安全文章

(反)EDR 概要

简介什么是 EDREDR 是“端点检测和响应”的缩写。它是部署在每台机器上的代理,用于观察操作系统生成的事件以识别攻击。如果检测到某些东西,它将生成警报并将其发送到 SIEM 或 SOAR,由人工分析...
阅读全文
安全文章

部署属于自己的EDR对抗环境

部署属于自己的EDR对抗环境简介很多时候会出现本地测试免杀正常,但是一传到目标真实环境,就会被查杀或者拦截的情况,其实还是本地环境部署的问题,这其中影响真实性的因素有很多,比如当前机器状态,虚拟化是否...
阅读全文