Tư vấn mua Worry-Free Services Endpoint Sensor bản quyền

Tư vấn mua Worry-Free Services Endpoint Sensor bản quyền

Tư vấn, mua, báo giá, bản quyền công cụ tích hợp cho thêm cho giải pháp phát hiện & bảo vệ của Trend Micro Worry-Free Services.

Mua bản quyền, báo giá Trend Micro Worry-Free Services Endpoint Sensor

Khách hàng vui lòng liên hệ chúng tôi để nhận được tư vấn kỹ thuật & báo giá tốt nhất:

Tại sao chọn mua Trend Micro Worry-Free Services Endpoint Sensor ở VinSEP?

  • Giá tốt, cạnh tranh nhất.
  • Không chỉ phân phối, chúng tôi còn thực hiện các giải pháp CNTT/IT, do đó, chúng tôi hiểu rõ gốc độ kỹ thuật của sản phẩm giúp bạn sử dụng đúng sản phẩm đúng với nhu cầu/vấn đề của công ty.
  • Giao hàng nhanh, khách hàng nhận được license/giấy phép bản quyền chỉ trong thời gian ngắn sau khi mua.
  • Phương phức thanh toán đơn giản.
  • Phương thức quản lý sản phẩm/đơn hàn tinh gọn.
  • Miễn phí cài đặt/hỗ trợ khi mua các sản phẩm tại Vinsep.
  • Thời gian support tối đa chỉ 24h.
  • Hệ thống KnowledgeBase phát triển không ngừng.
  • Và còn nhiều hơn thế nữa.

Bối cảnh

Phần mềm độc hại (nguy hại cao) có thể tự ẩn trốn và xuất hiện trong các mạng nội bộ của doanh nghiệp, và loại bỏ hoàn toàn công nghệ bảo mật truyền thống. Nó có thể thay đổi và lây lan trong công ty trước khi thực thi và khai thác tài sản trí tuệ hoặc nó có thể nằm im cho đến khi có cơ hội để đánh cắp hoặc mã hóa dữ liệu. Trend Micro™ Worry-Free™ Services sử dụng XGen ™ cho khả năng bảo vệ khỏi mối đe dọa và phần mềm độc hại theo phương pháp mới, một sự kết hợp của các kỹ thuật bảo mật chống lại mã độc qua nhiều thế hệ, chẳng hạn như kết hợp AI/ML Learning Machine và phân tích hành vi. Tuy nhiên, trường hợp doanh nghiệp đã bị tấn công, sẽ có các câu hỏi về sự tồn tại Nguyên nhân bị khai thác từ đâu(gốc rễ), là gì? Nó đã lan truyền đến bao nhiêu điểm cuối? Nó có lây lan đến các thiết bị đã được bảo vệ?

Trend Micro™ Worry-Free™ Services Endpoint Sensor cung cấp thông tin chi tiết về các phát hiện bằng cách cho phép các IT thấy được các đe dọa nhờ chức năng EDR.

Các tính năng chính

  • Integrated workflow/Tích hợp workflow (làm theo quy trình): công việc bảo mật được thực hiện theo quy trình làm việc có trên bảng điều khiển của Worry-Free Services. Không phải di chuyển từ bảng điều khiển này sang bảng điều khiển khác.
  • Efficient endpoint recording/Thâu thập thông tine thiết bị hiệu quả: Cảm biến trên thiết bị ghi lại và lưu trữ thông tin về hành vi hệ thống, giao tiếp và hành vi của người dùng. Siêu dữ liệu về thông tin này được gửi đến máy chủ Worry-Free Services để cho phép các IT CNTT “quét” các chỉ số về sự xâm phạm (IoC)
  • Server side IoC sweeping/Quét IoC từ máy chủ: Máy chủ của dịch vụ Worry-Free Services chỉ lưu trữ siêu dữ liệu thiết yếu của dữ liệu được ghi lại của người dùng cuối (hoặc phép đo từ xa). Điều này cho phép các IT thực hiện nhiều tìm kiếm hoặc “quét” dữ liệu này mà không cần phải truy vấn từng điểm cuối riêng lẻ. Ngoài ra, tra nguyên nhân gốc rễ chi tiết có thể được thực hiện trực tiếp trên từng điểm cuối.
  • Flexible searching/Tìm kiếm linh hoạt: IT có thể tìm kiếm (hoặc quét) với nhiều tham số. Việc tìm kiếm có thể được thực hiện trên các tham số như là thông tin liên lạc cụ thể, phần mềm độc hại cụ thể, hoạt động đăng ký, hoạt động tài khoản và các quy trình đang chạy. Hoặc các IT có thể tìm kiếm bằng cách sử dụng các quy tắc OpenIoC theo tiêu chuẩn của ngành.
  • Root cause analysis: Các IT có thể đi sâu vào cây quy trình tương tác minh họa toàn bộ chuỗi tấn công để phân tích cách
    phát hiện, thay đổi và lan truyền bằng cách xem các hoạt động, đối tượng và quy trình. Phản hồi ngay lập tức có thể được thực hiện để chấm dứt các quy trình và quét thêm.
  • Vendor intelligence and assistance: chủ động dựa theo thông tin bảo mật từ hệ thống dữ liệu toàn cầu Trend Micro™ Smart Protection Network™ cung cấp thêm cho các kỹ thuật viên về mã độc. Cảm biến trên thiết bị nhận dạng các đối tượng và quy trình phân biệt các đối tượng nào hay quy trình nào là tốt/xấu. IT có thể xem phân tích nguyên nhân gốc rễ được phân loại theo màu để xác định các quy trình rủi ro hoặc chưa biết và hướng dẫn khắc phục.
  • Immediate response options/Tùy chọn phản hồi ngay lập tức: Worry-Free Services cung cấp tính năng nâng cao tự động phát hiện ngay lập tức. Nó có thể tự động cô lập, cách ly, chặn thực thi, khôi phục cài đặt (và các tệp, trong trường hợp có ransomware), có hỗ trợ chức năng bán tự động cho cô lập thiết bị khi phát hiện.
  • Advanced threat detection by virtual analyzer – cloud sandboxing: Tính năng giả lập phân tích mã độc Sandboxing:cung cấp phân tích linh động về các tệp đính kèm có khả năng độc hại trong môi trường ảo an toàn, cho phép gửi tự động trong quá trình đánh giá để giảm thiểu các mối đe dọa chưa biết, giảm đáng kể nguy cơ lây nhiễm.
  • Cross-product detection and response/Liên kết các gói sản phẩm (khi được thêm vào Trend Micro ™ Worry-Free ™ Services Advanced): Kết hợp Worry-Free Services Advanced và Endpoint Sensor cung cấp cho bạn khả năng phát hiện và phản từ bên ngoài các thiết bị. Chỉ một bảng điều khiển duy nhất tích hợp cho hệ thống email và thiết bị cho phép quản lý trực quan dữ liệu.

