天珣终端安全相比传统杀毒软件有什么核心区别?▾
传统杀毒主要依赖特征码匹配被动防御,天珣EDR采用行为检测+机器学习主动识别未知威胁,支持攻击链全过程溯源(进程树、文件操作、网络连接),并能自动响应隔离受感染终端,而非仅做告警通知,缩短MTTR到分钟级。
天珣终端安全的资产、威胁、管控三大模块具体管什么?▾
资产模块自动清点软硬件资产、识别补丁和基线合规状态;威胁模块通过规则引擎+AI模型检测勒索病毒、挖矿、无文件攻击等行为;管控模块覆盖USB管控、外网访问限制、软件黑白名单、远程文件分发,满足等保2.0终端管控要求。
天珣终端安全支持哪些部署方式?适合什么规模的企业?▾
支持私有化部署(管理平台+轻量Agent)和SaaS托管两种模式,Agent兼容Windows 7/10/11及主流Linux、国产麒麟OS。中型企业建议私有部署保障数据合规,500-5000点终端规模体验最佳,超过10000点需分布式集群方案。
天珣终端安全的定价模式是怎样的?▾
按终端授权数按年订阅,基础版包含资产+杀毒+补丁,约50-80元/点/年;EDR增强版加入威胁狩猎、行为分析、SOC联动,约120-200元/点/年;通常要求最低100点起购,含管理控制台授权和一年原厂升级服务。
天珣和奇安信天擎、深信服EDR相比有什么差异化优势?▾
天珣强项在于轻量化Agent(CPU占用<2%)和国产化适配深度,已通过麒麟、统信、海光等互认证,在政府、央企等信创场景落地更早;在威胁情报联动上不如奇安信体系庞大,但管理平台开放性更好,可对接客户已有SIEM系统而非强制绑定。