楼主: 隔山打空气
收起左侧

[分享] 戎码翼龙EDR初体验与介绍-未来可期的国产EDR

  [复制链接]
隔山打空气
 楼主| 发表于 2024-9-7 10:38:06 | 显示全部楼层
00006666 发表于 2024-9-7 09:18
不过奇安信在B端主推天擎,天守的定位有点类似于360企业安全云,saas软件

那快点让360也把EDR移植过来罢,阉割也好,我已经等不及力
alalei
发表于 2024-9-7 10:58:27 | 显示全部楼层
那个病毒的图标有点像蜘蛛 像蟑螂 又像恶魔的美感
FD丶纸鸢
发表于 2024-9-7 11:54:25 | 显示全部楼层
隔山打空气 发表于 2024-9-6 17:59
诶,你还别说,奇安信天守企业版的NG-EDR就是跟这玩意一模一样的,还带完整EPP(天守)

是@761773275  ...

像啊,很像啊(不是



另外之前联系过天守的客服,试图要一个EDR试用,可能因为我只买了单个设备,也没企业认证,人家让我联系销售()感觉不是很想给我,没敢联系


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-9-7 12:08:16 | 显示全部楼层
隔山打空气 发表于 2024-9-7 10:38
那快点让360也把EDR移植过来罢,阉割也好,我已经等不及力

蹲一个富哥买一手360EDR,很想看看他们完全不用ETW相关的检测面能广到什么程度

评分

参与人数 2人气 +3 收起 理由
RainCloud9 + 1 急急急
隔山打空气 + 2 急急急

查看全部评分

不是一只耳
发表于 2024-9-7 13:25:22 | 显示全部楼层
效果呢,拦截率呢
隔山打空气
 楼主| 发表于 2024-9-7 15:34:06 | 显示全部楼层

反勒索跟横向移动那堆目前没试过,但是EDR对银狐基本实现全链路行为告警跟踪,差不了的

拦截率的话,他那只能自动拦截部分分类的技战术,静态预防全看他爹脸色怎么样,拉黑快不快了(
ikochina1
发表于 2024-9-7 15:48:41 | 显示全部楼层
UI还可以
Eunismal
发表于 2024-9-7 20:11:54 | 显示全部楼层
FD丶纸鸢 发表于 2024-9-7 11:54
像啊,很像啊(不是

天守那客户端界面劝退,不知道这个客户端界面是怎么样的
Miostartos
发表于 2024-9-7 20:32:55 | 显示全部楼层
没信创?那搞毛
信创在2027之前会变成一个极巨大化的市场,这都不去吃的吗
隔山打空气
 楼主| 发表于 2024-9-7 20:33:49 | 显示全部楼层
Miostartos 发表于 2024-9-7 20:32
没信创?那搞毛
信创在2027之前会变成一个极巨大化的市场,这都不去吃的吗

他爹是奇安信啊,奇安信那肯定吃了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 09:47 , Processed in 0.094440 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表