通过一键响应,实现无与伦比的业务连续性

通过一键响应,实现无与伦比的业务连续性
  • 补救
    补救
    网络孤立终端、终止恶意进程、隔离威胁并回滚攻击导致的更改。
  • 进一步调查
    进一步调查

    使用远程连接和取证备份

  • 阻止未来的攻击
    阻止未来的攻击
    阻止经过分析的威胁执行并消除开放漏洞
  • 通过集成式恢复功能确保业务连续性
    通过集成式恢复功能确保业务连续性
    包括特定于攻击的回滚、文件级或镜像级恢复,以及灾难恢复
  • 识别
    识别
    您需要知道自己必须全方位保护的对象,并对其进行调查。我们的平台包括清单和数据分类工具,可帮助更好地了解攻击层。
  • 保护
    保护
    利用我们的威胁情报馈送、取证分析,以及更广泛的 Acronis 平台上的本机集成工具(例如数据保护地图、补丁管理、阻止经过分析的攻击和策略管理)来消除安全漏洞。
  • 检测
    检测
    使用基于行为和基于特征码的自动化引擎、URL 过滤、新兴威胁情报馈送、事件关联和 MITRE ATT&CK®,持续监控安全相关事件。
  • 响应
    响应
    通过使用与工作负载的安全远程连接或者查看备份中自动保存的取证数据,调查可疑活动并进行后续审核。然后,通过孤立、终止进程、隔离和特定于攻击的回滚,采取补救措施。
  • 恢复
    恢复
    利用市场领先且完全集成的备份和灾难恢复产品和解决方案,确保系统、终端数据和客户业务正常运行。

提供经实际验证且屡获殊荣的端点保护

CRN Security 100 List
CRN Security 100 List
Gold medal for Endpoint protection
Gold medal for Endpoint protection
Editors' choice
Editors' choice
VB100 certified
VB100 certified
AV-TEST participant and test winner
AV-TEST participant and test winner
ICSA Labs endpoint anti-malware certified
ICSA Labs endpoint anti-malware certified
AV-Comparatives participant and test winner
AV-Comparatives participant and test winner
Anti-Malware Testing Standards Organization member
Anti-Malware Testing Standards Organization member
VirusTotal member
VirusTotal member
Cloud Security Alliance member
Cloud Security Alliance member
Microsoft Virus Initiative member
Microsoft Virus Initiative member
认证和奖项
您需要的所有 EDR 功能集中在一处位置

利用 Acronis 解决方案,比以往更轻松地实现整合与服务管理集中化。借助 Acronis Advanced Security + EDR,扩展您的功能以提供全面防护、保护组织,并为企业及其数据提供真正的业务弹性以应对当今网络威胁。

功能
Acronis Cyber Protect Cloud
Advanced Security
Advanced Security + EDR
基于行为的检测
包含自动回滚功能的防勒索软件保护
漏洞评估
设备控制
文件级和系统级备份
清单收集(借助 Advanced Management 实现)
补丁管理(借助 Advanced Management 实现)
#CyberFit Score(安全状况评估)
远程连接(借助 Advanced Management 实现)
补救,包括完整重新镜像
业务连续性(借助 Advanced Disaster Recovery 实现)
URL 过滤
漏洞利用防范
实时威胁情报馈送
基于分析的自动化、可调整白名单
取证数据收集
事件监控
自动化事件关联
可疑活动优先级排序
自动化 MITRE ATT&CK® 攻击链可视化和解读
一键响应事件
全面遏制威胁,包括终端隔离和孤立
IoC 智能搜索,包括新兴威胁
特定于攻击的回滚
包含 Advanced Security + Endpoint Detection and Response 的 Acronis Cyber Protect Cloud

