洞察眼 MIT(洞眼察)偏向员工行为审计 + 内部防泄密洞察眼MI...。可监控屏幕录像、文件拷贝 / 外发、上网、软件使用、U 盘外设;记录聊天、打印操作,对泄密行为告警,侧重内部人员操作记录,安全入侵检测偏弱洞察眼MI...。 深信服(EDR/aES)偏向主机入侵威胁监控深信服。采集进程、文件、网络行为,监控勒索、挖矿、APT 攻击;做漏洞、安全基线检查,还原攻击链,可隔离失陷主机。以对抗外部黑客威胁为主,无完整屏幕录像员工审计能力。 360 企业安全云SaaS 模式,兼顾安全防护 + 终端管理。监控病毒木马、漏洞风险,审计上网行为、外设 U 盘、软件安装;可做屏幕审计、文件外发监控,告警异常行为;云端威胁情报驱动,适合中小企业,入侵检测与行为审计两者都有,但深度中等360。 奇安信天擎 EDR政企级终端安全监控奇安信。采集进程、DNS、文件、注册表、U 盘传输等全量终端行为,监控勒索、APT、渗透攻击,完整溯源攻击链路;自带部分审计 DLP 能力,侧重黑客入侵检测,面向安全攻防,员工行为审计为附加模块奇安信。
|