根据搜索结果,以下是当前主流的EDR防护软件分类及代表产品:
一、企业级EDR解决方案
深信服EDR - 提供轻量级Agent与集中管理平台,支持病毒查杀、合规检查及微隔离,适用于企业网络安全管理。
天融信EDR
- 采用自主研发引擎,针对病毒、木马、黑客攻击等提供防护,具备实时威胁检测与响应能力。
安天智甲EDR
- 构建安全闭环体系,涵盖资产管理、风险检测、威胁处置等功能,提升资产安全运维效率。
二、云端与混合云EDR
卡巴斯基端点检测与响应专家安全
- 支持云端管理和本地部署,提供APT攻击防护、基于YARA规则扫描及云端控制台,优化检测率和响应效率。
Microsoft Defender for Endpoint
- 集成云端与本地防护,支持威胁检测、响应及微隔离,适用于Windows终端。
三、开源与轻量级选择
EDRSilencer
基于Windows过滤平台(WFP)开发,可阻断已知EDR进程的通信流量,适用于需要精细控制的场景。
四、服务器专用EDR
服务器EDR防护软件
提供病毒查杀、漏洞检测及修复功能,适用于服务器环境安全防护。
选择建议:
企业可根据需求(如云原生、本地部署、防护能力)对比产品特性,优先选择权威厂商(如深信服、卡巴斯基)的成熟解决方案。