首页 > 编程知识 正文

edr和态势感知

时间:2023-05-03 09:20:29 阅读:236549 作者:1257

主要区别:
1、EDR主要是做病毒查杀和漏洞查补的,例如通过行为分析来识别终端内的可疑进程、网络连接等
2、SIP是对接收的日志进行分析,生成安全事件进行展示,没有拦截功能的
一般推荐二者联动进行更好的管理,EDR 与 SIP 联动时,SIP 会收集网络流量数据进行安全分析,以及收集 EDR 的上报数据进行分析,得出安全事件,运维人员只需要在 SIP 上查看对应的安全事件,并通过 SIP 下发策略到 EDR 管理平台,再由 EDR 管理平台下发策略到 EDR 客户端,对终端进行处置。

版权声明:该文观点仅代表作者本人。处理文章:请发送邮件至 三1五14八八95#扣扣.com 举报,一经查实,本站将立刻删除。