Cách thức hoạt động Trend Micro™ Worry-Free™ Services Endpoint Sensor

  1. Các thiết bị được bật Cảm biến của Worry-Free Services sẽ ghi lại các hành vi hệ thống, hành vi của người dùng và giao tiếp.
  2. Metadata đã ghi được gửi đến máy chủ Worry-Free Services.
  3. Khi một phát hiện được thực hiện với Worry-Free Services, các Kỹ thuật viên IT có thể tìm kiếm thông qua metadata để hiểu phân tích tác động của phát hiện để hiểu mức độ lan truyền của nó và những ai khác đã bị xâm phạm.
  4. Phân tích nguyên nhân root đầy đủ cho phép các kỹ thuật viên IT hiểu nguyên nhân phát hiện và ngay lập tức thực hiện phản ứng bao gồm khắc phục các hệ thống bị ảnh hưởng và cập nhật Worry-Free Services để chặn các cuộc tấn công tương tự trong tương lai.
  5. Ngoài ra, trước khi phát hiện, các kỹ thuật viên IT có thể tìm kiếm môi trường bằng các tham số khác nhau hoặc với OpenIoC.
Tư vấn mua Worry-Free Services Endpoint Sensor bản quyền
Tư vấn mua Worry-Free Services Endpoint Sensor bản quyền

Yêu cầu tối thiểu cho thiết bị

Worry-Free Services Endpoint Sensor tích hợp với Worry-Free Services.
Windows
• Windows 7 SP1 (6.1)
• Windows 8.1 (6.3)
• Windows 10 (10.0)

Hardware:
2 GB minimum RAM, 2 GB available disk space (3 GB recommended)

Tư vấn mua Trend Micro Worry-free Services Advanced bản quyền

Tư vấn mua Trend Micro Worry-free Services Advanced bản quyền

Tư vấn, mua, báo giá, bản quyền Trend Micro Worry-free Services advanced – Giải pháp hiện đại trên nền tảng cloud bảo vệ cho thiết bị và ‌ cho doanh nghiệp.

Mua bản quyền, báo giá Trend Micro Worry-free Services Advanced

Khách hàng vui lòng liên hệ chúng tôi để nhận được tư vấn kỹ thuật & báo giá tốt nhất:

Tại sao chọn mua Trend Micro Worry-free Services Advanced ở VinSEP?

  • Giá tốt, cạnh tranh nhất.
  • Không chỉ phân phối, chúng tôi còn thực hiện các giải pháp CNTT/IT, do đó, chúng tôi hiểu rõ gốc độ kỹ thuật của sản phẩm giúp bạn sử dụng đúng sản phẩm đúng với nhu cầu/vấn đề của công ty.
  • Giao hàng nhanh, khách hàng nhận được license/giấy phép bản quyền chỉ trong thời gian ngắn sau khi mua.
  • Phương phức thanh toán đơn giản.
  • Phương thức quản lý sản phẩm/đơn hàn tinh gọn.
  • Miễn phí cài đặt/hỗ trợ khi mua các sản phẩm tại Vinsep.
  • Thời gian support tối đa chỉ 24h.
  • Hệ thống KnowledgeBase phát triển không ngừng.
  • Và còn nhiều hơn thế nữa.

Bối cảnh

Đối với mã độc khó phân biệt được đâu là trắng đâu là đen – những mã độc giấu mặt xấu và chỉ phơi bày mặt tốt của nó. Giờ đây, thật khó để phân biệt điều tốt và điều xấu nếu chỉ dựa theo phương pháp chống vi-rút signature truyền thống là một biện pháp phòng thủ yếu ớt khi đối mặt những phần mềm tống tiền và các mối đe dọa chưa được xác định, thì dễ dàng bị khai thác. Các công nghệ Next-generation giúp giải quyết một số mối đe dọa nhưng nó cũng không phải là một giải pháp hoàn hảo vì khả năng phần mềm chống mã độc trên thiết bị cuối không cùng loại sẽ khiến không thể hoạt động cùng nhau. Xu hướng hiện nay, các nhân viên thường truy cập vào các tài nguyên của công ty từ nhiều vị trí và thiết bị, thậm chí cả các dịch vụ trên đám mây. Doanh nghiệp cần bảo mật thiết bị một cách thông minh, tối ưu hóa và được các kết nối này, bằng cách tin tưởng vào một nhà cung cấp đã được chứng minh.

Trend Micro ™ Worry-Free ™ Services Advanced, được cung cấp bởi XGen ™, là giải pháp bảo mật thông quan quản trị cloud/đám mây được thiết kế đặc biệt để bảo vệ tất cả các điểm cuối và email. Để tiết kiệm thời gian và tài nguyên cho bạn, nó được lưu trữ và duy trì bởi Trend Micro bao gồm Worry-Free Services bảo vệ thiết bị, Trend Micro™ Email Security để bảo vệ email (on-premises email) và Trend Micro™ Cloud App Security dành cho Microsoft® Office 365® email, Gmail ™ (dịch vụ Cloud emails) và các công cụ như Microsoft® OneDrive® for Business, Google Drive ™, Dropbox ™ và Box.

Trend Micro Worry-Free Services Advanced mang đến cho doanh nghiệp

  • Khả năng phát hiện và chặn một loạt các mối đe dọa có cường độ liên tục, bao gồm cả phần mềm độc hại và ransomware.
  • Khả năng ngăn chặn các mối đe dọa email từ bên ngoài (cloud) trước khi đến được hệ thống mạng nội bộ.
  • Bảo vệ chống lại kiểu tấn công lừa đảo như lừa đảo thông tin đăng nhập, xâm nhập email doanh nghiệp (BEC) và các cuộc tấn công có chủ đích nâng cao.
  • Tất cả tính năng trên chỉ trong 1 phần mềm gọn nhẹ cài lên thiết bị.

Mặc dù có các lớp bảo vệ nâng cao, không có thứ gì gọi là ngăn chặn 100%. Tính năng Phát hiện và phản hồi điểm cuối (EDR) giúp phát hiện các mối đe dọa lén lút trong hệ thống mạng, và cần một lượng thời gian và nguồn lực đáng kể để điều tra và đặc biệt các thiết bị điểm cuối chưa được bảo vệ.

