天擎EDR的核心功能有哪些?▾
天擎EDR集成了传统杀毒、资产采集、威胁检测、响应处置和威胁情报五大能力。支持文件实时监控、进程行为分析、内存马检测、勒索病毒防护,可对失陷主机进行远程隔离、取证和溯源。
天擎EDR的定价模式是怎样的?▾
采用按终端点数授权的订阅制模式,通常按年付费,价格区间在每点100-300元/年,具体取决于模块选择(标准版/高级版)和采购数量。政企客户常通过项目打包采购,单次合同可达百万级。
天擎EDR适合哪些场景使用?▾
主要面向政府机关、央企、金融机构和教育行业的办公终端和服务器场景,特别适合等保2.0合规要求严格、有国产化替代需求的环境,可替代国外杀毒软件如Symantec、McAfee。
天擎EDR支持哪些部署方式?▾
支持三种部署模式:公有云SaaS(开箱即用)、私有云本地化部署(管理平台+客户端均在客户内网)、混合云部署(管理平台私有化但威胁情报走云端)。客户端覆盖Windows、Linux、国产化操作系统如UOS和麒麟。
天擎EDR与国外EDR产品(如CrowdStrike)相比有什么区别?▾
天擎的优势在于深度适配国产化软硬件生态、内置中文威胁情报、支持等保合规一键检查、与奇安信安全运营平台无缝联动;劣势是云端威胁情报体量和全球视野弱于CrowdStrike、SentinelOne,AI检测引擎的成熟度也有差距。