00:00 / 01:17
连播
清屏
智能
倍速
点赞6
00:00 / 08:13
连播
清屏
智能
倍速
点赞71
00:00 / 02:27
连播
清屏
智能
倍速
点赞15
当企业遭遇网络攻击,数据泄露、服务中断等状况频发时,就如同陷入了谜团重重的案件现场。此时,瑞星EDR可以化身为“网络侦探”,通过采集终端系统进程、文件、网络活动等多维度数据,运用AI智能分析,精准识别异常行为,帮助企业从细微处揪出潜在威胁。 下面来给大家讲讲具体怎么操作。 想要精准锁定威胁,我们可以进入瑞星EDR产品主界面,找到 “安全威胁”,点击 “ATT&CK 矩阵” 查看威胁汇总数据。接着点击攻击类型简介,再点 “事件数”“影响终端数” 深入了解威胁。 想要获得完整攻击链条,我们可以在瑞星EDR产品主界面点击 “威胁调查”,找到追踪事件点 “详情”,再点 “分析调查”,右键事件节点选 “智能追踪” 展示攻击链条,同时还可以选择关系网、时间轴、3D三种不同的展示威胁链条形式,来满足不同溯源需求。 想要通过AI助手了解威胁原因,我们可以点击“EDR 助手”进入AI交互界面,发送“检索告警”等指令,点击跳转按钮获取结果。若在威胁调查中检索,发对应指令再点按钮就行。点击界面右上角“日志分析”并 “刷新”,还能获取威胁研判信息。 想要制定专属追踪策略,我们可以点击 “安全运营——IOC录入”,点“新增IOC按钮” 添加判断依据,系统据此判断威胁。点击“安全运营——威胁狩猎”可查看现有条件,在其页面右上角点“新增按钮”输入依据生成新规则,判断新老事件是否为威胁。 瑞星EDR功能强大,无论是应对复杂多变的网络攻击,还是满足企业个性化的安全需求,它都能发挥重要作用,成为企业网络安全防护的得力助手。
00:00 / 01:46
连播
清屏
智能
倍速
点赞3