當安恒安全網關和EDR聯手,會發生怎樣的化學反應?
今天,跟大家介紹一對“產品組合”
安恒安全網關(NGFW)&安恒主機安全及管理系統(EDR)
當它們實現產品聯動之后
會產生哪些化學反應?
01產品“代言人”是這樣說
NGFW:在做好邊界防護的同時,加上EDR能很好地解決終端安全問題。
EDR:考慮到未安裝EDR的終端入網存在安全隱患,而防火墻可以很好的解決“網絡準入”的問題。
02NGFW+ EDR,安全Double
首先,得先了解下,NGFW和EDR的各自優勢。
NGFW:可以杜絕某個安全域內(比如終端區域)的主機感染了病毒,該病毒無法穿越 NGFW,從而無法在全網蔓延,造成更大的破壞。
EDR:集成了系統防護與加固、網絡防護與加固等功能,可以有效的進行資產的統一管理,防護資產安全。
由于 NGFW 邊界部署位置決定了其終端防護能力不足,而當發生勒索病毒、東西向流量的威脅時,就需要NGFW 與 EDR強強聯動,形成縱深防御體系。
如何聯合防御?
通過 NGFW 的邊界部署位置的優勢+EDR 推廣策略的功能,實現終端在訪問特定IP/網段時必須安裝 EDR,否則拒絕其訪問并重定向 EDR 的安裝頁面。比如當 NGFW 部署在互聯網出口時,未安裝 EDR 服務的終端經過 NGFW 訪問Internet 時會被 NGFW 阻斷,并將該終端上的網頁重定向到 EDR 安裝頁面。當終端安裝EDR服務之后,方可正常訪問Internet。
簡單來說就是,對未安裝EDR的終端訪問網絡時,NGFW可以進行攔截、禁止其訪問網絡;只有安裝EDR之后,才允許他們上網,實現終端網絡準入。
如此一來,在NGFW的助力下,保障 EDR 的部署以及終端防護落實到具體每臺資產上。在 EDR 的主機安全防護能力下,規避 NGFW 的終端防護能力不足的現狀。NGFW 與 EDR 的“網絡準入”的聯動,以及與云上威脅情報的聯動,打造了“云+管+端”的立體化安全解決方案,為用戶提供持續有效的邊界防護、保障主機安全,形成安全閉環。
此外,NGFW、EDR也可與流量檢測類產品APT預警平臺形成聯動,還可以將安全能力提供給AiLPHA大數據智能安全平臺,形成端到面的立體防護效果。
?
安全能力整合,產品協同聯動
只為提供精細化防護,構筑立體的堡壘!
?