當安恒安全網(wǎng)關和EDR聯(lián)手,會發(fā)生怎樣的化學反應?
今天,跟大家介紹一對“產(chǎn)品組合”
安恒安全網(wǎng)關(NGFW)&安恒主機安全及管理系統(tǒng)(EDR)
當它們實現(xiàn)產(chǎn)品聯(lián)動之后
會產(chǎn)生哪些化學反應?
01產(chǎn)品“代言人”是這樣說
NGFW:在做好邊界防護的同時,加上EDR能很好地解決終端安全問題。
EDR:考慮到未安裝EDR的終端入網(wǎng)存在安全隱患,而防火墻可以很好的解決“網(wǎng)絡準入”的問題。
02NGFW+ EDR,安全Double
首先,得先了解下,NGFW和EDR的各自優(yōu)勢。
NGFW:可以杜絕某個安全域內(比如終端區(qū)域)的主機感染了病毒,該病毒無法穿越 NGFW,從而無法在全網(wǎng)蔓延,造成更大的破壞。
EDR:集成了系統(tǒng)防護與加固、網(wǎng)絡防護與加固等功能,可以有效的進行資產(chǎn)的統(tǒng)一管理,防護資產(chǎn)安全。
由于 NGFW 邊界部署位置決定了其終端防護能力不足,而當發(fā)生勒索病毒、東西向流量的威脅時,就需要NGFW 與 EDR強強聯(lián)動,形成縱深防御體系。
如何聯(lián)合防御?
通過 NGFW 的邊界部署位置的優(yōu)勢+EDR 推廣策略的功能,實現(xiàn)終端在訪問特定IP/網(wǎng)段時必須安裝 EDR,否則拒絕其訪問并重定向 EDR 的安裝頁面。比如當 NGFW 部署在互聯(lián)網(wǎng)出口時,未安裝 EDR 服務的終端經(jīng)過 NGFW 訪問Internet 時會被 NGFW 阻斷,并將該終端上的網(wǎng)頁重定向到 EDR 安裝頁面。當終端安裝EDR服務之后,方可正常訪問Internet。
簡單來說就是,對未安裝EDR的終端訪問網(wǎng)絡時,NGFW可以進行攔截、禁止其訪問網(wǎng)絡;只有安裝EDR之后,才允許他們上網(wǎng),實現(xiàn)終端網(wǎng)絡準入。

如此一來,在NGFW的助力下,保障 EDR 的部署以及終端防護落實到具體每臺資產(chǎn)上。在 EDR 的主機安全防護能力下,規(guī)避 NGFW 的終端防護能力不足的現(xiàn)狀。NGFW 與 EDR 的“網(wǎng)絡準入”的聯(lián)動,以及與云上威脅情報的聯(lián)動,打造了“云+管+端”的立體化安全解決方案,為用戶提供持續(xù)有效的邊界防護、保障主機安全,形成安全閉環(huán)。
此外,NGFW、EDR也可與流量檢測類產(chǎn)品APT預警平臺形成聯(lián)動,還可以將安全能力提供給AiLPHA大數(shù)據(jù)智能安全平臺,形成端到面的立體防護效果。
?
安全能力整合,產(chǎn)品協(xié)同聯(lián)動
只為提供精細化防護,構筑立體的堡壘!
?


立即體驗恒腦安全智能體 


立即解鎖AI安服數(shù)字員工 




行業(yè)解決方案
技術解決方案



