统一端点安全管理系统aES(SAAS)

深信服统一端点安全管理系统 aES(SAAS),围绕端点资产安全生命周期,通过预防、防御、检测、响应赋予端点更为有效的安全能力。在应对APT高级威胁、变种勒索的同时,通过多层级检测响应机制、云网端协同联动、威胁情报共享,帮助用户快速发现并精准处置端点安全问题,构建有效的终端安全防护体系。
点击可切换产品版本
知道了
不再提醒
6.0.2R1
{{sendMatomoQuery("统一端点安全管理系统aES(SAAS)","网端联动新增一键遏制")}}

网端联动新增一键遏制

更新时间:2024-06-03

支持联动SIP/AF等产品,自动定位恶意程序、完整回溯恶意程序执行过程(如进程创建、注册表更改、计划任务等)。自动化遏制恶意程序的外连通信与横向扩散行为(如创建、执行、通信、写入等行为),帮助管理员先遏制感染面。

aES启用联动设备准入设置,联动AF

PC上执行恶意程序A,并且产生恶意DNS流量被AF检测到。

AF检测到恶意流量后,会生成安全事件

执行遏制处置,遏制成功

执行解除遏制,解除成功