaptation

UniEDR终端检测与响应系统已全面适配国产化环境

UniEDR终端检测与响应系统已全面适配国产化环境,支持海光、兆芯、鲲鹏、飞鹏等国产CPU,麒麟、统信等国产操作系统,覆盖政企常用国产化终端,满足关键基础设施领域的国产化安全需求。

资料下载

DATA DOWNLOAD

联软UniEDR终端检测与响应系统技术白皮书
1.14M
下载
UniEDR终端检测与响应系统
2.87M
下载
UniEDR赛可达认证证书
0.85M
下载

申请试用

Apply foreach atrial