◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

经过近几年的迅速发展,信创产业已经从 “规模化推广”进入到“深化落地”阶段。据国内权威机构预测,作为信创产业链关键一环,信创PC到2026年的出货量将达到950万台。
作为当前生态建设的关键环节,信创平台本身的安全性也应该成为重点关注的方向。微步终端安全检测团队研究发现,除了常见的恶意软件,信创终端主要面临三大安全风险:Windows平台攻击代码的平移、操作系统生态中的漏洞、应用软件漏洞。这些风险不只是依靠基础防病毒能解决,需要新型的EDR能力来进行支撑。
对此微步认为,终端EDR应该和终端管控、防病毒软件同步建设,形成体系化的信创终端安全防护能力。12月10日,微步将正式发布终端安全管理平台OneSEC信创版,实现Windows、macOS以及信创OS的全平台覆盖。




由于现阶段生态尚处于快速发展阶段,信创版应用软件(如邮件客户端、文档处理工具、IM通信工具等)的更新效率,会落后于Windows或者macOS版本。
然而某些漏洞可在信创操作系统和Windows上同时存在,漏洞的延迟修复会导致信创终端面临更长的攻击时间窗口。

EDR能够基于实时的行为分析,结合威胁情报IOC、行为特征IOA、机器学习和大数据分析,摆脱对特定漏洞特征、已知文件特征的依赖,发现防病毒软件无法发现的0day漏洞和未知恶意样本,快速提升信创终端检测水平。
端到端的威胁分析
EDR基于底层事件串链,可以全面追溯攻击路径,定位失陷终端,帮助用户了解此次攻击从何处来、到何处去、运用了哪些攻击手法、影响范围到底有多大,而不仅局限于某一个恶意文件或者恶意进程。
高效的响应处置机制
相对于简单的病毒查杀,EDR提供了丰富的响应处置策略,包括文件隔离、进程隔离、下发专杀工具等等,全面、高效消除攻击者在终端上造成的恶意影响,避免出现持久化利用后,恶意活动无法全面消除、受感染程序难以恢复的现象。
全面的终端安全态势感知
信创操作系统在提升我国信息领域自主可控水平上具有关键意义,但伴随其发展的安全风险亦不可忽视。为了保障信创PC的安全,用户应该积极引入EDR解决方案,以抵御日益复杂的网络攻击,保护信息资产的安全。

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

工作时间:8:00-18:00
电子邮件
扫码二维码
获取最新动态
