數字調查和取證

OpenText EnCase 端點安全

透過完整的端點可見性檢測、分析、分類和回應惡意攻擊

99%
的檢測是即時進行的EnCase 端點安全[1]

概述

看看如何EnCase 端點安全性提供準確、即時的威脅偵測

OpenText™ EnCase™ Endpoint Security 是領先的端點偵測和回應 (EDR) 解決方案,可讓安全分析師快速偵測、驗證、分析、分類和回應事件。 EnCase 端點安全全面應對最先進的端點攻擊,無論是來自內部或外部威脅。

為什麼選擇OpenText EnCase 端點安全?

  • 全面檢測與恢復

    透過最全面、情境驅動的回應和恢復,立即偵測威脅並採取行動。

  • 業界領先的端點可見性

    全面檢測混合和遠端員工中的高級惡意軟體、內部活動和其他威脅。

  • 強大的靈活性和配置

    輕鬆調整和自訂檢測規則並保持領先於最新的策略、技術和程序 (TTP)。

如何EnCase 端點安全可以使您的企業受益

發現使用的優點EnCase 端點安全

  • 加強威脅偵測

    透過基於 MITRE ATT&CK™ 框架的定期更新、預先過濾偵測規則,自信地偵測最新威脅。

  • 快速識別根本原因

    建立事件時間表並使用其他威脅追蹤功能來推動根本原因分析並充分了解任何妥協的程度和性質。

  • 授權回應團隊

    加快事件回應團隊驗證、評估和修復惡意活動的能力,將分類時間縮短高達 90%。

  • 依賴經過驗證的端點代理

    最大限度地提高對最廣泛作業系統的可見性和支持,以獲得洞察力,無論底層作業系統如何。

特徵

  • 持續終點監測

    受到 MITRE ATT&CK 等行業領先框架的啟發,透過基於行為的即時檢測來發現整個企業範圍內的網路威脅。

  • 精心安排的工作流程和操作

    透過開放、記錄的 RESTful API 與第三方安全解決方案集成,以優化安全操作並自動化工作流程。

  • 整合威脅情報

    利用 BrightCloud® 自動按嚴重性對警報進行優先排序Threat Intelligence 完成文件和 IP 信譽分析並在單一視圖中顯示結果。

  • 強大的修復功能

    使用戶能夠擦除惡意檔案、終止進程、重置註冊表項並隔離受影響的端點,同時允許回應活動繼續進行。

  • 高階代理防篡改

    部署最新的防篡改功能,以防禦惡意攻擊並防止代理程式被停用或以其他方式操縱。

利用OpenText 和合作夥伴服務

部署

OpenText 提供部署選擇和靈活性EnCase 端點安全。

專業服務

OpenText 諮詢服務將端到端解決方案實施與全面的技術服務相結合,以幫助改善系統。

合作夥伴

OpenText 幫助客戶找到正確的解決方案、正確的支援和正確的結果。

訓練

全面的賦能和學習計劃,以加速知識和技能的提升。

社區

探索我們的OpenText 社區。與個人和公司聯繫以獲得見解和支持。參與討論。

領導信任OpenText

了解客戶如何取得成功EnCase 端點安全

查看更多成功案例

Banner Health 透過以下方式改變資訊發現和安全性: OpenText EnCase 解決方案

瞭解更多資訊

EnCase 端點安全資源

MITRE 端點安全測試:解釋結果

閱讀立場檔

數位取證對於有效企業事件回應的重要性

閱讀立場檔

對惡意端點活動進行分類

觀看演示

事件響應自動化

觀看視頻

對未經授權的設備的檢測和回應

觀看視頻

數據收集是克服供應鏈挑戰的力量

觀看視頻

尋找 Log4J

觀看視頻

在不確定時期保持更高的網路安全

閱讀博客

實現數位取證調查中的協作

閱讀博客

有什麼新內容OpenText EnCase Endpoint Investigator

閱讀博客

我們能提供什麼協助?

腳注

腳注

  1. [1] MITRE Engenuity, ATT&CK 第 3 輪評估,2021 年 4 月