端點選擇性、集中化風險可視性
現代化資安環境很少只靠單一技術堆疊來支撐,企業要能採用多套端點解決方案,同時還要維持採取行動的能力以及端對端風險可視性。TrendAI Vision One 能提供這樣的彈性,將不同的端點監測資料整合至單一全方位的曝險管理平台。
我們與 SentinelOne 的最新整合正是建立在這樣的模式之上。如同我們與 Microsoft Defender for Endpoint 的整合一樣,客戶可繼續使用現有的端點部署環境,然後透過 TrendAI Vision One 來取得更廣泛的情境資訊、改善風險評分,並且簡化矯正作業。
這項整合既能支援客戶的選擇,又能展現 TrendAI Vision One 作為曝險管理情報中心的威力。
讓客戶發揮現有投資的最大效益
這項整合充分善用了 SentinelOne 的監測資料和技術,將關鍵的端點盤點、組態設定資料以及偵測洞見直接導入 TrendAI Vision One 平台。結果就是一套全方位的資安指揮中心,既能提升可視性,又能提供主動式風險評估與曝險管理。
策略性風險管理能力
- 聰明的資產發掘與風險交叉關聯:這項整合提供了持續的資產搜尋能力來監控 SentinelOne 所管理的裝置、身分和端點,包括先前未受管理的系統。這些強化的可視性資料會直接帶入 TrendAI Vision One 的資安風險指標 (Cyber Risk Index) 計算公式,讓企業掌握其風險態勢的全貌,並且找出所有的攻擊面。
- 全方位的風險評估與進階的優先次序判斷:整合之後,SentinelOne 的端點監測資料,包括:端點盤點、資安組態設定事件,以及漏洞曝險資料,都會收錄到 TrendAI Vision One™ Cyber Risk Exposure Management (CREM) 當中。如此豐富的端點情境將在 TrendAI Vision One 當中進行交叉關聯,根據風險的整體衝擊來評估所有 SentinelOne 受管理端點的曝險程度並判斷矯正的優先次序,在單一集中平台內將原始的端點訊號轉換化經過優先次序判斷、並可化為行動的資安洞見。
- 風險導向自動化:這項整合提供了整合的管理主控台,將 SentinelOne 組態設定錯誤與可攻擊漏洞資料整合到單一 TrendAI Vision One 介面,進而縮短調查時間。內建的資安應變腳本 (playbook) 與 AI 引導的工作流程,能自動執行風險導向的回應動作,讓企業更快防範威脅,專心處理優先次序最高的曝險。
這項整合採用通過考驗的 API 式架構,透過 TrendAI Vision One 內部的安全 API 連線來實現 SentinelOne 的資料整合。這項整合可支援多種作業系統環境 (Windows、macOS 和 Linux),提供完整的可視性來協助 CREM 發掘資產並評估風險。
專為長期的端點選擇彈性而打造
TrendAI Vision One 能協助資安團隊應付端點情勢的變化,讓企業整合多種端點解決方案,卻不用犧牲風險可視性的整合。隨著我們擴大對其他端點廠商的支援,客戶未來將可利用 TrendAI Vision One 來整合曝險洞見,並簡化多元式環境的決策。
這有助於建立一種務實的運作模式:企業既能保留已經運作順暢的端點技術,又能將風險管理與優先次序判斷整合至 TrendAI Vision One 當中。
立即開始:邁向更好的資安風險管理
若您企業目前正在採用 SentinelOne 來保護端點,那麼這項整合正好提供了一個良好機會,讓您透過 TrendAI Vision One 領先業界的 CREM 功能來改善您的曝險管理。
準備體驗如何同時兼顧端點選擇性與進階風險管理了嗎? 請立即聯絡您的 TrendAI 業務代表來了解 TrendAI Vision One 如何讓您一方面強化 SentinelOne 部署環境,一方面仍保有技術選擇彈性。
深入了解 Vision One 的所有整合方案:https://www.trendmicro.com/en_us/partners/platform-marketplace.html