SentinelOne

基于 AI 的端点检测和响应解决方案

利用 AI 在安全方面降低端点风险并提高效率

随着黑客技能的不断提升,新型恶意代码逐年增加,安全模式也随之发生变化。SentinelOne 是一种安全解决方案,利用 AI 技术在生命周期的每个阶段保护端点免受多种类型的攻击。SentinelOne 可确保根据学到的见解快速力地应对威胁。

预期效果

  • 它能有效地应对零日攻击,如基于签名的病毒免疫工具无法检测到的勒索软件和未知恶意代码,并通过适用于 SentinelOne 端点解决方案的专用勒索软件损坏恢复功能,安全地保护企业信息资产。

01

04

使用案例

SentinelOne,具有更强的安全适应性

    分析师报告

    安全控制响应系统

    SentinelOne 网络威胁响应系统

    基本上包括基于签名或信誉进行检测的防病毒功能,静态/动态 AI 引擎通过基于模式和行为的检测、阻止和响应自动化来响应来自恶意代码的威胁,并通过攻击分析和威胁搜寻为潜在威胁做好准备。

    执行前阻止恶意文件
    • 基于签名的病毒免疫工具
    • 基于文件信誉的病毒免疫工具
    • 基于启发的病毒免疫工具
    • 基于 AI 的病毒免疫工具
    arrow
    执行时异常行为阻止
    • 零日攻击阻止
    • 无文件攻击阻止(内存、脚本攻击等)
    • 基于异常的检测
    arrow
    执行后事故分析/取证
    • 日志分析/事故分析
    • 设备控制
    • 事故响应的工作流自动化
    • 恢复勒索软件等损坏的数据

    更换现有病毒免疫功能

    plus

    基于静态 AI 的检测功能

    SentinelOne EDR

    动态 AI 检测:行为监控

    plus

    事故响应功能

    主要功能

    • 实时工作流和威胁阻止

      通过已获得专利、基于内核的监控,可以轻松简单地搜索端点 IOC,强力应对安全威胁。

    • 活动可疑文件控制和防火墙管理

      业务设置和安全要求支持活动可疑文件控制和防火墙管理,完全阻止来自多个 PC 源的恶意代码流入。

    • 阻止高级内存攻击

      阻止对内存(而非文件)、普通工具 (MS Shell) 以及恶意活动脚本和宏的攻击。甚至可以阻止 VBA 等脚本下的高级攻击。

    • 从勒索软件感染中完全恢复

      检测并化解恶意代码(勒索软件等)的攻击,并通过恢复到攻击前的状态对其进行处理。其自有技术通过备份文件夹进行保护,因此即使重要文件被勒索软件感染,这些文件也很安全。

    相关产品

    详细了解我们的产品

    如有问题,请随时垂询

    无论是咨询解决方案,还是其它问题,我们都会尽心为您解答

    Brightics AI是为快速、正确的商务分析的综合AI平台。 它使用多种模块,如Data Preparation , Machine Learning , Deep Learning管理数据的整体Lifecycle从数据收集到应用。 整合建模支持及协作/管理功能,提供企业内整合分析环境,即使不是数据分析专家,也可以轻松地进行定型/非定型数据分析,也可以通过API开发应用程序连接。 Brightics AI拥有制造、营销、物流、保安、医疗等多种产业,拥有全世界100个以上的顾客事例。 Brightics AI是三星Brightics AI的5大核心技术ABCDS( AI , Blockchain , Cloud , Data Analytics , Security )的代表性报价,可以与三星sds、云, Brightics IoT等三星sds的其他报价相结合使用

    免责声明:Gartner不支持其研究出版物中描述的任何供应商、产品或服务,也不建议技术用户只选择评级高或其他名称的供应商。 高德纳的研究出版物由高德纳的研究机构的意见组成,不应被理解为事实的陈述。 对于这项研究,加特纳否认所有明示或暗示的保证,包括任何适销性或适合特定目的的保证。

    Share