国内首家!深信服 EDR 在AV-TEST测评中获全部满分

安全侠2021-04-07 23:18:55

检测能力6分!

性能消耗6分!

可用性6分!

前不久,国际权威测评机构AV-TEST发布了最新的企业安全产品测评结果,在测评的19个企业级终端安全产品中,深信服EDR在检测能力、性能消耗以及可用性三个评估维度拿到了全部满分(6分为满分)的好成绩,也是国内首个全部满分的终端安全产品,意味着深信服EDR在终端安全防护能力上获得了的专业肯定与认可。

数据来源于AV-Test测评机构

AV-Test是世界权威的第三方测试机构之一,素以海量病毒库检测、独立客观的检测过程和严格的标准著称,是业界公认的世界级终端安全产品杀毒能力的对决平台。据了解,AV-Test测试每两个月进行一次,选取当下最新、最流行的恶意软件,测试各个安全厂商对最新安全威胁的防护能力。

那么,深信服EDR究竟凭借哪些能力赢得了全部满分的成绩呢?

多引擎漏斗式检测,检测速度快、性能消耗低

首先是检测速度方面。

传统病毒检测采用的是基于静态特征分析和规则匹配的方式,随着病毒数量、变种的增加,与之对应的规则库资源大,性能消耗多,检测速度慢。

而深信服EDR采用多引擎漏斗式的检测机制,通过文件信誉检测引擎、基因特征检测引擎、SAVE安全智能检测引擎、行为引擎、云查引擎等引擎的层层过滤,而无需所有引擎并发检测,检测速度快,性能消耗低。

多引擎漏斗型检测框架

人工智能SAVE引擎+IOA行为分析引擎,检出率100%

其次是检测能力方面。

在AV-Test测评机构最新的测评结果中,该机构通过对超 10000个流行病毒样本进行测试,测试结果显示深信服EDR检出率高达100%,并可实现一台发现威胁,全网感知,大大减少对用户业务的影响。

这样光鲜成绩的背后得益于深信服EDR人工智能SAVE引擎和IOA行为分析检测引擎技术的双向加持。

随着无文件攻击、内存攻击、加密流量攻击、白应用黑利用(livingoff the land)成为主要的威胁,依靠传统技术手段无法应对高级威胁攻击和未知威胁攻击。

针对未知威胁攻击,深信服EDR人工智能SAVE引擎,利用深度学习技术对数亿维的原始特征进行分析和综合,结合安全专家的领域知识,最终挑选了数千维最有效的高维特征进行恶意文件的鉴定,具有强大的泛化能力。

针对无文件攻击等高级威胁, 深信服EDR自研的IOA行为分析检测引擎,基于动态行为复杂关联规则匹配算法和高质量的IOA知识库,实现单进程、跨进程、跨主机全层次的高级威胁攻击行为检测能力。

人工智能SAVE引擎检测原理

总体来说,深信服EDR通过利用多引擎漏斗式的检测机制加快检测速度,减少性能消耗;通过人工智能SAVE引擎增强泛化能力,并结合 IOA行为分析检测引擎提高检测准确率,为企业级用户提供快速、实时的终端安全防护能力。

人工智能深信服
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,信服产业教育云平台完成全新升级。依托信服新一代HCI超融合“四化”(即服务器虚拟化、网络虚拟化、存
10月22日,无锡物博会车联网与智能交通创新发展高峰论坛暨由中国智慧交通管理产业联盟年会在江苏无锡举行。论坛以“标准引领 安全车联”为主题,邀请了业界精英、学界权威、政界人士,围绕车联网、自动驾驶安全测试、交通安全、智能交通与交通大脑等热点问题,交流思想,分享经验。
4月23日,以“新时代,新‘基’遇,新挑战”为主题的第八届中国·深圳智慧城市建设高峰论坛顺利召开,内容聚焦新时代下的新基建、智慧安防、网络安全等领域。
近年来,医疗物联网广泛应用于远程诊疗、简化沟通、自动化运营等方面,在智慧医院建设中发挥着重要作用。而大型医疗设备通过4G/5G路由器远程运维存在信息泄露可能、医疗物联网设备的泛在特性导致风险暴露面积增加等安全风险日益突出,如何通过有效的信息化手段为医疗物联网建设保驾护航成为当务之急。
在全球领先的研究顾问公司Gartner发布的2020 Gartner SWG魔力象限中,信服再次被评为细分市场主导者(NICHE PLAYERS)。 值得注意的是,这是信服第十年入选Gartner SWG魔力象限。严格来说,2011-2020年,连续十年进入Gartner SWG魔力象限的中国厂商,只有信服。十年来,信服初心未变,在全网行为管理AC的投入始终顺应潮流紧跟用户需求,想用户之
双方就未来业务战略合作达成重要共识,并正式签署战略合作协议。苏州黑云与信服一行领导出席战略合作签约仪式此前,信服与苏州黑云已进行了方案技术能力的深度融合,并已联合推出面向政务、制造业等行业的区块链联合解决方案。双方围绕客户的数字化转型及智能制造升级领域,将信服强大的云底座能力与苏州黑云领先的区块链能力深度融合,共同构建一个稳定可靠、弹性灵活、性能优异的区块链云平台。
近年来,中国广播电视行业正在全面实施智慧广电战略,加快推进媒体深度融合,全国一网整合和广电5G一体化发展取得重要进展,而高清、超高清视频是5G最成熟的大带宽应用,5G+4K/8K+AI成为广播电视行业重要的发展方向。2022年8月2日,“第30届中国数字广播电视与网络发展年会暨第25届国际广播电视技术讨论会”(CCNS & ISBT 2022)在历史文化名城安徽合肥盛大开幕,会议主题是“新技术 新
过去十几年,企业围绕安全防护能力的建设展开了安全装备的大采购。然而随着外部威胁的不断升级,攻防力量的不平衡在快速加剧,安全的托管式安全运营服务就此应运而生。 早在2018年,信服就在国内率先发布了MSS托管式安全运营服务。 经过3年的积累,近日,信服创始人何朝曦在信服智安全创新峰会上宣布托管式安全运营服务进入MSS2.0时代。
2020年注定是难忘的一年,COVID-19的大流行几乎影响到人类生活的每个方面。同样,在网络领域也产生了重大影响,疫情改变了企业和组织的运作方式,使它们面临一系列新的风险和恶意攻击,同样也对网络犯罪的行为产生影响。
4月21日,工业和信息化部网络安全管理局局长隋静一行莅临信服科技调研并指导工作。信服科技董事长何朝曦、
安全侠
暂无描述