明御终端安全(EDR)的核心检测能力有哪些?▾
基于ATT&CK框架构建行为检测引擎,覆盖勒索病毒、APT攻击、挖矿木马、内存马等高级威胁。支持文件、进程、注册表、网络多维度遥测采集,结合威胁情报与AI异常建模实现低误报高检出,检出后自动关联ATT&CK战术阶段并生成完整攻击链。
相比传统杀毒软件,明御EDR的差异化优势是什么?▾
传统杀软依赖特征码,对免杀样本和0day乏力。明御EDR以持续行为监测+终端遥测为核心,即使恶意样本绕过静态查杀,仍能在执行后通过异常行为(如PsExec横向、计划任务持久化、加密大量文件)触发告警,并支持一键隔离、查杀、回滚。
明御EDR支持哪些部署方式?是否需要独立服务器?▾
支持分布式集群部署和SaaS托管两种模式。管理平台(管理中心)建议独立服务器部署,Windows/Linux均可,4核8G起步;探针轻量化代理约占用50MB内存、CPU<3%,对终端性能影响小。支持万级终端横向扩展和分级分域管理。
采购明御终端安全大概什么价位?按什么计费?▾
通常按终端点数授权计费,单价随点数阶梯优惠,几十元至百元/点/年不等。含管理平台基础授权、威胁情报订阅、规则库升级和原厂售后。私有化部署需另购管理服务器授权,云租户版按年订阅,含运维托管服务。
明御EDR适合哪些政企场景?能否满足等保要求?▾
适用于党政机关、能源、金融、医疗等对数据安全要求高的行业,可作为等保2.0中恶意代码防范、边界防护、安全审计条款的技术落地组件。支持与安恒态势感知、漏扫、APT沙箱联动,满足HW行动和重保期间的主机侧监测取证需求。