การตรวจจับและตอบสนองจุดปลายทาง (EDR)

Secureworks Taegis™ XDR นำเสนอความสามารถในการตรวจจับที่เหนือกว่า การตอบสนองที่ไม่มีผลิตภัณฑ์ใดเสมอเหมือน และแพลตฟอร์มเปิดที่พัฒนาขึ้นมาใหม่จากพื้นฐาน เพื่อรวมเทคโนโลยีชั้นนำของตลาดเข้าด้วยกัน และส่งมอบผลตอบแทนการลงทุนในระดับสูงสุด

ทำไมต้อง EDR + XDR

การตรวจจับปลายทางที่เหนือชั้นผ่าน Taegis XDR

เพิ่มพลังให้ XDR ด้วยข้อมูลเทเลเมทรีของปลายทางเกือบเรียลไทม์

การตรวจจับอย่างรวดเร็วและข้อมูลเชิงลึกที่สำคัญเกี่ยวกับการละเมิดปลายทางตามข้อมูลเทเลเมทรีล่าสุด

รองรับระบบปฏิบัติการธรรมดาสำหรับ Windows, Linux และ macOS

การติดตั้งง่ายๆ โดยใช้เครื่องมือระบบปฏิบัติการที่มีอยู่และการดึงข้อมูลเทเลเมทรีแบบเฉพาะของระบบปฏิบัติการ

Lightweight Agent ส่งผลกระทบต่อทรัพยากรระบบน้อยที่สุด

การดำเนินการที่โปร่งใส โดยไม่มีผลกระทบด้านประสิทธิภาพหรือการชะลอตัวบนเซิร์ฟเวอร์หรือผู้ใช้

เพิ่มพลังให้ XDR ด้วยข้อมูลเทเลเมทรีของปลายทางเกือบเรียลไทม์

การตรวจจับอย่างรวดเร็วและข้อมูลเชิงลึกที่สำคัญเกี่ยวกับการละเมิดปลายทางตามข้อมูลเทเลเมทรีล่าสุด

รองรับระบบปฏิบัติการธรรมดาสำหรับ Windows, Linux และ macOS

การติดตั้งง่ายๆ โดยใช้เครื่องมือระบบปฏิบัติการที่มีอยู่และการดึงข้อมูลเทเลเมทรีแบบเฉพาะของระบบปฏิบัติการ

Lightweight Agent ส่งผลกระทบต่อทรัพยากรระบบน้อยที่สุด

การดำเนินการที่โปร่งใส โดยไม่มีผลกระทบด้านประสิทธิภาพหรือการชะลอตัวบนเซิร์ฟเวอร์หรือผู้ใช้

EDR ตายแล้ว ยินดีต้อนรับ XDR!

EDR (Endpoint Detection and Response) ที่ใช้งานอย่างเดียวมีอายุสมัยมากเกินไปเมื่อพิจารณาถึงพื้นที่การโจมตีที่ขยายตัวขององค์กร ในขณะที่ XDR (Extended Detection and Response) ที่เป็นการแนวคิดใหม่นั้น ต้องการให้เรานิยมใช้งานการรักษาความปลอดภัยที่แท้จริงของ EDR โดยการนิยามใหม่ว่า "endpoint" คืออะไร และเราจะปกป้องมันอย่างไร

60% ของเหตุการณ์ด้านความปลอดภัยมาจากแหล่งที่มิใช่อุปกรณ์ปลายทาง

Secureworks บริษัทผู้ให้บริการด้านความปลอดภัยรายใหญ่ ดูแลจัดการอุปกรณ์ปลายทางนับล้านเครื่อง และทราบดีว่าการได้รับข้อมูลเทลেเมทรีจากอุปกรณ์ปลายทางอย่างรวดเร็วและมีประสิทธิภาพนั้นมีความสำคัญ แต่จำเป็นต้องผสานรวมอย่างแน่นแฟ้นเข้ากับโซลูชันรักษาความปลอดภัยแบบ XDR ที่ออกแบบมาโดยเฉพาะ เพื่อให้ได้ประสิทธิภาพในการตรวจจับสูงสุด และการตอบสนองที่ไม่มีใครเทียบได้ จากข้อความดังกล่าว สรุปสาระสำคัญได้ดังนี้
1

การมองเห็น การตรวจจับ การแจ้งเตือน และการตอบสนองต่อเหตุการณ์จากอุปกรณ์ปลายทางโดยตรง

