TDA系统日志服务器,高级威胁终端检测及响应系统 【CTDI】

“高级威胁终端检测及响应系统”CTDI是一款终端(桌面和服务器操作系统)威胁检测及响应EDR的产品,采用服务器和客户端的部署架构,CTDI的客户端可以广泛部署在Windows/Linux等操作系统上,从内核态和用户态详细记录“文件操作”、“进程起停”、“注册表修改”和“网络连接”,将日志汇总到CTDI的服务器端,进行关联分析和高级查询。

CTDI是亚信安全精密编排解决方案中提供快速响应的专业调查工具,CTDI能够与亚信安全深度威胁发现设备TDA进行联动验伤,根据TDA从网络上侦测到的威胁线索,在终端操作系统上进行关联分析,快速评估威胁影响范围和危害程度,提供自动化的验伤报告,帮助用户的安全运维人员降低维护成本,提高响应效率。

CTDI还能够同亚信安全高级威胁情报平台深度集成,提供IOA/IOC等EDR增强威胁侦测和溯源分析功能,提升用户威胁可视化能力。

产品总体架构

5d8dfef19376d82beb4f4e1a77fc9fab.png

CTDI的设计架构包括“探针层”、“服务器层”和“平台层”。

“探针层”覆盖了广泛的Windows和Linux操作系统,通过CTDI客户端采集操作系统中的文件操作、进程启停、注册表修改和网络连接等信息,通过心跳连接,定期发送至CTDI的“服务器层”。

“服务器层”集中收集并且长期存储客户端上传的行为记录,通过核心算法进行威胁可视化呈现,还可以根据云端威胁情报模块定期推送的IOA/IOC进行本地日志的回溯扫描和实时监控,检测出基于无文件攻击的高级

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值