秒杀EDR,CWPP是怎么做到的?
2022-9-21 08:3:9
Author: 雾晓安全(查看原文)
阅读量:24
收藏
在安全领域,最热门的几个热词有EDR、主机安全、CWPP等。昨天,笔者接到了一条后台留言:“明明已经安装了EDR产品,服务器为什么还是被入侵呢?”答案其实很简单,因为EDR并不是专门用来保护主机安全的。
文末可下载网安报告《主机安全能力建设等级自查Checklist 》。在介绍EDR和CWPP两个产品概念之前,先来简单说明主机、服务器、终端几个位置概念:主机VS 服务器。主机是一个统称,所有服务器(虚拟机)都是主机,但并非所有主机都是服务器,也就是服务器⫋主机。主机和服务器的主要差别在于,主机是连接到网络的计算机或其他设备,而服务器是提供服务的软件或硬件设备,日常所说的服务器一般是指提供服务的主机。由此可见,主机安全并不是一个产品,而是对应一个需要被保护的位置,主机安全即主机侧的安全保护。
文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NDM2MTE5Mw==&mid=2247495424&idx=1&sn=7c903b96910135ff3f14ef4b6e43faf6&chksm=ce682086f91fa9909cb01f684da01c1e2c6cce624955c03b9399d610d098e3b52ef965bc33c6#rd
如有侵权请联系:admin#unsafe.sh