Trend Micro ™ Worry-Free ™ XDR kết hợp Worry-Free Services AdvancedTrend Micro™ Endpoint Sensor, cung cấp khả năng phát hiện và phản hồi một cách tự động cho hệ thống email và điểm cuối:

  • Tương quan dữ liệu tự động từ các cảm biến thu thập được nhằm phát hiện các hoạt động trên các endpoint/điểm cuối và email.
  • Tự động quét và phân tích nguyên nhân nguồn gốc, bao gồm các hành động được đề xuất theo từng bước, cho phép quản trị viên CNTT giải quyét vấn đề nhanh chóng.
  • Chỉ một bảng điều khiển (đây chính là thành phần Worry-Free Service kết hợp với Worry-Free Advanced) kết nối thiêt bị và email.
  • Phát hiện mã độc nâng cao nhờ vào tính năng cloud sandboxing.
Tư vấn mua Trend Micro Worry-free Services Advanced bản quyền

Các thành phần chính của Worry Free Services Advanced

Tư vấn mua Trend Micro Worry-free Services Advanced bản quyền

Dành cho thiết bị/người dùng và dữ liệu (Device, user, and data protection from Worry-Free Services)

  • Bảo vệ nâng cao và bảo vệ duyệt web (Advanced threat protection and web security)
  • Bảo vệ & quản lý thiết bị di động (Mobile device security and management)

Bảo vệ hệ thống email (On-premises email protection from Trend Micro Email Security)

  • Lọc dữ liệu email (Inbound and outbound mail filtering)
  • Chống tấn công chủ đích (Targeted attack protection)
  • Mã hóa dành cho Host email (Hosted email encryption)

Dành cho dịch vụ email cloud (Office 365 email and Gmail protection from Cloud App Security)

  • Bảo vệ email và tệp trên dịch vụ Office365 (Protects Office365 email and other cloud file-sharing services)
  • Phát hiện mã độc và phần mềm chứa trong các định dạng văn bản của phần mềm văn phòng, PDF (Detects ransomware and other malware hidden in Office file formats or PDF documents)
  • Nhận diện các đợt tấn công vào email của doanh nghiệp nhờ vào AI (Identifies business email compromise attacks using artificial intelligence)
  • Đưa ra cái nhìn trực quan về dữ liệu của doanh nghiệp (Gives visibility into sensitive data use with cloud file-sharing services)

Các thành phần chính của WORRY-FREE XDR

  • Phát hiện và bảo vệ email và thiết bị chỉ trên một bảng điều khiển (Detection and response beyond endpoint from Worry-Free Services Advanced and Endpoint Sensor Correlates data automatically across email and endpoint in one console)
  • Tự động phát hiện, quét, tìm kiếm và phân tích nguồn gốc (Automated detection, sweeping, hunting, and root cause analysis)
  • Bảo vệ nâng cao nhờ tính năng giả lập mã độc của Sandboxing trên đám mây (Advanced threat detection through cloud sandboxing
Công nghệ Trend Micro Connected Threat Defense

Công nghệ Trend Micro Connected Threat Defense

Công nghệ Trend Micro Connected Threat Defense – Nâng cao bảo vệ các loại mã độc.

Các thách thức trong lĩnh vực bảo mật

Với bối cảnh mối đe dọa luôn thay đổi, các tổ chức cần phải liên tục xem xét cách họ đang quản lý các mối đe dọa đang nhắm mục tiêu họ. Trong quá khứ, các mối đe dọa là đơn lẻ. Ngày nay, chúng ta biết rằng phần lớn các cuộc tấn công chỉ nhắm vào một vài, hoặc thậm chí một nạn nhân.

Một thực tế khác là các mối đe dọa có thể bắt đầu thông qua một điểm vào duy nhất trong tổ chức của bạn (với 94% các cuộc tấn công đến qua email, và sau đó chuyển sang một bên khác, thường với thời gian tồn tại là vài tuần, nếu không phải là vài tháng. Nhiều tổ chức gặp khó khăn do sự phức tạp và khối lượng của các giải pháp bảo mật mà họ xử lý hàng ngày. Trong hầu hết các trường hợp, các lớp hoặc giải pháp khác nhau không tích hợp với nhau, do đó, việc xác định các mối đe dọa đã phát triển trên cơ sở hạ tầng CNTT của doanh nghiệp có thể không được phát hiện hoặc xác định là một phần của một cuộc tấn công. Doanh nghiệp cần giải quyết những thách thức này bằng một cách tiếp cận khác.

Cách thức tiếp cận hiện đại

Tận dụng các khả năng bảo mật của XGen ™ trên nhiều giải pháp, Connected Threat Defense của Trend Micro là một phương pháp bảo mật phân lớp mang đến cho bạn cách tốt hơn để nhanh chóng bảo vệ, phát hiện và phản ứng với các mối đe dọa mới, nhờ vào khả năng phát hiện và hiển thị được quản lý tập trung cho toàn bộ hệ thống CNTT của doanh nghiệp.

Tham khảo các lớp bảo mật để tối ưu phát hiện & hiển thị liên tục & tập trung

Trend Micro Respond Protect Detect
  1. Respond: Cho phép phản ứng nhanh thông qua thông tin về mối đe dọa được chia sẻ và cung cấp các bản cập nhật bảo mật theo thời gian thực.
  2. Protect: Đánh giá các lỗ hổng tiềm ẩn và chủ động bảo vệ các điểm cuối, máy chủ và ứng dụng.
  3. Detect: Phát hiện tiên tiến các phần mềm độc hại, hành vi, thông tin giao tiếp không nhìn thấy được với hệ thống phòng thủ tiêu chuẩn.
  4. Visibility & Investigation: Có được khả năng hiển thị tập trung trên toàn hệ thống và phân tích, đánh giá tác động của các mối đe dọa.

Phòng thủ cho doanh nghiệp

Bảo vệ tập trung vào việc bảo vệ hệ thống mạng một cách chủ động, điểm cuối, email và các môi trường hybrid cloud của doanh nghiệp. Không có kỹ thuật nào có thể bảo vệ khỏi tất cả các mối đe dọa, đó là lý do tại sao phương pháp bảo mật XGen ™ tận dụng sự pha trộn giữa các thế hệ kỹ thuật phòng thủ mối đe dọa cung cấp phạm vi bảo vệ mối đe dọa rộng nhất. Các giải pháp của Trend Micro kết hợp nhiều kỹ thuật bảo vệ, bao gồm các cách tiếp cận truyền thống hiệu quả cao như chống phần mềm độc hại, ngăn chặn xâm nhập, lập danh sách trắng, mã hóa và ngăn chặn mất dữ liệu. Chúng cũng bao gồm các kỹ thuật hiện đại mới như AI/LM và phân tích hành vi để bắt các mối đe dọa nâng cao như mã độc tống tiền ransomware.

Bất chấp sức mạnh của nhiều kỹ thuật, bạn sẽ không thể bảo vệ tổ chức của mình khỏi 100% phần mềm độc hại hoặc các cuộc tấn công. Đó là lý do tại sao có thể phát hiện phần mềm độc hại nâng cao, hành vi độc hại và thông tin liên lạc không thể nhìn thấy đối với các biện pháp phòng thủ tiêu chuẩn là rất quan trọng. Tính năng phát hiện đặc biệt quan trọng để phát hiện các cuộc tấn công zero-day, các kiểu nhận lệnh và kiểm soát từ server C&C và các mối đe dọa liên tục nâng cao.

