Cb Response產品說明


CarbonBlack Enterprise Response是當今最完整的 EDR 解決方案,於單一平台上,提供資安團隊所需的追蹤威脅及阻擾攻擊行為的能力,增加資安的營運效率。唯有Cb Enterprise Response可持續記錄端點上的一舉一動,中央管理其記錄,並與統一整合的威脅情報來源比對,這使 Cb Enterprise Response 可 完整揭露攻擊軌跡找出根本原因,對攻擊行為進行即時控制、阻擋,與修正。Cb Enterprise Response 建立於開放式 API,記錄資料可導出或導入至不同的資安系統,加強自動化和威脅回應程序,因此在跨國企業與超過70家頂尖 IR與 MSSP 企業的選擇中,Cb Enterprise Response成為EDR 解決方案的首選。

核心利益

  • 完整端點可視性
  • 加速Root Cause探查
  • 透視完整攻擊
  • 減少停擺時間
  • 降低IR的成本
  • 偵測進階威脅
  • 即時阻攔攻擊
  • 增加修復效率
  • 啟動編配能力

阻擾攻擊行為 

使攻擊者改變他們的方向,唯有 Cb Enterprise Response 使您能夠偵測並阻擋攻擊形式,而非不斷依賴 IOC,資安團隊 可針對組織的風險層級與其產業弱點,進行可疑行為監控。 除此之外,Cb Enterprise Response也使用了一層威脅情報網 進行端點資料分析,囊括客製化、第三方與獨家的威脅情報來 源,防禦者可因此辨識,並依照自行的威脅追蹤結果,與其他 上萬名業界專業使用者共享威脅情報,進行行為與檔案的 阻攔。

揭露完整攻擊

觀察一舉一動,拆解一招一式 Cb Enterprise Response 提供了最完整的 IR平台,包辦整個 IR流程, 從完整可視性至即時回應與攻擊修復。 Cb Enterprise Response 能持續記錄並集中保存端點的一舉一動,這 份完整記錄將可使資安團隊瞬間視覺化了解完整的攻擊動態, 回應者 可於單一平台中,運用找出的攻擊資訊,迅速與整個企業中 的系統做 對應與比對, 進而快速的找出根本原因,並針對威脅進 行 隔離、 終止、阻擋及修正。 Cb Enterprise Response解決方案, 是唯一能使資安團隊觀察攻擊者 的一舉一 動、揭漏整個攻擊、準確找出根本原因,並快 速又有效率的 做出回應。