主要区别:
1、EDR主要是做病毒查杀和漏洞查补的,例如通过行为分析来识别终端内的可疑进程、网络连接等
2、SIP是对接收的日志进行分析,生成安全事件进行展示,没有拦截功能的
一般推荐二者联动进行更好的管理,EDR 与 SIP 联动时,SIP 会收集网络流量数据进行安全分析,以及收集 EDR 的上报数据进行分析,得出安全事件,运维人员只需要在 SIP 上查看对应的安全事件,并通过 SIP 下发策略到 EDR 管理平台,再由 EDR 管理平台下发策略到 EDR 客户端,对终端进行处置。
EDR与态势感知,到底有啥区别?
最新推荐文章于 2024-01-25 17:30:26 发布