联软科技推出UniNDR,打通终端、服务器与网络侧的威胁检测链路

📅 发布时间:2026/8/25 21:31:54
联软科技推出UniNDR,打通终端、服务器与网络侧的威胁检测链路 看得见流量不代表看得清威胁。这几年企业网络环境越来越复杂攻击方式也越来越隐蔽。告警越来越多真正有价值的线索却常常被淹没在海量信息里安全设备越堆越多研判和处置压力却并没有真正降下来。对很多企业来说眼下最缺的已经不是再增加一个告警来源而是把威胁看清、串联起来并快速处置的能力。近日联软科技正式发布网络检测与响应系统 UniNDR后简称UniNDR作为一款面向高级威胁场景打造的产品UniNDR 以全流量检测为基础结合威胁情报、规则特征、行为沙箱和 ATTCK 攻击链分析能力帮助企业从复杂网络活动中更快识别真实风险提升威胁发现、分析研判和响应处置效率。从“看到告警”走向“看懂攻击”在传统安全运营过程中最常见的问题不是没有告警而是告警太多、太散、太难判断。哪些只是噪声哪些是真正的攻击信号往往需要安全人员投入大量时间去筛选和分析。UniNDR 更关注的是把零散线索还原成完整事件——不仅能够对已知威胁进行识别也能够针对未知威胁、变种攻击以及隐蔽性更强的高级攻击活动进行检测帮助企业从“被动接收告警”走向“主动识别威胁”。围绕全流量补上高级威胁检测短板UniNDR 采用旁路监听方式部署可对网络流量进行持续采集、解析与分析并围绕流量、文件、邮件附件等多种对象开展检测工作。基于多协议解析与文件还原能力可从常见传输协议中提取文件内容再结合多引擎和沙箱技术进行深度分析提升对恶意文件、可疑样本和异常行为的识别效率。对于越来越常见的潜伏型攻击、低频攻击和绕过型攻击单纯依赖特征匹配已经很难满足需求。UniNDR 将规则检测、威胁情报和行为分析结合起来目的就是帮助企业更早一步发现那些不那么显眼、但风险更高的威胁活动。把攻击路径串起来提升研判和溯源效率真正有价值的检测不只是报出问题更要说明问题是怎么发生的。在这一点上UniNDR 引入 ATTCK 攻击链分析能力可围绕扫描探测、尝试攻击、权限提升、横向移动、命令控制等不同阶段对威胁行为进行关联展示。原本分散在不同时间点、不同位置的告警信息可以被还原为一条更清晰的攻击路径帮助安全团队更快理解攻击过程判断影响范围并为后续取证和溯源提供支持。与终端侧 EDR、服务器 EDR 形成协同如果说终端侧 EDR 和服务器 EDR 关注的是主机内部发生了什么那么 UniNDR 关注的就是攻击在网络中如何传播、连接和扩散。其中终端侧 EDR 主要面向办公终端等设备重点识别恶意文件落地、异常进程、账号滥用等终端风险服务器 EDR 主要面向业务主机和核心服务器重点关注提权、驻留、Webshell、异常命令执行等高价值攻击行为UniNDR 则从网络侧补足横向移动识别、异常通信发现、外联回连分析和攻击链还原能力。三者各有侧重、互相补位。终端侧EDR负责看终端服务器 EDR 负责看核心主机UniNDR 负责把网络中的攻击过程串起来。协同之后可帮助企业构建覆盖终端、服务器与网络的立体化检测与响应体系让威胁发现更全面、定位更准确、响应更高效。让安全运营更聚焦也更高效对企业来说检测能力之外产品能不能真正用起来同样重要。UniNDR 支持告警聚合、可视化呈现、自动化报表以及多类联动响应能力能够帮助安全团队减少重复性分析工作把更多精力放在高风险事件处置上。同时产品也可与 EDR、防火墙等安全设备协同联动进一步推动从发现问题到响应处置的闭环落地。为复杂环境下的安全建设提供更直接的支撑联软UniNDR 的发布瞄准的正是当前企业在高级威胁检测与响应中的现实难题。面对持续演变的攻击手法和不断增长的运营压力企业需要的不是更多孤立的安全能力而是一套能够打通检测、分析、溯源与响应流程的产品体系。UniNDR 的推出正是联软在这一方向上的进一步落地希望帮助企业在复杂网络环境中更早发现威胁更准做出判断也更快完成处置。