加载中...
SentinelOne 是一家美国网络安全公司,2013 年创立,总部位于加州山景城。它提供以人工智能驱动的端点检测与响应平台,强调自主实时防护,是终端安全领域的重要厂商。

| 中文名 | SentinelOne |
| 成立时间 | 2013 年 |
| 总部 | 美国加州山景城 |
| 领域 | 端点安全、EDR/XDR |
| 代表平台 | Singularity |
SentinelOne 是一家专注端点与云工作负载安全的美国公司,2013 年由 Tomer Weingarten 等人创立,2021 年在纽约证券交易所上市。它主打以人工智能驱动的自主安全防护,减少对人工规则与云端实时查询的依赖。
传统杀毒软件主要依靠已知病毒特征库识别威胁,难以应对不断变种的新型攻击。SentinelOne 的 Singularity 平台在终端上运行 AI 模型,通过分析进程行为来发现恶意活动,并能在检测到攻击时自动隔离、终止甚至回滚被篡改的文件。这种设备端自主决策的方式,使其在断网或云端不可达时仍能防护。
SentinelOne 广泛用于企业终端防护、服务器与云主机安全、勒索软件防御以及安全运营中心的威胁检测与响应。对于终端数量庞大、面临高级持续性威胁的组织,其自动化响应可显著减轻安全人员的处置负担。
问:SentinelOne 与传统杀毒软件有何不同?答:传统杀软依赖已知特征匹配,SentinelOne 侧重行为分析与 AI 检测,能识别未知威胁,并在终端本地自主响应和回滚,而不仅是查杀。
问:什么是端点检测与响应(EDR)?答:EDR 指在终端上持续监控可疑行为、记录事件并支持调查与自动处置的安全技术,相较传统防病毒更强调检测与响应闭环。

| 中文名 | SentinelOne |
| 成立时间 | 2013 年 |
| 总部 | 美国加州山景城 |
| 领域 | 端点安全、EDR/XDR |
| 代表平台 | Singularity |
登录 后参与讨论
暂无讨论,来发表第一条评论吧