Phát hiện mã độc cho toàn bộ doanh nghiệp

Sử dụng các cảm biến thông minh từ email, điểm cuối, máy chủ, các dịch vụ cloud và hệ thống mạng để thu thập dữ liệu hoạt động toàn diện, giúp doanh nghiệp nhanh chóng hiểu được bức tranh toàn cảnh về những gì đang xảy ra. Ví dụ: kiểm tra hệ thống mạng network cung cấp cho bạn khả năng giám sát toàn diện về lưu lượng mạng và quét hơn 100 giao thức để phát hiện hoạt động đáng ngờ, kết nối C&C Server cũng như luồng dịch chuyển của thông tin liên lạc mạng nội bộ, bên ngoài, cho phép doanh nghiệp nắm được thông tin chi tiết về các mối đe dọa đang đến và có cơ hội để ngăn chặn chúng từ ban đầu.

Trend Micro ™ XDR liên kết tất cả giải pháp với nhau. Giải pháp phát hiện và phản hồi nhiều lớp này áp dụng công nghệ AI hiệu quả nhất và các phân tích chuyên gia dựa vào dữ liệu hoạt động, để có được cảnh báo hiệu quả cao & độ trung thực cao hơn. Tính năng nhận cập nhật từ hệ thống dữ liệu toàn cầu của Trend Micro™ Smart Protection
Network™
, kết hợp với các quy tắc phát hiện từ chuyên gia được cập nhật liên tục nhằm tối đa hóa sức mạnh của AI và tính hiệu quả của các báo cáo phân tích.

Phản hồi đáp ứng đối với mã độc nhanh chóng

Khi một mối đe dọa được phát hiện, trong thời gian thực với các kỹ thuật bảo vệ hoặc một mối đe dọa hiện có bằng các kỹ thuật phát hiện, bạn cần có khả năng phản ứng nhanh chóng. Là một phần của Connected Threat Defense, các khả năng phản hồi đáp úng được cung cấp thông qua XDR bao gồm:

  • Các cảnh báo được ưu tiên dựa trên một giản đồ cảnh báo của chuyên gia để diễn giải dữ liệu theo cách tiêu chuẩn và đầy đủ ý nghĩa nhất.
  • Chế độ xem tổng hợp kết hợp để khám phá các sự kiện và đường dẫn tấn công qua các lớp bảo mật.
  • Điều tra theo hướng dẫn để hiểu tác động và xác định hướng giải quyết.

Phản hồi cũng dựa trên hành động nhanh chóng đối với các sự kiện phát hiện. Nếu một mối đe dọa được phát hiện, một tệp được phát hiện là độc hại hoặc lưu lượng truy cập C&C được phát hiện, thì bộ phận bảo mật của doanh nghiệp cần tạo và chia sẻ thông tin thời gian thực về tệp đó hoặc máy chủ C&C và chia sẻ ngay lập tức với tất cả thiết bị, máy chủ và thành phần mạng. Điều này đảm bảo rằng lần tiếp theo cuộc tấn công hoặc mối đe dọa gặp phải, nó sẽ bị chặn tự động.

Quản lý tập trung

Điều quan trọng là phải có các kỹ thuật bao quát toàn bộ vòng đời của mối đe dọa. Tuy nhiên, yêu cầu chính là phải tích hợp và phối hợp các kỹ thuật đó thành một giải pháp duy nhất, nơi tất cả các thành phần hoạt động cùng nhau với khả năng hiển thị tập tâm và dễ dàng điều tra các sự cố bảo mật.

Không giống như phát hiện và phản hồi điểm cuối (EDR), Trend Micro XDR thu thập và đối chiếu dữ liệu qua email, điểm cuối, máy chủ, cloud workload và môi trường network, cho phép khả năng hiển thị và phân tích khó hoặc không thể đạt được nếu không trang bị. Với nhiều tình huống, sự kiện có vẻ lành tính bỗng nhiên trở thành cảnh báo có sự thỏa hiệp và nó có thể nhanh chóng bị kiềm chế tác động, giảm thiểu mức độ và phạm vi nghiêm trọng.

Trong khi hầu hết các tổ chức bị hạn chế về nguồn lực và kỹ năng, XDR cung cấp một nền tảng duy nhất để giảm bớt thời gian và các nguồn lực cần thiết để sàng lọc thông báo. Ngoài ra, Trend Micro ™ Managed XDR giúp tăng cường các đội bảo mật thiếu nhân lực với các dịch vụ phát hiện, điều tra và phản hồi 24/7.

Công nghệ Trend Micro Connected Threat Defense

XGen ™ Security

Điều kiện cần là thường xuyên đánh giá toàn cảnh mối đe dọa và lập mô hình các biện pháp kiểm soát an ninh của doanh nghiệp dựa trên các chiến thuật, kỹ thuật và quy trình (TTP) mới nhất mà kể tấn công sử dụng. Được hỗ trợ bởi bảo mật XGen ™ với Connected Threat Defense thỏa mản các nhu cầu bảo mật mà với mô hình truyền thống không còn đủ sức để bảo vệ trước các cuộc tấn công và mối đe dọa ngày nay. Cách tiếp cận này cho phép tổ chức tận dụng lợi thế sử dụng các kỹ thuật phòng thủ, đối với mối đe dọa có nhiều vòng đời phát triển hoặc tiềm ẩn phối hợp và tích hợp âm thầm trong hệ thống mạng, điểm cuối và cloud workcloud, đồng thời giúp cho doanh nghiệp hiển thị cần thiết để nhanh chóng xác định và khắc phục các cuộc tấn công này.

Lợi ích chính Công nghệ Trend Micro Connected Threat Defense

Bảo vệ tốt hơn khỏi các mối đe dọa nâng cao

• Cải thiện khả năng hiển thị đối với các cuộc tấn công và mối đe dọa trên tất cả các email, thiết bị đầu cuối, môi trường hybrid cloud và networks.
• Tự động nhận dạng các mối đe dọa mới được phát hiện bằng trí tuệ nhân tạo và các quy tắc từ so sánh hệ thống dữ liệu.
• Phản ứng nhanh chóng và triển khai các kỹ thuật bảo mật mối đe dọa mới trên nhiều lớp phòng thủ.
• Được hỗ trợ bởi bảo mật XGen ™, áp dụng đúng kỹ thuật vào đúng thời điểm.

