Endpoint Sensor

從用戶端偵測與回應(EDR)取得更多優勢

進階版
偵測

作為單一代理程式的一部份,Endpoint Sensor 利用了趨勢科技 Apex One 用戶端防護的全系列進階偵測技術。此整合提供一個完整的偵測及回應方案,並具備自動化及修正功能。

擴展調查功能

跨用戶端、伺服器及電郵進行偵測與回應,令調查更具連繫性及更具遠見。涵蓋電郵這個第一攻擊來源,令分析師可以追查至電郵進行根源分析,識別所有受影響單位、堵截威脅及制止擴散。

單一展示面。
單一控制台。

在 Apex Central 控制台上接收與電郵、用戶端及伺服器有關的警示、監察偵測及進行調查。無須從一個控制台切換至另一個控制台。

伺服器

記憶體
  • 至少 4GB (建議 16GB)
  • 可用硬碟空間:至少 500GB (建議 1TB)
作業系統
  • Windows Server 2008 SP2 (32/64 位元)
  • Windows Server 2008 R2 (64 位元)
Microsoft Internet Information Services (IIS) 7
包含下列所有角色服務:
  • 靜態內容
  • 預設文件
  • 瀏覽目錄
  • HTTP 錯誤
  • HTTP 重新導向
  • ASP.NET
  • ASP
  • CGI
  • ISAPI 擴充程式
  • ISAPI 篩選器
  • 要求篩選
  • IIS 管理主控台
  • PHP 5.4.38 版
資料庫
  • Microsoft SQL Server 2008 Express
  • Microsoft SQL Server 2008 R2 Standard (建議)
網站瀏覽器
  • Microsoft Internet Explorer 9 或更新版本
  • Google Chrome 最新版本
  • Mozilla Firefox 最新版本

代理程式

硬件
記憶體:
  • Windows XP 至少需 512MB
  • 其他作業系統至少需 1GB
可用硬碟空間:
  • Windows XP、Vista、7、8 或 8.1 至少需 3GB
  • Windows Server 作業系統至少需 3GB
軟件
  • Windows Vista Service Pack 1 (32 和 64 位元)
  • Windows XP Service Pack 3 (32-bit)
  • Windows 7 (32 和 64 位元)
  • Windows 8 (32 和 64 位元)
  • Windows 8.1 (32 和 64 位元)
  • Windows 10 (32 和 64 位元)
  • Windows Server 2003 (32 和 64 位元)
  • Windows Server 2003 R2 (32 和 64 位元)
  • Windows Server 2008 (32 和 64 位元)
  • Windows Server 2008 R2 (64 位元)
  • Windows Server 2012 (32 和 64 位元)
  • Windows Server 2012 R2 (64 位元)

根源分析及影響評估

讓您完全掌握用戶端、伺服器及電郵進階威脅的攻擊途徑、擴散範圍以及影響程度。事故回應團隊可快速進行影響評估、決定偵測的根源及主動採取修正步驟和更新保安。

Trend Micro Smart Protection Network™ 的多層式全球威脅情報網為威脅調查人員提供清晰的協助。透過 Trend Micro Threat Connect 服務,您可以得到全面威脅資訊數據庫的支援。

掃蕩及捕獵

在多個範圍進行多重入侵指標搜索(掃蕩),包括特定的通訊、惡意程式、記錄、戶口活動及運作程序等。

調查人員亦可利用業界標準的 OpenIOC 或 YARA 規則來進行搜索,並根據攻擊指標(IOAs)來捕獵威脅。這容許調查人員建立發現規則或利用趨勢科技提供的攻擊指標(IOAs)來捕獵威脅。

自動化及整合式回應

自動化孤立、隔離及阻截執行及退回的設定(在勒索程式的事件上會應用於檔案),調查人員在調查中也可選擇手動回應。用戶端可以被隔離,程序可以被終結,而保安情報也可以作單一用戶或整體企業的自動更新。

擴展您的偵測與回應能力。

託管式 XDR 服務

以託管服務供應商身份為趨勢科技客戶提供全天候 24 小時監察、警報優先次序、調查及威脅捕獵服務。趨勢科技託管式 XDR 包括標準及進階服務,可應用於電郵、用戶端、伺服器、雲端工作負載及網絡。

XDR:多層式偵測與 回應

本方案將偵測及回應延伸至電郵、用戶端、伺服器、雲端工作負載及網絡。

深入了解 Endpoint Sensor