ตัวเอเจนต์เทลอเมทรี Taegis EDR ให้ประโยชน์ด้านความมั่นคงปลอดภัยที่สำคัญหลายประการ เมื่อเกิดการตรวจพบและต้องตอบสนองต่อภัยคุกคามที่อุปกรณ์ปลายทางอย่างรวดเร็วและแม่นยำ ได้แก่
  • การตรวจจับที่แม่นยำและรวดเร็วยิ่งขึ้น เนื่องจากเข้าถึงข้อมูลเทลอเมทรีของระบบปฏิบัติการที่มีรายละเอียดมากขึ้น และระบบการแจ้งเตือนขั้นสูงของ Taegis XDR พร้อมการวิเคราะห์ที่ผ่านการทดสอบจริง
  • การมองเห็นสถานะได้ดีขึ้น เนื่องจากเอเจนต์ Taegis เชื่อมต่อกับ Taegis XDR อย่างถาวร จึงแสดงสถานะการเชื่อมต่อของอุปกรณ์ปลายทางทุกเครื่องได้ทันที
  • การบันทึกข้อมูลเทลอเมทรีอย่างครบถ้วน ไม่ว่าอุปกรณ์ปลายทางจะออนไลน์หรือออฟไลน์ และสามารถแจ้งเตือนได้อย่างรวดเร็ว พร้อมปิดกั้นโฮสต์ผ่านคำสั่งเอเจนต์ได้ง่าย
2

ต้นทุนการดำเนินงานต่ำและการจัดการอุปกรณ์ปลายทางแบบรีโมทได้อย่างครบถ้วน

สถาปัตยกรรมของเอเจนต์ Taegis ถูกออกแบบมาเพื่อลดภาระการดำเนินงาน และใช้ประโยชน์จากการเชื่อมต่ออย่างต่อเนื่อง เพื่ออำนวยความสะดวกในการจัดการรีโมทอย่างรวดเร็ว ง่ายดาย และไม่ซับซ้อน ดังนี้
  • เอเจนต์เทลอเมทรี Taegis XDR ไม่มีค่าใช้จ่าย เป็นเอเจนต์สากลที่สามารถเป็นทางเลือกสำหรับการพึ่งพาข้อมูลเทลอเมทรีจากโซลูชัน EDR ของบริษัทอื่น
  • การจัดการนโยบายประกอบด้วยเพียงการกำหนด Performance Tiers ที่ง่ายเพียง 2 ระดับ และการเชื่อมต่ออย่างต่อเนื่องทำให้สามารถปิดกั้นโฮสต์ได้อย่างรวดเร็วทั้งอัตโนมัติหรือด้วยมือ
  • การบำรุงรักษาเอเจนต์ Taegis XDR มีความจำเป็นน้อย เนื่องจากมีการอัปเดตอัตโนมัติ ดังนั้นผู้ใช้จะได้รับเอเจนต์รุ่นล่าสุดอย่างโปร่งใสเสมอ
3

การเพิ่มประสิทธิภาพเพื่อการตรวจจับที่เหนือชั้นและการตอบสนองที่ไม่มีใครเทียบ

Taegis XDR ใช้เอเจนต์เพียงตัวเดียวในการเก็บรวบรวมข้อมูลเทลอเมทรีจากระบบปฏิบัติการอุปกรณ์ปลายทางโดยตรง โดยไม่ขึ้นกับโซลูชัน NGAV หรือ EDR อื่นๆ และถูกออกแบบมาให้รองรับการเพิ่มความสามารถในอนาคตได้อย่างราบรื่น
  • เอเจนต์เทลอเมทรี Taegis XDR มีประสิทธิภาพสูงและรองรับระบบปฏิบัติการอุปกรณ์ปลายทางหลักๆ ทั้ง Windows, Linux และ macOS
  • การเก็บข้อมูลเทลอเมทรีและการตรวจจับจะได้รับการปรับปรุงให้ทันสมัยอยู่เสมอ โดยไม่ต้องมีการจัดการใดๆ เพิ่มเติม และไม่ว่าจะติดตั้งบนระบบปฏิบัติการใด
  • ข้อมูลเทลอเมทรีแบบใกล้เคียงเรียลไทม์จะช่วยเพิ่มประสิทธิภาพและลดช่วงเวลาที่เอเจนต์ต้องตรวจสอบ ทำให้การแลกเปลี่ยนข้อมูลเร็วขึ้น และช่วยเพิ่มประสิทธิภาพในการตรวจจับและตอบสนองได้อย่างรวดเร็วยิ่งขึ้น