获取解决方案材料并试用我们的 MSP 级 EDR 解决方案

借助高级保护功能包扩展服务

添加其他功能强大的组件,通过高级保护功能和独特的网络安全保护功能,进一步增强您的服务。只需购买客户所需的功能,控制成本

    高级功能包中包含:
  • Advanced Security + EDR
    Acronis EDR 专为服务提供商设计,使您能够简化终端安全保护,快速检测、分析高级攻击并采取补救措施,同时确保实现无与伦比的业务连续性。消除多点产品的成本和复杂性,并为您的团队提供一款易于管理和部署的全方位网络安全保护解决方案。
    • 安全事件优先级排序
    • 人工智能 (AI) 引导型攻击解读
    • 通过集成式备份和恢复实现业务连续性
    了解更多信息
  • Advanced Security + EDR
    Acronis EDR 專為服務供應商設計,可讓您簡化端點安全性,快速偵測、分析和修復進階攻擊,同時確保提供無與倫比的業務續航力。消除多個單點產品的成本和複雜性,可為您的團隊提供一個易於管理和部署的完整網路資安防護解決方案。
    • 安全性事件優先順序
    • 攻擊的 AI 引導式解譯
    • 藉由整合式備份和復原實現業務續航力
    瞭解詳情
  • Advanced Security
    使用包含全栈防恶意软件功能的集成式网络安全保护解决方案来增强安全服务。提高对最新网络威胁的检测率和响应速度。将网络安全保护扩展到 Web 浏览、备份的数据、灾难恢复流程以及漏洞防护。通过捕获备份中的取证数据,促进开展调查。
    • 全栈防恶意软件
    • URL 过滤
    • 漏洞防护
    了解更多信息
  • Advanced Backup
    保护客户数据,甚至在预定的备份时间之内 将备份功能扩展到 SAP HANA、Oracle DB、MariaDB、MySQL 和应用程序集群。您还可以查看客户基础架构中的数据保护状态。
    • 连续数据保护
    • 数据保护图
    • 非主机数据处理
    了解更多信息
  • Advanced Disaster Recovery
    当发生灾难时,通过在 Acronis Cloud 中立即启动客户系统并将其还原到任意位置,确保数据立即可用,从而帮助客户快速恢复业务。通过灾难恢复编排、运行手册以及自动故障转移,轻松实现灾难恢复,并提高工作效率。
    • 灾难恢复编排
    • 生产故障转移
    • 站点到站点 VPN
    了解更多信息
  • Advanced Email Security
    在威胁到达最终用户之前,只需几秒钟即可阻止任何电子邮件威胁,包括垃圾邮件、网络钓鱼电子邮件、企业电子邮件入侵 (BEC)、高级持久性威胁 (APT) 和零日攻击。利用 Perception Point 的新一代技术实现超快检测,同时简化部署、配置和管理。
    • 防网络钓鱼和反电子欺诈引擎
    • 反规避技术
    • 防止零日威胁的新一代动态检测
    了解更多信息
  • Advanced Data Loss Prevention (DLP)
    防止敏感数据通过外围设备和网络通信从客户端工作负载中泄露。通过观察敏感数据传输以自动将 DLP 策略映射到客户的业务细节,简化 DLP 服务调配和管理。
    • 数据丢失防护
    • 自动创建初始 DLP 策略
    • 用户辅助自动扩展已实施的 DLP 策略
    了解更多信息
  • Advanced File Sync and Share
    通过文件同步和共享服务(包括一个事务账簿),实现对数据位置、管理和隐私的完全控制,从而在所有平台上启用公证和电子签名功能。
    • 文件公证
    • 嵌入式电子签名
    • 独立文件验证
    了解更多信息
  • Advanced Management
    通过脚本简化和自动化您的日常任务,并通过补丁管理迅速弥合客户基础架构中的安全缺口。通过监控磁盘驱动器运行状况,了解客户软件资产和数据的保护状态,从而简化日常跟踪和规划任务,并提高客户的正常运行时间。
    • 网络脚本
    • 自动化补丁管理
    • 磁盘驱动器运行状况监控
    了解更多信息
Acronis Cyber Protect Cloud

需要协助吗?

常见问题解答

  • 什么是 Endpoint Detection and Response (EDR)?

    EDR (Endpoint Detection and Response) 是一款主动的终端安全保护解决方案,可对终端级别发生的不同事件进行实时持续监控,以检测最终用户设备上的恶意活动、受损进程和可疑行为。其目的是识别正在进行的攻击、潜在安全事件、入侵或泄露,然后充当响应系统,提供相应功能以采取补救措施。

    由 Gartner 定义的主要 EDR 功能包括:

    • 检测安全事件
    • 在终端遏制事件
    • 调查安全事件
    • 提供补救指导

  • 哪些主体需要终端检测和响应?

