為有效應對日益複雜的威脅態勢,有越來越多的全球頂尖企業導入賽門鐵克端點防護完整版:SESC(Symantec Endpoint Security Complete)-就是包括整個攻擊鏈(Cyber Kill Chain)的生命週期所需的對應防護功能都有的完整解決方案套件組合。
不管從美國國家標準技術研究所(NIST)所規範的五階段的框架,還是拆解洛克西德馬丁公司所註冊的網路攻擊鏈七步驟,SESC 總能在攻擊前、攻擊中、入侵中以及入侵後提供最佳的預防、保護以及回應,以提升最完整的端點安全等級與範圍。
鑒於資安威脅已成為企業營運最大風險之一,當今資安危害的發動者已邁入企業化營運模式以及國家支援的不對等軍備競賽模式(俄羅斯對烏克蘭的網路攻擊時間,全世界的惡意郵件也大幅增加,資安人員最有感),提升資安保護等級有其急迫必要性。
SESC 是業界最完整的端點安全解決方案,必要的Windows/Linux/Mac端點防護 、iOS/Android/Windows-s行動裝置防護、EDR(端點偵測與回應)、AD防護以及行動裝置網路安全連線。只要落實這幾個必要及進階的端點安全元件的最佳化實務準則並隨時留意主控台或儀表板的異常通知,採用SESC解決方案的效益非常高,能讓安全團隊隨時掌握組織內的安全狀態並避免失控的資安災難,SESC 能發揮多個創新科技的協同運作綜效,比業界常見的東拼西湊、疊床架屋的解決方案更具全局可視性、可靠性、準確性以及管理簡單性,更如同礦坑裡的金絲雀一樣,其早期預警的效益,成效斐然。
SESC 比SEP及SESE增加的功能包括:EDR、AD防護以及更能建立靈活的隨機應變機制、因情境制宜的應用程式控管與應用程式行為監視技術,以便對於發生的變化有所應變的:Adaptive Protection-自適應保護。所有的EDR的運作原理都一樣,就是透過系統或安全軟體的事件(Events)及日誌(logs)以及後端段的威脅情資作交叉比對以及關聯分析,以協助安全管理人員,快速一覽整起資安事件的來龍去脈及正確釐清發生的根本原因,就如同疫情爆發時最快找出零號確診者那麼地重要。沒有EDR,只能委外請專家或自行從一堆雜亂無章的事實或線索,無頭緒地摸索與猜測,簡言之,EDR就是比專家的人腦有更強的分析與歸納的能力。而Symantec EDR 的優勢是我們有全世界最大的民間資安威脅情資資料庫,並且涵蓋最多的端點、郵件、網頁的用戶群,漏洞資料庫以及資安論壇社群。除此之外,Symantec EDR 也賦予 SEP/SESE 更強的保護能力-沙箱:Symantec EDR 採用毋須自建的原廠雲端雙沙箱:業界都只採用虛擬環境的沙箱而Symantec 還多了實體機環境的沙箱,所以比業界有更高的偵測與防禦能力。AD是企業資訊系統的總管與大腦,非常重要,所以駭客發動攻擊AD是時間問題而非是否的問題,有別於傳統在AD主機築高牆的防護AD機制,Symantec Endpoint Threat Defense for Active Directory,比較像是零信任的端點防護AD機制,讓每個端點都成為保護AD的戰士。這個功能也包含在SESC。
SESC 的安全元件功能比多數企業資安委外MDR所採用的元件更完整、功能更強,如果內部團隊能孰悉這一套全方位的端點安全解決方案,導入SESC的成本效益一定比完全委外的MDR更高,成本更低,並且自我掌控度更高,更能在第一時間發現並即時反應。保安資訊不只銷售SESC,更能創造價值。我們的技術顧問引導用戶Step-by-Step學習操作與管理技能,協助客戶擁有發揮解決方案最大效益的專業知識與能力,更能成為顧客資安問題分憂解勞的強力後盾。 |