Connected Threat Defense in Action

Dưới đây là những gì có thể xảy ra với phương pháp tiếp cận Connected Threat Defense:

  • Cuộc tấn công bắt đầu với sự xuất hiện của một email trong hộp thư đến của người dùng, hoàn chỉnh với tệp đính kèm chứa mối đe dọa đánh cắp thông tin trong 0 ngày. Nó có thể được dừng lại ở giai đoạn Protection/Bảo vệ bằng bất kỳ kỹ thuật bảo mật tiên tiến nào.
  • Tuy nhiên, mối đe dọa zero-day này đã được thiết kế để vượt qua các kỹ thuật truyền thống, điều này làm cho giai đoạn Detect/Phát hiện trở nên quan trọng. Lớp nhắn tin gửi tệp đính kèm vào hộp cát xác định tệp là độc hại, nhưng cũng xác định dữ liệu giao tiếp C&C.
  • Sau khi phân tích một mối đe dọa tinh vi, phải đưa ra Response/Phản hồi thông qua việc phân tích ưu tiên tất cả các môi trường để tìm thêm các mối đe dọa tiềm ẩn liên quan. Ngoài ra, phản hồi phải bao gồm chia sẻ dữ liệu thời gian thực trên tất cả các thành phần bảo mật điểm cuối, máy chủ và mạng. Không làm được điều này có nghĩa là mối đe dọa sẽ không tự động bị chặn vào lần tiếp theo khi gặp phải – rủi ro nhân lên. Phản hồi cũng bao gồm các bước khắc phục như tự động làm sạch máy tính khỏi bất kỳ phần mềm độc hại nào và làm như vậy, tối đa hóa năng suất của người dùng. Với Chế độ hiển thị trung tâm, doanh nghiệp có thể nhanh chóng xem ai khác đã nhận được email hoặc mối đe dọa đó và phản hồi trước khi mối đe dọa lan truyền qua hệ thống mạng.
Công nghệ Trend Micro Smart Protection Network – Global Threat Intelligence

Công nghệ Trend Micro Smart Protection Network – Global Threat Intelligence

Trend Micro™ Smart Protection Network™ có khả năng liên tục giám sát và cùng lúc đó thu thập những cập nhất mã độc mới trên phạm vi toàn cầu. Sử dụng phương thức phân tích nâng cao để phát hiện tức thời và ngăn chặn các mối nguy hại ngay trước khi chúng gây ra sự cố. Đồng thời đó, các sản phẩm & dịch vụ nhanh và hiệu quả của hãng cũng bảo vệ nền tẳng trên cloud cho nhiều doanh nghiệp trên toàn thế giới.

Nhóm nghiên cứu về mã độc và dữ liệu sử dụng những phương pháp tiên tiến nhất và nhận diện nguy hại một cách liên tục (real-time). Điều này có được nhờ vào việc sử dụng siêu trí tuệ nhân tạo trong lĩnh vực bảo mật (Cyber intelligence), là sự kết hợp giữa trí tuệ nhân tạo AI cho Learning Machine (những kiến thức về mã độc được thu thập bởi các chuyển gia bảo mật và được học lại bởi hệ thống siêu máy tính) nhằm tìm ra những chiến thuật, kỹ thuật hay quy trình tấn công mới nhất của giới siêu tội phạm mạng. Phần mềm này đối chiếu một cách nhanh chống và chính xác các loại tấn công mưu mẹo & mới nhất bằng cách sử dụng các phương thức bảo mật có khả năng tùy chỉnh nhằm bảo vệ và chống lại các ảnh hưởng gây ra cho người dùng.

Để duy trì việc bảo vệ quy mô lớn như thế, hãng tạo ra một trong những cơ sở hạng tầng lớn nhất thế giới dựa trên nền tảng cloud, giúp chuyển tải tự động thông tin về mã độc mới một cách nhanh chống và chính xác cho tất cả thiết bị được hãng bảo vệ với phương thức bảo mật được tùy chỉnh riêng theo nhiều lớp, cũng như có cái nhìn trực quan hơn về mối nguy hại này. Smart Protection Network – XGen™ là một thành phần chính yếu để phòng thủ các mối đe dọa cho hệ thống mạng, cho phép kết nối với các sản phẩm bảo mật khác của Trend Micro để nâng cao kỹ thuật phòng vệ và ngăn chặn khi nguy hại được phát hiện.

Phương thức hoạt động: sản phẩm Smart Protection Network được chia ra ba bước bao gồm thu thập – Collection, Phát hiện và nhận dạng -IdentificationBảo vệ – Protection.

Thu thập dữ liệu trên diện rộng

Hàng tỉ byte dữ liệu được thu thập mỗi ngày thông qua hệ thống mạng mắt ong honeypots, những yêu cầu – submissions, những phản hồi lặp – feedback loops, và công nghệ thu thập thông tin web – web crawling. Liên kết dữ liệu thu thập này với các trãi nghiệm từ người dùng, đối tác, và các nhóm nghiên cứu để đưa ra những nhận định trực qua cho các cuộc tấn công mạng nhắm vào hệ thống.

Dữ liệu được thu thập mối đe dọa sẽ ngày một tăng cao, bao gồm cả các mối đe dọa liên kết với URL, IP, miền, tệp, khai thác và lỗ hổng bảo mật, lưu lượng mạng, lệnh và kiểm soát, nhóm tội phạm mạng, bộ công cụ và kỹ thuật đe dọa và ứng dụng di động.

Với các tác nhân đe dọa ở mọi nơi trên thế giới và hàng tỷ mối đe dọa mới, độc đáo nổi lên mỗi năm, chỉ Smart Protection Network được thiết kế để thu thập khối lượng dữ liệu cần thiết để khám phá và bảo vệ khỏi luồng tấn công ngày càng gia tăng.

Phát hiện & nhận dạng

Trend Micro đi tiên phong trong việc sử dụng phân tích dữ liệu lớn để tìm kiếm thông tin về mối đe dọa, được bắt đầu xây dựng Smart Protection Network vào năm 2005. Cơ sở hạ tầng này lưu trữ hàng nghìn nguồn cấp dữ liệu sự kiện và truyền hàng tỷ sự kiện vào trung tâm dữ liệu của giúp Trend Micro trở thành chuyên gia trong lĩnh vực bảo mật, áp dụng các công cụ và kỹ thuật cần thiết để hiểu được nhiều loại mối đe dọa và các cuộc tấn công đang được thực hiện.

Các chuyên gia sử dụng công cụ tùy chỉnh có thể thiết lập tương quan các mối quan hệ quan trọng giữa tất cả các thành phần của một cuộc tấn công và phác thảo mô hình hành vi của tội phạm mạng và môi trường mà chúng hoạt động, để nhanh chóng xác định phân loại và mức độ của mối đe dọa. Thông qua sự hợp tác máy tính trí tuệ nhân tạo, giúp chủ động xác định và phân loại các mối đe dọa mới từ các luồng dữ liệu bằng cách sử dụng dựa trên hành vi AI và các phương pháp nhận dạng máy học Learning machine để có được bức tranh toàn cảnh. Các chuyên gia bảo mật phân tích kết quả của mô hình này để xác định các phương tiện hữu hiệu để xác định các biến thể trong tương lai của các mối đe dọa, loại bỏ nhu cầu cập nhật. Nhờ vào tương quan giữa kiến thức thu được với thông tin mật về mối đe dọa toàn cầu trên nhiều phương diện, Trend Micro cung cấp sự bảo vệ hiệu quả chống lại nhiều loại tấn công hiện đại.

