SYMANTEC ENDPOINT DETECTION AND RESPONSE


Symantec Endpoint Detection and Response phát hiện các mối đe dọa ẩn giấu và bất thường nằm trong hệ thống, đồng thời điều tra và khắc phục nhanh chóng. Cho phép doanh nghiệp phản ứng lại các mối đe doạ, từ tấn công đơn lẻ đến tấn công nhóm.

Đồng thời, Symantec Endpoint Detection and Response phát hiện, cách ly và loại bỏ sự xâm nhập trên tất cả các điểm cuối bằng cách sử dụng AI, tạo sự cố tự động và tình báo mối đe dọa vô song.


Share it:

Ngăn chặn các cuộc tấn công
Symantec Endpoint Detection and Response phơi bày các cuộc tấn công tàng hình với phân tích do đám mây phân phối, AI tiên tiến và phát hiện bất thường.

  • Phát hiện các cuộc tấn công ít tập tin và được nhắm mục tiêu bao gồm khai thác PowerShell, chuyển động bên, hoạt động lệnh và kiểm soát, và các vi phạm nghi ngờ.
  • Tăng cường khả năng hiển thị và phản hồi với ghi âm liên tục và theo yêu cầu của hoạt động điểm cuối.
  • Tương quan các cuộc xâm nhập trên điểm cuối, điểm cuối mạng và điểm cuối email.
  • Triển khai phát hiện và đáp ứng điểm cuối (EDR) trên các thiết bị Windows, macOS và Linux thông qua tác nhân đơn SEP hoặc một máy khách có thể giải tán.

Đơn giản hóa điều tra và phòng chống mối đe dọa
Symantec Endpoint Detection and Response phát hiện và phơi bày các mối đe dọa tấn công trong môi trường doanh nghiệp

  • Phát hiện và phơi bày hoạt động đáng ngờ và ưu tiên sự cố, sử dụng học máy và phân tích hành vi.
  • Xác định điểm cuối có phần mềm bất thường, tạo sự khác biệt và hệ thống chưa được vá.
  • Phát hiện các mối đe dọa liên tục với phân tích pháp y của các quy trình trong bộ nhớ, các tệp và các đối tượng OS.
  • Thu thập dữ liệu trực tiếp từ điểm cuối qua truy vấn thời gian thực.

Giải quyết, khắc phục và khôi phục thiết bị trong vài phút
Symantec Endpoint Detection and Response chứa và trả lời các mối đe dọa bằng cách phát hiện và đáp ứng điểm cuối tích hợp SEP (EDR)

  • Điều tra và chứa các sự kiện đáng ngờ bằng cách sử dụng hộp cát nâng cao, danh sách đen và kiểm dịch.
  • Hiển thị lịch sử tấn công bằng cách ghi lại hoạt động liên tục và truy xuất các bãi xử lý điểm cuối.
  • Xác định các điểm cuối có khả năng bị xâm phạm trong quá trình điều tra với sự cô lập điểm cuối.
  • Xóa các tệp độc hại và các tạo phẩm liên quan trên tất cả các điểm cuối bị ảnh hưởng.

Tự động phát hiện và phản hồi với các công cụ EDR dựa trên đám mây
Symantec Endpoint Detection and Response nhanh chóng phát hiện phần mềm bất thường, mạng và hoạt động của người dùng nổi bật khi kẻ tấn công hoạt động trong môi trường doanh nghiệp.

  • Tích hợp tự động hóa các kỹ năng và thực hành tốt nhất
  • Nâng cao kỹ năng điều tra với quan điểm playbook minh họa các quy trình săn bắt và điều tra chuyên gia.
  • Chuyển đổi một lượng lớn dữ liệu không gian mạng thành các kết quả có thể hành động với các kết quả có rủi ro.
  • Hiểu mối quan hệ theo ngữ cảnh giữa các loại dữ liệu không liên quan với phân tích liên kết trực quan.
  • Phơi nhiễm các cuộc tấn công dựa trên bộ nhớ và tiến hành điều tra pháp y.

Hoạt động phát hiện và phản hồi thuê ngoài đối với Symantec Partners
Symantec Endpoint Detection and Response tích cực săn lùng các mối đe dọa và ứng phó với sự cố.

  • Phát hiện quản lý và dịch vụ đáp ứng
  • Phân loại và điều tra sự cố 24/7
  • Quản lý săn bắt mối đe dọa cho các doanh nghiệp nhỏ, vừa và lớn.
  • Điều hành và báo cáo chi tiết bao gồm các phát hiện và công việc được thực hiện.
  • Triển khai, nâng cấp, bảo trì và cấu hình chuyên gia của Symantec EDR.

Giảm thiểu phức tạp
Sử dụng các ứng dụng dựng sẵn cho các giải pháp SIEM, dàn nhạc an toàn và đặt vé phổ biến

  • Dễ dàng mở rộng quy trình tự động hóa vé, dàn xếp và dịch vụ tự động hóa thành các quy trình hiện có với các ứng dụng ServiceNow và Phantom.
  • Trực quan hóa dữ liệu EDR cùng với các thông tin bảo mật khác bằng cách sử dụng các ứng dụng SIEM dựng sẵn cho Splunk và IBM QRadar.
  • Sử dụng các API công cộng để tích hợp thông suốt EDR với các sản phẩm bảo mật khác.
   LÝ DO NÊN DÙNG PHẦN MỀM BẢN QUYỀN
  • Luôn được cập nhật phiên bản mới và các tính năng mới nhất khi hãng cung cấp phiên bản mới.
  • Tôn trọng sở hữu trí tuệ và tránh bị thanh tra bản quyền.
  • Giảm rủi ro khỏi virus, mã hóa dữ liệu khi dùng các công cụ bẻ khóa, crack phần mềm.
  • Nhận được hỗ trợ từ hãng sản xuất và đối tác chính hãng SOFT365 tại Việt Nam.
  • Tăng năng suất và hiệu quả công việc với phần mềm đầy đủ tính năng. Khi sử dụng bản crack, có thể một số tính năng sẽ không sử dụng được.
  • Nhận được sự tôn trọng từ phía đối tác khi biết bạn đang sử dụng phần mềm có bản quyền.
   YÊU CẦU BÁO GIÁ