    对于任何可能成为网络威胁潜在目标和/或存储宝贵终端数据的公司,其终端保护策略都应当包括高级终端威胁检测功能和响应工具。

    由于内部功能有限以及预算限制,SMB 和中端市场组织所面临的高级网络威胁风险不断增加,这对他们访问高级终端安全保护解决方案造成了影响,而由于成本和复杂性,这些解决方案历来只针对大型企业提供。

    另外,对于在金融、医疗保健、法律、在线零售、公共部门等具有高监管要求和网络风险增加的行业中运营的各种规模的企业来说,要实现合规性并确保敏感终端数据不受网络威胁的影响,组织的网络安全保护策略中必须具备 EDR。

    借助 Advanced Security + EDR,您可以确保不同规模和复杂性的组织受到高价值服务的保护,而且这些服务可以扩展到多个客户。

  • 相较于其他 EDR 解决方案来说,Advanced Security + EDR 如何降低您的运营支出?

    由于成本和复杂性,现有的一流 EDR 工具和解决方案只面向大型企业提供,并且需要大型安全团队来操作。另外,安全分析师需要扫描数百行日志并花费数小时调查可疑活动,从而手动执行威胁追踪活动。但即便如此,可确保业务连续性的跨 NIST 保护仍需要其他解决方案和软件代理程序才能实现,这进一步增加了复杂性和解决方案蔓延。

    与其他 EDR 工具类似,Advanced Security + EDR 会根据安全相关事件执行持续数据收集,但是,该解决方案随后会通过对任何潜在事件发出警报,并汇总映射到 MITRE ATT&CK® 的引导型攻击解读中的数据,来简化您的分析功能。这有助于安全分析师快速调查多个客户的可疑活动,将调查时间从数小时缩短至数分钟,以实现更好的可扩展性。

    另外,Advanced Security + EDR 是 Acronis Cyber Protect Cloud 中的一款集成式终端安全保护解决方案,为管理员提供了独特优势,例如跨 NIST 的一键响应,包括恢复功能。这消除了解决方案蔓延,并且使您能够通过单个 Acronis 代理程序和中控台提供全方位的终端保护。

  • EDR 可以防范哪些类型的威胁?

    高级网络威胁的类型多种多样,它们能够绕过现有防病毒软件等其他终端保护层,其中一些最常见的威胁包括:

    • 零日恶意软件和勒索软件 – 通过零日漏洞(一种可利用的漏洞,但软件供应商尚未针对其发布补丁,该漏洞可能已知也可能未知)渗入系统的恶意软件和/或勒索软件。可以绕过一些基于行为的检测。
    • 高级可持续威胁 (APT) – 这种攻击会利用持续、复杂和高度规避的黑客技术来获得对系统的未经授权访问,并在很长一段时间内不被发现,可能会造成毁灭性后果。它们通常包含几个阶段,其中包括渗入系统、在系统中升级和横向移动,以及泄露敏感数据。高级可持续威胁通常依赖于“离地攻击”技术,这种技术指的是攻击者使用目标环境中已有工具的行为,这使得该攻击更难被检测到,但其实施成本却相当低廉。
    • 无文件攻击 – 无文件恶意软件是一种使用合法程序感染计算机的恶意软件。它不依赖于文件,也不会留下任何痕迹,这使得检测攻击并对其采取补救措施变得具有挑战性。
    • 黑客攻击 – 黑客攻击是识别并利用计算机系统或网络中的漏洞的行为,通常是为了获取对个人或组织数据的未经授权访问。根据所使用的技术,黑客攻击可能很难检测到,因为该攻击可能会利用被盗凭据或其他技术,让它看起来像是一个完全正常的过程,直到泄露发生为止,但那时候进行响应就已经为时已晚。

    检测和响应这些威胁以及其他高级威胁需要使用更高级的安全控制,比如 EDR。

通过 Acronis 合作伙伴使用 EDR 服务让您的业务更具弹性

查找您当地的 Acronis 合作伙伴并获得高级威胁防护和无与伦比的业务弹性

抱歉,您的浏览器不受支持。

我们的新网站似乎与您的当前浏览器版本不兼容。别担心,这很容易修复!要查看我们的完整网站,只需立即更新浏览器即可。