Bảo vệ chủ động

Điều quan trọng là phải đáp ứng với tốc độ của các cuộc tấn công và phản ứng nhanh kip thời. Cơ sở hạ tầng trên cloud đã được minh chứng, kết hợp với khả năng bảo mật XGen ™, cho phép nhanh chóng cung cấp thông tin về mối đe dọa được kết nối qua điểm cuối, email, máy chủ, khối lượng công việc đám mây và mạng để bảo vệ dữ liệu ở bất cứ nơi nào nó cư trú. Bằng cách áp dụng kiến thức chuyên sâu của chúng tôi về các mối đe dọa, các nhà khoa học dữ liệu, làm việc với các chuyên gia sản phẩm bảo mật, liên tục phát triển các khả năng chủ động xác định các mối đe dọa mới mà không cần tạm dừng hệ thống để cập nhật.
Bằng cách xử lý thông tin về mối đe dọa trên đám mây thay vì trên từng máy, chúng tôi giảm nhu cầu về tài nguyên hệ thống và loại bỏ việc tải xuống chữ ký tốn thời gian. Hiệu suất cao hơn và yêu cầu bảo trì thấp hơn cũng làm giảm chi phí vận hành.

Tính năng Threat Intelligence giúp bảo vệ dữ liệu

Bao gồm các thành phần chính

  • Reputation Services: Kiểm tra các dịch vụ email, web, tệp và ứng dụng dành cho thiết bị di động để chặn spam / lừa đảo, các trang web bị xâm phạm, tệp độc hại và các ứng dụng di động độc hại.
  • Command and Control Communication: Nhanh chóng xác định botnet hoặc các hành vi tấn công có chủ đích bằng cách xác định thông tin liên lạc giữa các mục tiêu và máy chủ của các tác nhân đe dọa.
  • Vulnerabilities and Exploits: Nhanh chóng phát hiện và bảo vệ khỏi các hình thức khai thác đã biết và vá hầu như các lỗ hổng mới phát hiện zero-day.
  • Whitelisting: Bảo vệ bằng cách sử dụng danh sách đã lưu trên cloud từ các cơ sở dữ liệu nghiên cứu về mối đe dọa lớn nhất thế giới.
  • Threat Actor Intelligence: Chủ động bảo vệ chống lại các mối đe dọa mới bằng cách sử dụng nghiên cứu và điều tra tích cực để xác định các phương pháp tấn công mới trước khi chúng được tội phạm mạng sử dụng.
  • Big Data Analytics and Data Mining Correlation: Cung cấp khả năng bảo vệ ngay lập tức và tự động tránh được vô số mối đe dọa bằng cách liên tục cập nhật dữ liệu.
  • Artificial Intelligence and Machine Learning: Chủ động phát hiện các mối đe dọa trong 0 giờ bằng khả năng phát hiện và bảo vệ nâng cao. Sử dụng AI / ML trong hơn 13 năm và sử dụng điều này trong hơn 20 lĩnh vực trong các giải pháp an ninh mạng.
  • Smart Protection Server: Bảo vệ băng thông mạng, hiệu quả đến Endpoints điểm cuối và quyền riêng tư bằng cách thực hiện các truy vấn danh tiếng web và tệp trực tiếp tới các máy chủ cục bộ, thay vì public cloud.
  • Smart Feedback: Bảo vệ tốc độ bằng cách tự động cập nhật thông tin về mối đe dọa toàn cầu của Trend Micro mỗi khi mối đe dọa mới được xác định trong một lần kiểm tra định kỳ của một khách hàng.

Tính sẵn có – Khả dụng & đáp ứng bảo mật toàn diện

Gói Trend Micro Smart Protection Network có tính năng Global Threat Intelligence cung cấp thông tin về mối đe dọa cho tất cả các sản phẩm và dịch vụ bảo mật còn lại của Trend Micro. giải pháp bảo mật toàn diện nhất hỗ trợ doanh nghiệp thương mại, hoạt động trên tất cả các nền tảng di động, email, điểm cuối, máy chủ (vật lý, ảo, đám mây và vùng chứa), mạng, nhắn tin, cổng và nền tảng đám mây.

➡️ Trend Micro Smart Protection Network inforgrphic

Các sản phẩm sử dụng Trend Micro Smart Protection Network

Tư vấn mua Trend Micro TippingPoint bản quyền

Tư vấn mua Trend Micro TippingPoint bản quyền

Tư vấn, mua, báo giá, bản quyền Trend Micro TippingPoint – hệ thống phòng chống xâm nhập (IPS) & bảo vệ chống lại các mối đe doạ thời gian thực mà không ảnh hưởng đến hiệu năng.

Mua bản quyền, báo giá Trend Micro TippingPoint

Khách hàng vui lòng liên hệ chúng tôi để nhận được tư vấn kỹ thuật & báo giá tốt nhất:

Công Ty TNHH Mục Tiêu Số (MST: 0316094847)

Tại sao chọn mua Trend Micro TippingPoint ở VinSEP?

  • Giá tốt, cạnh tranh nhất.
  • Không chỉ phân phối, chúng tôi còn thực hiện các giải pháp CNTT/IT, do đó, chúng tôi hiểu rõ gốc độ kỹ thuật của sản phẩm giúp bạn sử dụng đúng sản phẩm đúng với nhu cầu/vấn đề của công ty.
  • Giao hàng nhanh, khách hàng nhận được license/giấy phép bản quyền chỉ trong thời gian ngắn sau khi mua.
  • Phương phức thanh toán đơn giản.
  • Phương thức quản lý sản phẩm/đơn hàn tinh gọn.
  • Miễn phí cài đặt/hỗ trợ khi mua các sản phẩm tại Vinsep.
  • Thời gian support tối đa chỉ 24h.
  • Hệ thống KnowledgeBase phát triển không ngừng.
  • Và còn nhiều hơn thế nữa.

Bối cảnh

Các doanh nghiệp ngày nay luôn trong đe doạ của các mối nguy hại mạng ngày càng phát triển về độ phức tạp & tinh vi. Trong một số trường hợp, những mối đe dọa này không chỉ phức tạp hơn so với trước đây, mà chúng còn được tạo ra để nhắm mục tiêu hay khai thác các lỗ hổng bảo mật. Trong các trường hợp khác, các mối đe dọa lợi dụng các lỗ hổng cũ mà doanh nghiệp cho rằng đã không còn nữa. Việc bảo vệ tài sản CNTT và dữ liệu của doanh nghiệp khỏi các mối đe dọa như vậy đòi hỏi khả năng hiển thị chi tiết vào tất cả các lớp và tài nguyên mạng với yêu cầu thông minh bảo mật toàn diện, cập nhật và một cách tiếp cận năng động sử dụng phát hiện và tự động hóa để thích ứng với các mối đe dọa mới, lỗ hổng bảo mật mới và những thay đổi hàng ngày của mạng.

Những mối đe dọa vô cùng khác nhau này đòi hỏi một cách tiếp cận đa hướng để bảo mật. Các doanh nghiệp cần các giải pháp bảo mật mạnh mẽ ở rìa và bên trong mạng để ngăn chặn các cuộc tấn công độc hại vào các tài nguyên quan trọng. Họ cũng cần thông tin về mối đe dọa toàn diện để bảo vệ khỏi các lỗ hổng đã biết, chưa biết và chưa được tiết lộ.

