打开微信“扫一扫”,开启安全数字世界之旅
截图或长按保存至相册,使用微信扫一扫
首页 > 产品与服务 > 天穹共享免疫SaaS系统【ImmunityOne】

天穹共享免疫SaaS系统【ImmunityOne】

产品介绍

天穹ImmunityOne是亚信安全部署在公有云上的XDR SaaS平台,基于云原生(Cloud Native)架构实现多租户管理,将采集到的高保真数据集中存储形成安全数据湖,由威胁分析专家根据安全事件线索进行威胁狩猎,提炼威胁情报,共享至全网所有客户,实现高级威胁的“一地检测,全网免疫”。

20231212-111214.jpg

产品功能
  • 智能轻量级代理,高保真数据和智能过滤
    传统的终端防病毒客户端对桌面和服务器操作系统的资源占用很大,将本地特征库加载后通常需要几百兆甚至一个G以上的内存占用。ImmunityOne的EDR客户端可以将内存控制在20M以内,能够高清记录操作系统上进程、文件、注册表、网络连接等行为,并且通过智能过滤,将与威胁相关的数据发送至天穹ImmunityOne平台进行存储和搜索。
  • SaaS模式背后强大的威胁情报能力
    针对黑客攻击,EDR基于威胁行为检测规则IOA告警,NDR基于网络攻击流量告警,GDR在网关处进行检测及拦截,托管服务团队能够远程帮助客户进行调查分析,对威胁进行遏制和修复,同时将样本和威胁行为特征提交至专家服务团队。经过确认和提炼的最新威胁情报能够迅速更新至所有的客户,实现“一地检测,全网免疫”的联动防御效果。
  • 完全基于云原生架构部署的SaaS安全平台
    ImmunityOne平台基于Cloud Native云原生架构部署在公有云上,不同客户的数据通过打标签集中存储在安全数据湖中,接入的客户数量越多,其安全数据湖的数据越具备威胁狩猎的价值。
  • 行业顶级攻防专家托管服务
    亚信安全组建了国内顶级的攻防专家团队,基于公有云上的天穹ImmunityOne平台为客户提供托管的威胁狩猎服务,确保了客户的业务连续性,极大地提升了客户满意度。
产品优势
  • 01
    智能轻量级代理
    亚信安全EDR客户端,内存小于10M,能够高清记录操作系统上进程、文件、注册表、网络连接等行为,并且通过智能过滤,将与威胁相关的数据发送至共享免疫SaaS系统进行存储和搜索。
  • 02
    完全基于云端部署的SaaS安全平台
    EDR的服务端部署在公有云上构建的SaaS安全平台,不同客户的数据通过打标签集中存储在安全数据湖中,广泛接入的客户数量,使安全数据湖的数据具备极高的威胁狩猎价值。
  • 03
    强大的威胁情报能力
    经过确认和提炼的最新威胁情报能够迅速更新至所有的客户,实现“一地检测,全网免疫”的联动防御效果。
  • 04
    行业顶级攻防专家托管服务
    亚信安全的国内顶级攻防专家,基于公有云上的信舱共享免疫SaaS系统,为客户提供托管的威胁狩猎服务,可极大提升客户满意度。
  • 05
    客户端部署,极致用户体验
    追求客户的极致体验是亚信安全不懈努力的方向,在信舱共享免疫SaaS系统中,客户端的部署非常便捷:
    - 终端用户收到MSP邮件只需点击链接即可一键完成安装
    - 二级租户管理员通过桌管软件分发或Windows域控静默推送安装
应用场景

image.png

image.png