บทนำ SEC.ONE Threat Hunting
แอปพลิเคชัน SEC.ONE Threat Hunting เป็นโซลูชัน SaaS ที่ให้การมองเห็นและการจัดการด้านความปลอดภัยสำหรับบริษัทขนาดเล็กถึงขนาดกลาง
จำเป็นต้องกำหนดค่า Netflow บนสวิตช์ จุดเชื่อมต่อ เราเตอร์ ไฟร์วอลล์ และส่งไปยัง SaaS Cloud โซลูชันจะติดตามกระแสการรับส่งข้อมูลภายในบริษัท และส่งสัญญาณเตือนในกรณีที่ตรวจพบการสื่อสารกับที่อยู่ IP สาธารณะที่มีชื่อเสียงไม่ดี (โดยทั่วไปจะเกี่ยวข้องกับมัลแวร์ ฟิชชิ่ง สแปม หรือภัยคุกคามอื่นๆ) นอกจากนี้ยังสามารถส่งบันทึก WebProxy (Syslogs) เพื่อติดตามชื่อเสียงของโดเมนที่เรียกดู
ลูกค้าตรวจทานสัญญาณเตือนภัยและตรวจสอบสิ่งที่ค้นพบ เพิ่มที่อยู่ IP หรือโดเมนในรายการที่อนุญาตพิเศษ (จะไม่ป๊อปอัปเป็นการเตือนอีกต่อไป) หรือบัญชีดำ (จะเรียกการเตือนเสมอ) เปลี่ยนสถานะของการเตือนด้วย
นอกจากนี้ ระบบยังเสนอให้มุ่งเน้นไปที่สัญญาณเตือนวิกฤตที่เลือกโดยอัลกอริทึมของเราตามเครื่องมือตรวจจับแรงกระแทก นอกจากนี้ ฟีเจอร์ "การแจ้งเตือน 3 อันดับแรกประจำสัปดาห์" ยังให้การเข้าถึงสัญญาณเตือนวิกฤตที่รุนแรงที่สุดซึ่งตรวจสอบและเลือกด้วยตนเองโดยผู้ตรวจสอบของเรา
ในที่สุด ลูกค้าสามารถขอความช่วยเหลือจากคุณในการตรวจสอบสัญญาณเตือนภัยเฉพาะ ทีม Dedicated Security Operations Center (SOC) จะช่วยให้เข้าใจถึงผลกระทบและการแก้ไขที่เป็นไปได้
ไม่มี VM, ไม่มีคอนเทนเนอร์, ไม่มีตัวรวบรวม, ไม่ต้องใช้เซิร์ฟเวอร์ เป็นบริการ SaaS 100% โดยใช้เวลาเริ่มต้นเพียง 5 นาที สมัครสมาชิกรายเดือน ยกเลิกได้ตลอดเวลา แผน Demo และ Freemium โดยไม่มีค่าใช้จ่ายใดๆ
จำเป็นต้องกำหนดค่า Netflow บนสวิตช์ จุดเชื่อมต่อ เราเตอร์ ไฟร์วอลล์ และส่งไปยัง SaaS Cloud โซลูชันจะติดตามกระแสการรับส่งข้อมูลภายในบริษัท และส่งสัญญาณเตือนในกรณีที่ตรวจพบการสื่อสารกับที่อยู่ IP สาธารณะที่มีชื่อเสียงไม่ดี (โดยทั่วไปจะเกี่ยวข้องกับมัลแวร์ ฟิชชิ่ง สแปม หรือภัยคุกคามอื่นๆ) นอกจากนี้ยังสามารถส่งบันทึก WebProxy (Syslogs) เพื่อติดตามชื่อเสียงของโดเมนที่เรียกดู
ลูกค้าตรวจทานสัญญาณเตือนภัยและตรวจสอบสิ่งที่ค้นพบ เพิ่มที่อยู่ IP หรือโดเมนในรายการที่อนุญาตพิเศษ (จะไม่ป๊อปอัปเป็นการเตือนอีกต่อไป) หรือบัญชีดำ (จะเรียกการเตือนเสมอ) เปลี่ยนสถานะของการเตือนด้วย
นอกจากนี้ ระบบยังเสนอให้มุ่งเน้นไปที่สัญญาณเตือนวิกฤตที่เลือกโดยอัลกอริทึมของเราตามเครื่องมือตรวจจับแรงกระแทก นอกจากนี้ ฟีเจอร์ "การแจ้งเตือน 3 อันดับแรกประจำสัปดาห์" ยังให้การเข้าถึงสัญญาณเตือนวิกฤตที่รุนแรงที่สุดซึ่งตรวจสอบและเลือกด้วยตนเองโดยผู้ตรวจสอบของเรา
ในที่สุด ลูกค้าสามารถขอความช่วยเหลือจากคุณในการตรวจสอบสัญญาณเตือนภัยเฉพาะ ทีม Dedicated Security Operations Center (SOC) จะช่วยให้เข้าใจถึงผลกระทบและการแก้ไขที่เป็นไปได้
ไม่มี VM, ไม่มีคอนเทนเนอร์, ไม่มีตัวรวบรวม, ไม่ต้องใช้เซิร์ฟเวอร์ เป็นบริการ SaaS 100% โดยใช้เวลาเริ่มต้นเพียง 5 นาที สมัครสมาชิกรายเดือน ยกเลิกได้ตลอดเวลา แผน Demo และ Freemium โดยไม่มีค่าใช้จ่ายใดๆ
เพิ่มเติม