Trend Micro TippingPoint Threat Protection System (TPS) là một nền tảng an ninh mạng mạnh mẽ cung cấp khả năng bảo vệ toàn diện khỏi các mối đe dọa đã biết và chưa được tiết lộ với độ chính xác cao. TippingPoint cung cấp phạm vi bảo mật hàng đầu trong ngành với tính linh hoạt cao và hiệu suất cao chống lại các mối đe doạ khác nhau từ các mối đe dọa nâng cao, phần mềm độc hại và lừa đảo . TPS sử dụng kết hợp các công nghệ bao gồm kiểm tra gói tin sâu, kiểm tra danh tiếng các mối đe dọa & danh tiếng URL , phân tích phần mềm độc hại nâng cao trên cơ sở từng luồng để phát hiện và ngăn chặn các cuộc tấn công trên mạng.

Trend Micro TippingPoint Threat Protection System (TPS) cho phép các doanh nghiệp có cách tiếp cận chủ động về bảo mật, cung cấp nhận thức toàn diện về ngữ cảnh và phân tích sâu hơn về lưu lượng mạng. Khả năng nhận biết theo ngữ cảnh hoàn chỉnh này kết hợp với thông tin về mối đe dọa từ phòng thí nghiệm vắc xin kỹ thuật số Trend Micro TippingPoint (DVLabs) cung cấp khả năng hiển thị và sự nhanh nhẹn cần thiết để bắt kịp với tốc độ phát triển của các mạng doanh nghiệp và trung tâm dữ liệu ngày nay.

Lợi ích chính của TippingPoint

Phòng ngừa trước mối đe dọa

Trend Micro TippingPoint Threat Protection System (TPS) được triển khai nội tuyến có khả năng kiểm tra và chặn tất cả các hướng của lưu lượng (inbound, outbound và lateral) trong thời gian thực để bảo vệ khỏi các lỗ hổng đã biết, chưa biết và chưa được tiết lộ.

Thông tin chi tiết về mối đe dọa và thứ tự ưu tiên cho hành động

Khả năng hiển thị và cái nhìn sâu sắc thông tin là yếu tố quan trọng để đưa ra các quyết định chính sách bảo mật tốt nhất. TippingPoint cung cấp khả năng hiển thị đầy đủ trên mạng của doanh nghiệp và cung cấp thông tin chi tiết, ngữ cảnh cần thiết để đo lường và thúc đẩy mức độ ưu tiên hành động trước các mối đe dọa.

Thực thi và khắc phục trong thời gian thực

Bảo vệ mạng từ biên, tới trung tâm dữ liệu và cloud theo thời gian thực và thực thi nội tuyến, tự động củng cố các hệ thống dễ bị tấn công. Kiến trúc Threat Suppression Engine (TSE) thực hiện kiểm tra lưu lượng gói tin sâu nội tuyến tốc độ cao và thiết kế mô-đun của thiết bị được xây dựng theo mục đích cho phép hội tụ các dịch vụ bảo mật bổ sung.

Vận hành đơn giản

Với các tùy chọn triển khai linh hoạt, dễ dàng thiết lập và quản lý thông qua giao diện quản lý tập trung, TippingPoint cung cấp khả năng bảo vệ mối đe dọa ngay lập tức và liên tục với các cài đặt được đề xuất sẵn có.

Các tính năng chính Trend Micro TippingPoint Threat Protection System (TPS)

TippingPoint cho cloud: Trend Micro Cloud Network Protection được hỗ trợ bởi Trend Micro TippingPoint và là một giải pháp bảo mật nội tuyến mạnh mẽ cho phép các doanh nghiệp mở rộng khả năng bảo vệ mạng TippingPoint hiện có của doanh nghiệp sang các môi trường hybrid cloud. Cung cấp khả năng bảo vệ mối đe dọa toàn diện bao gồm bản vá(path) ảo, bảo vệ chống lại các lỗ hổng, chặn khai thác và bảo vệ chống lại các cuộc tấn công đã biết và zero-day với độ chính xác cao, phần mềm cung cấp các biện pháp bảo vệ hàng đầu trong ngành trên nhiều vectơ đe dọa. Khả năng áp dụng các chính sách và kiểm soát bảo mật TippingPoint cho môi trường cloud của doanh nghiệp thông qua Security Management System (SMS) hiện có của doanh nghiệp.

On-Box SSL Inspection: Các cuộc tấn công tinh vi và có chủ đích đang ngày càng sử dụng mã hóa để tránh bị phát hiện. TippingPoint giảm các điểm mù bảo mật bởi lưu lượng đã mã hóa (encryption) với tính năng kiểm tra SSL tại chỗ.

Khả năng mở rộng hiệu suất: Sự gia tăng của hợp nhất trung tâm dữ liệu và xu hướng dịch chuyển sang cloud đòi hỏi các giải pháp bảo mật có thể mở rộng quy mô khi nhu cầu mạng tăng lên. Trend Micro TippingPoint Threat Protection System (TPS) cung cấp hiệu suất và bảo mật chưa từng có cho các mạng dung lượng cao với mô hình triển khai có thể mở rộng bao gồm Hệ thống ngăn chặn xâm nhập thế hệ tiếp theo (Next-Generation Intrusion Prevention System – NGIPS) 40 Gbps đầu tiên của ngành ở dạng 1U với khả năng mở rộng quy mô tổng hợp lên đến 120 Gbps trong 3U form factor.

Mô hình cấp phép linh hoạt: Dễ dàng mở rộng quy mô về yêu cầu và hiệu suất bảo mật với cách tiếp cận “dùng bao nhiêu – trả bấy nhiêu” và cấp giấy phép bản quyền linh hoạt (licensing) có thể được gán lại trên các triển khai TippingPoint khác mà không cần thay đổi cơ sở hạ tầng mạng.

Machine learning thời gian thực: Nhiều mối đe dọa bảo mật tồn tại chỉ trong thời gian ngắn nhưng phát triển nhanh chóng, đôi khi cơ chế phát hiện dựa trên phương pháp signature và mã băm truyền thống là không hiệu quả. TPS sử dụng các mô hình thống kê được phát triển bằng kỹ thuật học máy mang lại khả năng phát hiện và giảm thiểu các mối đe dọa ngay trong thời gian thực.

Enterprise Vulnerability Remediation (eVR): Nhanh chóng khắc phục các lỗ hổng bằng cách tích hợp các đánh giá lỗ hổng của bên thứ ba với danh mục sản phẩm TippingPoint. Khách hàng có thể lấy thông tin từ các nhà cung cấp quản lý lỗ hổng và ứng phó sự cố khác nhau (Rapid7, Qualys®, Tenable), ánh xạ các Lỗ hổng phổ biến và Mức độ phơi nhiễm (CVE – Vulnerabilities and Exposures) vào bộ lọc TippingPoint Digital Vaccine® và thực hiện hành động phù hợp.

