Tại sao nên chọn Trellix Endpoint Forensics?
Bảo vệ
Ngăn chặn các mối đe dọa trước khi chúng xảy ra. Xác định các vấn đề cấu hình, bao gồm cả nguy cơ bị tấn công lỗ hổng bảo mật zero-day.
Sưu tầm
Thu thập, phân tích dữ liệu đo từ xa tại điểm cuối và tìm kiếm các chỉ báo. Có thể được triển khai sau khi xảy ra sự cố.
Trả lời
Dừng các tiến trình độc hại, ngắt kết nối người dùng và cách ly máy chủ để ngăn chặn rò rỉ dữ liệu.
Tính năng sản phẩm
Điều tra pháp y chuyên sâu
- Tự động thu thập các tập tin, bộ nhớ và tiến trình khi một sự kiện được kích hoạt.
- Thu thập toàn bộ hoặc một phần ảnh đĩa để phục vụ cho việc điều tra trong tương lai.

Khắc phục nhanh chóng
- Từ bảng điều khiển, quản trị viên có thể xóa từ xa các tập tin đáng ngờ, dừng các tiến trình và cách ly máy chủ.
- Họ cũng có thể truy cập từ xa vào các thiết bị đầu cuối và thực hiện các cuộc điều tra có mục tiêu.

Dữ liệu toàn diện
- Xem tất cả các kết nối mạng, khóa registry, tiến trình cha/con liên quan đến mối đe dọa, và nhiều hơn nữa.
- Thu thập các tiến trình từ máy chủ để phân tích.

Các sản phẩm bảo mật điểm cuối liên quan
Bảo mật điểm cuối Trellix
Bảo vệ chống lại các mối đe dọa hiện đại và mới với hệ thống bảo vệ đa lớp được cung cấp trong một tác nhân duy nhất.
Phát hiện và phản hồi điểm cuối Trellix
Giải pháp EDR toàn diện giúp giảm thời gian phát hiện và thời gian khắc phục sự cố, giảm thiểu tình trạng quá tải cảnh báo.
Phát hiện và phản hồi mạng lưới Trellix
Phát hiện và ngăn chặn các mối đe dọa nâng cao và sự di chuyển ngang trong thời gian thực. Giải quyết sự cố nhanh hơn bằng chứng cứ cụ thể và thông tin tình báo có thể hành động.
Các dịch vụ bổ sung giúp đẩy nhanh thành công của bạn

Cài đặt và Cấu hình
Hỗ trợ triển khai<br />
Hỗ trợ cấu hình<br />
Khả năng tìm kiếm giải pháp / Khả năng ứng dụng thông tin

Hội nhập và Đào tạo
Đào tạo do giảng viên hướng dẫn dành cho công chúng<br />
Tích hợp bên thứ ba<br />
Phát triển Playbook dựng sẵn

Giám sát và Tối ưu hóa
IOC tùy chỉnh<br />
Điều chỉnh giải pháp<br />
Đánh giá hoạt động săn lùng mối đe dọa<br />
Hỗ trợ ứng phó sự cố
Ưu điểm và lợi ích của Trellix Endpoint Forensics
Đẩy nhanh quá trình điều tra sự cố
Thu thập dữ liệu pháp chứng từ xa trên nhiều endpoint cùng lúc.
Giảm đáng kể thời gian tiếp cận và phân tích hệ thống bị ảnh hưởng.
Giúp đội ngũ bảo mật phản ứng nhanh hơn với các sự cố nghiêm trọng.
Xác định chính xác nguyên nhân gốc (Root Cause)
Phân tích toàn bộ chuỗi sự kiện dẫn đến sự cố.
Xác định điểm xâm nhập ban đầu, phương thức tấn công và các hành động của đối tượng tấn công.
Hỗ trợ đưa ra biện pháp khắc phục hiệu quả và lâu dài.
Đánh giá đầy đủ phạm vi ảnh hưởng
Xác định các thiết bị, tài khoản và dữ liệu liên quan đến sự cố.
Phát hiện các endpoint đã bị xâm nhập hoặc có dấu hiệu bị ảnh hưởng.
Giúp doanh nghiệp kiểm soát thiệt hại và ngăn chặn lây lan.
Xem thêm Phần mềm Trellix Endpoint Security
- Luôn được cập nhật phiên bản mới và các tính năng mới nhất từ hãng.
- Tôn trọng sở hữu trí tuệ và tránh rủi ro bị thanh tra bản quyền.
- Giảm nguy cơ virus, mã hóa dữ liệu và các sự cố do dùng phần mềm crack hoặc công cụ bẻ khóa.
- Nhận được hỗ trợ từ hãng sản xuất và đối tác chính hãng SOFTVN tại Việt Nam.
- Tăng hiệu quả công việc nhờ phần mềm đầy đủ tính năng, đồng thời tạo sự tin cậy hơn với đối tác.
Microsoft Windows
- Hệ điều hành: Windows 10/11 và Windows 2016 trở lên.
- Bộ vi xử lý: Intel Pentium IV trở lên.
- Bộ nhớ trong: Tối thiểu 02 GB.
- Dung lượng ổ cứng: Còn trống tối thiểu 02GB.
- Màn hình: Độ phân giải tối thiểu 1024×768.
- Trình duyệt: Microsoft Edge, Internet Explorer, Safari, Chrome hoặc Firefox.
- Internet: Yêu cầu có kết nối internet để kích hoạt và sử dụng.
Apple MacOS
- Hệ điều hành: macOS 10.10 trở lên.
- Bộ vi xử lý: Intel Pentium IV trở lên.
- Bộ nhớ trong: Tối thiểu 08 GB.
- Dung lượng ổ cứng: Còn trống tối thiểu 10GB.
- Màn hình: Độ phân giải tối thiểu 1024×768.
- Trình duyệt: Microsoft Edge, Internet Explorer, Safari, Chrome hoặc Firefox.
- Internet: Yêu cầu có kết nối internet để kích hoạt và sử dụng.












Đánh giá
Chưa có đánh giá nào.