|
讓資安工程師信心十足地面對的問題、輕鬆執行-ATP常見的使用案例 |
|
|
|
|
以下是資安工程師面臨的問題。也是ATP 價值主張所能解決的問題: |
|
- 您每日面臨多少安全事件?
- 您已經部署哪些安全控管解決方案?
- 您如何判斷哪一項安全事件最重要?
- 您如何從外部威脅情報推測出環境中的問題之處?
- 您預期的事件回應目標時間是多久?
- 感染或潛在感染的能見度對您有多重要?
- 您要如何交叉比對企業的資訊?
- 進行交叉比對需要耗費多少人力和時間?
|
|
- 分析可疑的檔案。快速。
如果企業內的一般使用者收到附件中的檔案受到感染或含有網路釣魚連結的電子郵件,會發生什麼事?有了Advanced Threat Protection,端點、網路和電子郵件中的所有可疑檔案都會傳送至Symantec Cynic™ 的沙箱技術服務,以進一步分析虛擬和硬體環境。利用賽門鐵克情報資料評估檔案行為,並在數分鐘內傳回根據觀察資料所分析的具體建議報告。
- 資安事端回應。輕鬆執行。
手動交叉比對安全事件、資安團隊每日必須調查的龐大日誌數量,是否已讓企業內部的資安工程師疲於應付?他們是否需要能見度,以掌握威脅如何入侵企業,以及哪些電腦需要矯正?有了Advanced Threat Protection,客戶就可以大幅減少安全分析師必須調查的資安事端數量,讓分析師可以「專心鎖定」處理最重要的事件。
- 尋找攻擊。信心十足的判決。
資安工程師可以按照惡意程式傳送途徑的檔案雜湊、登錄機碼或來源IP位址和URL,搜尋整個基礎架構的攻擊跡象,而不是坐等威脅發動下一次攻擊。找到威脅之後,只要按一下按鈕,即可輕鬆隔離端點,刪除並將檔案列為黑名單或白名單。
|
|
|
本產品快速支援/資源窗口: |
|
|
|
|
其它有用資訊: |
|
|
|
|
|
賽門鐵克的其它第一名解決方案: |
|
|
|
|
|
|
|