Advanced Threat Analysis: Mở rộng khả năng bảo vệ khỏi các mối đe dọa chưa được biết đến thông qua tích hợp với Trình phân tích Trend Micro Deep Discovery Analyzer. TippingPoint lọc trước các mối đe dọa đã biết, chuyển tiếp các mối đe dọa tiềm ẩn để phân tích sandbox tự động và khắc phục trong thời gian thực khi xác nhận nội dung độc hại.

Tích hợp Ngăn chặn Đe dọa Nâng cao (Advanced Threat Prevention): TippingPoint tích hợp với các giải pháp phát hiện mối đe dọa tiên tiến của Trend Micro Deep Discovery, được NSS Labs đánh giá là hệ thống phát hiện vi phạm “Khuyến nghị”.\

Kiểm tra lưu lượng truy cập đa tuyến: Tình trạng đa tuyến (nhiều traffic đi vào và đi ra) về lưu lượng phổ biến và lan tỏa khắp các mạng doanh nghiệp và trung tâm dữ liệu. Doanh nghiệp phải vượt qua những thách thức từ cả về đa tuyến của luồng và định tuyến để có thể bảo vệ toàn diện mạng của mình. Theo mặc định, Trend Micro TippingPoint Threat Protection System (TPS) kiểm tra tất cả các loại lưu lượng, bao gồm cả khả năng kiểm tra lưu lượng đa tuyến và áp dụng các chính sách bảo mật để đảm bảo bảo vệ toàn diện.

Nhanh nhẹn và linh hoạt: TippingPoint bao gồm bảo vệ mạng bằng phần mềm bằng cách triển khai IPS như một dịch vụ. Trend Micro TippingPoint Threat Protection System (TPS) cũng bảo vệ các ứng dụng được ảo hóa từ bên trong cơ sở hạ tầng ảo hóa của doanh nghiệp (VMware®, KVM).

Cảnh báo thông minh hàng đầu: Phòng thí nghiệm vắc xin kỹ thuật số (DVLabs) cung cấp bộ lọc bảo mật và phân tích mối đe dọa tiên tiến giúp che phủ toàn bộ lỗ hổng để bảo vệ chống lại tất cả các hoán vị tấn công tiềm ẩn, chứ không chỉ các khai thác cụ thể. Ngoài DVLabs, quyền truy cập độc quyền vào thông tin lỗ hổng bảo mật từ Zero Day Initiative (ZDI) bảo vệ khách hàng khỏi các mối đe dọa không được tiết lộ và zero-day. ZDI là chương trình tiền thưởng lỗi lớn nhất, với hơn 1.450 lỗ hổng được công bố vào năm 2018 với khách hàng của Trend Micro TippingPoint đã được bảo vệ trung bình 62 ngày trước khi lỗ hổng được vá (path) chính thức bởi các nhà cung cấp bị ảnh hưởng.

Bản vá ảo (Virtual Patching): Cung cấp cơ chế bảo vệ tiền tuyến mạnh mẽ và có thể mở rộng để bảo vệ mạng khỏi các mối đe dọa đã biết và dựa vào các bộ lọc dựa trên lỗ hổng để cung cấp một rào cản hiệu quả khỏi mọi nỗ lực khai thác lỗ hổng ở cấp độ mạng chứ không phải cấp người dùng cuối. Điều này giúp các doanh nghiệp giành quyền kiểm soát chiến lược quản lý bản vá (path) của mình với khả năng bao phủ trước giữa việc phát hiện ra lỗ hổng và tính khả dụng của bản vá cũng như tăng cường bảo vệ cho các phần mềm cũ không còn được hỗ trợ.

Hỗ trợ nhiều loại lưu lượng: Nền tảng TPS hỗ trợ nhiều loại lưu lượng và giao thức. Phần mềm cung cấp khả năng kiểm tra payload đồng thời IPv6 / v4 và hỗ trợ cho các biến thể tunneling liên quan (4in6, 6in4 và 6in6). Trend Micro TippingPoint Threat Protection System (TPS) cũng hỗ trợ kiểm tra lưu lượng IPv6 / v4 với card VLAN và MPLS tag, mobile IPv4 traffic, GRE & GTP (GPRS tunneling), jumbo frames. Phạm vi bao phủ này mang lại cho các quản trị viên CNTT và bảo mật sự linh hoạt trong việc triển khai bảo vệ mật ở bất cứ đâu khi cần.

Quản lý tập trung: Hệ thống quản lý bảo mật (SMS – Security Management System ) TippingPoint cung cấp một chính sách thống nhất và giao diện đồ họa, điều này cung cấp một cơ chế duy nhất để giám sát thông tin hoạt động, chỉnh sửa chính sách bảo mật mạng, định cấu hình các phần tử và triển khai chính sách an ninh mạng trên toàn bộ cơ sở hạ tầng vật lý, ảo một cách dễ dàng.

Thông số kỹ thuật TPS

Thông số kỹ thuật cloud network cho TPS

AWS® Instance TypeC5.2xlargeC5.9xlarge and F1.2xlarge
IPS Inspection Throughput2.5 GbpsUp to 10 Gbps*
Latency<100 microseconds<100 microseconds
Concurrent Connections7.5M12M
New Connections Per Second75,000100,000

*Cơ sở hạ tầng AWS có thể hạn chế tốc độ thông lượng duy trì ở mức thấp hơn. Điều này dành riêng cho loại phiên bản EC2. Để biết thêm thông tin, vui lòng liên hệ AWS. Lưu ý: Trend Micro kiểm tra bằng cách sử dụng chính sách mặc định được đề xuất của Trend Micro với các hỗn hợp lưu lượng truy cập đại diện. Việc triển khai của doanh nghiệp có thể khác nhau — những thay đổi về cơ sở hạ tầng, chính sách hoặc những thay đổi từ kết hợp lưu lượng truy cập đại diện có thể ảnh hưởng đến kết quả của doanh nghiệp. Ngoài ra, loại phiên bản EC2 có thể thực thi các hạn chế thông lượng duy trì.

vTPS thông số kỹ thuật

TippingPoint I/O Modules

TippingPoint IO Module DescriptionProduct SKU
TippingPoint IO Module: 6-segment Gig-TTPNN0059
TippingPoint IO Module: 6-segment GbE SFPTPNN0068
TippingPoint IO Module: 4-segment 10 GbE SFP+TPNN0060
TippingPoint IO Module: 1-segment 40 GbE QSFP+TPNN0069
TippingPoint IO Module: 4-segment Gig-T BypassTPNN0070
TippingPoint IO Module: 2-segment 1 G Fiber SR BypassTPNN0071
TippingPoint IO Module: 2-segment 1 G Fiber LR BypassTPNN0072
TippingPoint IO Module: 2-segment 10 G Fiber SR BypassTPNN0073
TippingPoint IO Module: 2-segment 10 G Fiber LR BypassTPNN0074
TippingPoint IO Module: 1-segment 40GbE LR4 BypassTPNM0132
TippingPoint IO Module: 1-segment 40GbE SR4 BypassTPNM0131