智能端點偵測及回應
時至今日,傳統企業系統防禦已追不上日新月異的網絡攻擊。快速回應對於降低成本及影響非常重要,但網絡安全的相關技能及資源卻相當有限。自動化偵測及回應則可以解決這個問題。
智能端點偵測及回應有助於保持全面的網絡風險管理,即識別、保護、偵測和回應網絡風險管理,以保護企業業務運作。
服務總覽
主動安全偵測和保護
快速高效回應網絡攻擊
高透明度及簡化的網絡攻擊調查
結合防毒、新世代防毒、反勒索軟件、無文件惡意軟件防護及主動監控的平台。
對所有攻擊階段啟用單擊修復並自動關聯以識別惡意攻擊。
提供完整的攻擊解構,顯示遭受相同可疑惡意網絡攻擊的電腦。
主動安全偵測和保護
結合防毒、新世代防毒、反勒索軟件、無文件惡意軟件防護及主動監控的平台。
快速高效回應網絡攻擊
對所有攻擊階段啟用單擊修復並自動關聯以識別惡意攻擊。
高透明度及簡化的網絡攻擊調查
提供完整的攻擊解構,顯示遭受相同可疑惡意網絡攻擊的電腦。
全面控制解決方案的改變
快速發展及絕少影響企業生產力
提供專利數據庫,代替市場上的第三方數據庫,不斷提升以減少入侵者的優勢。
每個端點每天只需少於10MB的流量,預先配置惡意網絡攻擊模型庫,以節省配置及調整規則所需的時間。
全面控制解決方案的改變
提供專利數據庫,代替市場上的第三方數據庫,不斷提升以減少入侵者的優勢。
快速發展及絕少影響企業生產力
每個端點每天只需少於10MB的流量,預先配置惡意網絡攻擊模型庫,以節省配置及調整規則所需的時間。
獎 項
Top 25 Tech Companies to Watch
Super 60 Company to Watch
20 Coolest Endpoint Security Vendors
Rookie Security Company of the Year
適用行業包括
銀行與金融
建築
教育
醫療
酒店
物流
製造
專業服務
物業管理
運輸
常見問題
問
什麼是智能端點偵測及回應?
答
智能端點偵測及回應是一項網絡安全服務,實時監察手提電腦、伺服器及流動裝置的可疑活動。透過行為分析技術,偵測傳統防毒軟件未能識別的威脅,並即時通知IT團隊,在事故蔓延前作出應對。
問
智能端點偵測與傳統防毒軟件有何分別?
答
傳統防毒軟件主要對比已知威脅清單,容易忽略新型或偽裝過的攻擊。智能端點偵測則監察裝置上程式的實際行為,例如發現有檔案嘗試加密數據或傳送至不明伺服器,即使該攻擊手法未曾出現過,亦可以識別。
問
服務會使用多少網絡流量?
答
每個端點每日流量少於10MB,即使公司擁有大量手提電腦及伺服器,亦不會明顯影響上網速度或每月數據用量。
問
智能端點偵測及回應方案是否適合遙距或混合工作模式的員工?
答
適合。由於代理程式直接運行於每部裝置上,無論員工在辦公室、家中或客戶現場工作,保護均會隨裝置而行。IT團隊對遙距手提電腦的監察,與辦公室網絡內的裝置同樣清晰。
問
服務偵測到威脅後,反應速度有多快?
答
偵測及初步警示均為實時進行。一旦確認威脅,IT團隊可以直接在管理平台將受影響裝置與網絡隔離,在事故蔓延至其他系統之前加以控制。
問
使用此項服務是否一定需要內部保安團隊?
答
不一定。智能端點偵測及回應方案在設計上適合小規模或沒有專職保安團隊的企業使用。管理平台容易上手,SmarTone Solutions亦會提供設置及解讀警示的指引協助。