Xu hướng phát triển của thị trường phát hiện và phản hồi điểm cuối

Các doanh nghiệp luôn tìm kiếm kỹ thuật mới để tự phòng vệ trước các phần mềm độc hại, khi chúng đang ngày càng trở nên tinh vi và nguy hiểm hơn. Khi một cuộc tấn công diễn ra, điều khách hàng mong muốn được biết là nguồn gốc của nó và mức độ ảnh hưởng đến họ. Chỉ với phương pháp ghi lại các sự kiện trên điểm cuối, doanh nghiệp mới có thể biết chính xác được điều đó và EDR là một trong những công cụ hữu ích

Tuy nhiên, EDR có nhược điểm là cần người sử dụng phải có kiến thức chuyên môn. Khi người vận hành không được trang bị đầy đủ kiến thức và kỹ năng về an ninh mạng, họ không thể sử dụng EDR. Các chuyên gia bảo mật trong Nhóm Bảo mật Doanh nghiệp Trend Micro (Enterprise Security Group) đã nghiên cứu để giải quyết bài toán này bằng việc tích hợp các khả năng trên vào nền tảng bảo vệ điểm cuối hiện tại của Trend Micro nhằm thúc đẩy quá trình tự động hóa, loại bỏ bớt tính phức tạp trong việc yêu cầu người sử dụng phải có kiến thức chuyên môn cao.

Ví dụ, các khả năng phát hiện nâng cao như phân tích hành vi bằng học máy thông minh trước khi các mối đe dọa gây hại, quét trên thời gian thực và bảo vệ lỗ hổng bảo mật hoạt động song song với chức năng phát hiện và phản hồi điểm cuối đều được tích hợp vào trong một sản phẩm giải pháp bảo mật duy nhất.

Với các doanh nghiệp muốn tìm hiểu nguyên nhân các mối đe dọa, Trend Micro cung cấp Cảm biến điểm cuối, cho phép họ truy vấn các điểm cuối, nhận báo cáo chi tiết về cách thức và địa điểm xảy ra các cuộc tấn công. Đối với doanh nghiệp không có chuyên gia về các mối đe dọa điểm cuối, nhưng mong muốn phát triển EDR, Trend Micro đang mở rộng dịch vụ Quản lý Phát hiện và Phản hồi điểm cuối (Managed Detection and Response) tại một số quốc gia cụ thể.

Theo XHTT