打开微信“扫一扫”,开启安全数字世界之旅
截图或长按保存至相册,使用微信扫一扫
首页 > 关于我们 > 企业新闻

新闻与活动

亚信安全最新资讯与活动。

中国端点保护代表厂商!亚信TrustOne入选Gartner中国EDR EPP市场格局报告
发布时间 :2026年09月11日
类型 :公司新闻
分享:

微信图片_2026-09-12_194953_767.png

近日,全球领先的研究与顾问咨询机构 Gartner 正式发布中国首份 EDR/EPP 领域市场格局报告《Market Overview for Endpoint Protection (EPP/EDR) in China》。亚信安全凭借新一代终端安全 TrustOne 的业界领先技术实力与持续创新能力,成功入围该报告的“代表厂商”(Example Vendors),充分彰显了 TrustOne 在端点安全技术创新、AI 赋能以及本土市场落地方面的领先地位。


微信图片_2026-09-12_194959_861.jpg




洞察中国市场新格局:

“极简运营”与“平台化”成破局关键


Gartner 在报告中指出,受合规要求、国密标准及本土化生态等因素影响,中国终端安全市场呈现出独特的演进趋势。面对日益复杂的网络威胁与企业安全人才匮乏的双重挑战,自动化告警关联、攻击链重构(Attack-chain reconstruction)以及上下文感知的调查工作流等“极简运营”能力,正在成为评估 EDR/EPP 产品核心竞争力的关键指标。同时,通过单一 Agent 与统一控制台实现多功能合一的平台化整合,也正成为企业缓解工具冗余、降低运维复杂度的必由之路。





重塑终端安全:

TrustOne 核心能力构建


01

EPP 体系化防御:

从“查杀文件”走向“持续过程防护”

图片


微信图片_2026-09-12_195007_012.png


面对社工钓鱼、免杀绕过和无文件攻击,单靠传统特征码已难覆盖完整攻击链。TrustOne 围绕真实攻击路径,打造了五层相互补位的纵深防御体系:


  • 入口收敛:针对 IM 等高风险社工入口进行管控与签名校验,将风险拦截在执行之前。

  • 高级静态查杀:融合规则与 AI 能力,智能识别变种、加壳、混淆等复杂样本。

  • 内存检测:深入运行时内存空间,精准捕捉 Shellcode、反射加载与进程注入等无文件攻击。

  • 行为阻断:通过 IOA 与上下文关联,识别合法工具(如 PowerShell、WMI)的恶意违规行为。

  • 外连阻断:实时识别恶意 C2 通信,结合威胁情报持续阻断并隔离主机,实现多阶段暴露与阻断。


02

EDR极简事件运营:从“看碎片告警”

走向“高效事件处置”、“单点处置、全网免疫”

图片


微信图片_2026-09-12_195014_646.png


针对传统 EDR“告警海量、难以研判”的行业痛点,TrustOne 重新优化事件关联模型,实现从 10 万条原始告警 — 100+ 个安全事件 — 运营看板10+ 个需关注事件和线索 — 一键响应处置+全网免疫的超强收敛:


  • 告警降噪与事件聚合:通过“降噪 ? 关联 ? 评分 ? 研判”机制,将同进程、同规则告警进行重复聚合,并补充启动项与计划任务等上下文,将碎片化告警还原为具处置价值的安全事件。在某银行 HW 实战中,约 6 万条告警成功收敛为几十个核心事件,大幅提升研判效率。

  • 从单点处置到全网免疫:通过攻击故事线和威胁图还原完整攻击过程,不仅支持进程终止、文件隔离等单点处置动作,还可将验证有效的经验沉淀为主动响应任务全网推行,形成 “事件发现 ? 研判 ? 单点处置 ? 经验沉淀 ? 全网免疫” 的完整运营闭环。


03

AI for SecOps:

从“告知风险”走向“辅助闭环处置”

图片


微信图片_2026-09-12_195025_754.png


TrustOne 不只是增加 AI 对话框,而是将 AI 深度融入事件研判、资产运营与主动威胁狩猎的全流程:

  • 四步智能化研判:TrustOne AI事件分析以“先给结论、再给证据、最后完成处置闭环”为核心,通过AI自动判断事件是否为真实攻击、攻击主体及所处攻击阶段,并提炼核心证据,快速还原攻击路径、评估业务影响及全网感染范围;同时给出处置建议,并联动进程阻断、文件隔离、风险资产处置及全网免疫,实现从事件研判、影响面确认到一键响应的闭环,提升安全事件分析和处置效率。

  • 主动式安全运营:结合核心资产风险画像看板与 AI 运营助手,主动呈现高危资产与潜在威胁线索,推动终端安全运营从“被动提问”向“主动聚焦”转变。




深度适配本土生态

筑牢信创与合规底座


作为中国终端安全领域的领军者,亚信新一代终端安全TrustOne 全面支持国产化软硬件生态。Gartner 报告强调,对国密算法(SM2/SM3/SM4)、国产操作系统(如麒麟、统信等)及国产芯片架构的深度适配,是中国企业采购终端安全产品的关键考量。TrustOne 具备原生的信创生态兼容性,能够为政企客户、关键信息基础设施单位及大型企业提供无缝的信创平滑迁移与高标准合规保障。


此次入选 Gartner 报告的代表厂商,是国际权威机构对亚信 TrustOne 产品理念与技术实力的高度肯定。未来,亚信将继续坚持技术创新,深化 AI 在终端安全领域的赋能应用,以更智能、更高效、更安全的终端防护方案,护航数字中国建设。”


免责声明:GARTNER 是 Gartner, Inc. 和/或其附属公司在美国和国际上的注册商标和服务标志,经许可在此使用。保留所有权利。Gartner 不认可其研究出版物中描述的任何供应商、产品或服务,也不建议技术用户仅选择具有最高评级或其他称号的供应商。Gartner 研究出版物包含 Gartner 研究机构的意见,不应被解释为事实陈述。Gartner 不承担与本研究有关的所有明示或暗示的保证,包括对适销性或特定用途适用性的任何保证。


分享到微信
X