เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

[ Incident Response แบบอัตโนมัติ ]

ตอบสนองเร็วขึ้น จำกัดความเสียหายได้ชาญฉลาดกว่า ลดผลกระทบให้น้อยที่สุด

ระบุ rule ที่มีความเสี่ยง การเปลี่ยนแปลงที่ไม่ได้รับอนุญาต และเส้นทางการโจมตีได้ทันทีที่เกิดเหตุ ทีมของคุณจึงลงมือได้อย่างเด็ดขาด แทนที่จะต้องไล่ค้นทีละคอนโซล

[ เวลาที่สูญไปกับ Incident Response ]

เมื่อเกิดการละเมิดข้อมูล ทุกนาทีที่ใช้ไล่หา rule อุปกรณ์ หรือผู้ใช้ที่ถูกต้อง คือนาทีที่ธุรกิจไม่มีวันได้คืน ทีม incident response ต้องเสียเวลาสลับไปมาระหว่างคอนโซลของแต่ละผู้ผลิตด้วยตนเอง เพียงเพื่อตอบคำถามพื้นฐาน

ปิดช่องว่างนี้ด้วยการรวมการค้นหา ประวัติการเปลี่ยนแปลง และการมองเห็นเส้นทางการโจมตีไว้ในคอนโซลเดียว

[ แพลตฟอร์ม FireMon ]

จากการสืบสวนหลายชั่วโมง สู่การลงมือภายในไม่กี่นาที

ค้นหาข้าม firewall ทุกตัว cloud control และเครือข่ายไฮบริดได้จากคอนโซลเดียว เพื่อแยกแยะต้นตอของปัญหา

เพิ่มบริบทด้านนโยบายให้กับการแจ้งเตือนจาก SIEM และ SOAR

สแตกเดิมที่คุณใช้อยู่ โดยไม่มีจุดบอด

องค์กรระดับโลกไว้วางใจสำหรับ Incident Response ที่รวดเร็ว

อ้างอิงจากข้อมูลลูกค้าจริง

0%

ลดเวลาในการสืบสวนและทำ remediation ต่อเหตุการณ์

<0s

ในการค้นหานโยบาย firewall ระหว่างเกิดเหตุ

0%

ของอ็อบเจกต์แอปพลิเคชันไม่ถูกใช้งาน ทำให้การแก้ปัญหายุ่งยากขึ้น

[ เรื่องราวจากลูกค้า ]

“FireMon ทำให้เรามองเห็นนโยบาย firewall ที่มีช่องโหว่ได้ทันที และช่วยให้เราจัดลำดับความสำคัญของการทำ remediation ครอบคลุมอุปกรณ์หลายพันเครื่อง เราลดความเสี่ยงได้อย่างรวดเร็วโดยไม่ต้องรอรอบการแพตช์”

- CISO ผู้ให้บริการ Managed Cloud Services ระดับโลก

ระบุนโยบาย firewall ที่มีช่องโหว่ได้เร็วขึ้น 80%

[ โซลูชันที่เกี่ยวข้อง ]

สำรวจกรณีการใช้งาน NSPM ที่เกี่ยวข้อง

ดูรายละเอียดเพิ่มเติม
การติดตามการเปลี่ยนแปลง

มองเห็นทุกการเปลี่ยนแปลงนโยบายแบบเรียลไทม์ พร้อมรู้ว่าใครเปลี่ยนอะไร เมื่อใด และเพราะเหตุใด

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
Compliance อย่างต่อเนื่อง

รักษา compliance ได้ตลอดเวลาด้วยการประเมินอัตโนมัติและรายงานที่พร้อมสำหรับการตรวจสอบ

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
Visibility & Search

ค้นหาทุก rule และทุกการตั้งค่าที่ผิดพลาดได้ทันทีทั่วทั้งเครือข่ายไฮบริดของคุณ

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
การลดพื้นที่การโจมตี

ค้นหา rule ที่เปิดกว้างเกินไปและเส้นทางการเข้าถึงที่ไม่ได้ใช้ซึ่งผู้โจมตีใช้ประโยชน์ ให้คะแนนตามผลกระทบต่อธุรกิจ และบังคับใช้นโยบายสิทธิ์ขั้นต่ำ

ดูรายละเอียดเพิ่มเติม
  • Tesla
  • Amazon
  • Saudi Aramco
  • VW
  • Nvidia
  • McDonald's
  • BlackRock
  • Vodafone
  • Panasonic
  • Broadcom
  • London Stock Exchange
  • Zurich
  • Marriott
  • Wells Fargo
  • AT&T
  • Verizon
  • Comcast
  • Costco
  • McKesson
  • General Mills
  • Aflac

[ คำถามที่พบบ่อย ]

คำถามที่พบบ่อย

FireMon ช่วยเร่งการสอบสวนเหตุการณ์ด้วยคอนโซลเดียวที่ให้ทีมงานค้นหาข้อมูลได้ครอบคลุมทุก firewall การควบคุมบนคลาวด์ และเครือข่ายไฮบริด พร้อมติดตามได้อย่างแม่นยำว่ามีการเปลี่ยนแปลงใดเกิดขึ้นและเกิดขึ้นเมื่อใด เพื่อระบุสาเหตุที่แท้จริงโดยไม่ต้องสลับไปมาระหว่างเครื่องมือของผู้ผลิตแต่ละราย

FireMon ผสานการทำงานกับแพลตฟอร์ม SIEM และ SOAR ได้ ทั้ง Splunk, QRadar และ ServiceNow โดยเสริมบริบทด้านนโยบายให้กับการแจ้งเตือน และสั่งการตอบสนองแบบอัตโนมัติจากเครื่องมือเหล่านั้นได้โดยตรงตามการตั้งค่าที่กำหนดไว้

FireMon รองรับการจัดทำรายงานหลังเกิดเหตุการณ์ โดยสร้างหลักฐานเชิงนิติวิทยาศาสตร์ของกิจกรรมการค้นหา ประวัติการเปลี่ยนแปลง และขั้นตอน remediation ที่ดำเนินการระหว่างเหตุการณ์ ทำให้ทีมงานมีเอกสารพร้อมสำหรับการตรวจสอบภายใน

ลูกค้ารายงานว่าสามารถลดเวลาในการสอบสวนเหตุการณ์และการทำ remediation ได้สูงสุดถึง 90% ด้วยการวิเคราะห์เชิงนิติวิทยาศาสตร์ของนโยบายแบบรวมศูนย์และ remediation แบบอัตโนมัติ

ส่วนเสริม Risk Analyzer ของ FireMon แสดงภาพเส้นทางที่ผู้โจมตีอาจใช้เคลื่อนที่ภายในเครือข่าย ติดตามการเคลื่อนที่ในแนวราบ และระบุเส้นทางการเข้าถึงอื่นที่มีความเสี่ยงเปิดเผยแบบเดียวกัน เพื่อให้การจำกัดขอบเขตครอบคลุมเส้นทางการโจมตีทั้งหมด ไม่ใช่เพียงกฎแรกที่พบเท่านั้น

FireMon Incident Response ทำงานบนเลเยอร์การทำ normalization ของSecurity Manager ซึ่งรองรับแพลตฟอร์มมากกว่า 120 รายการ ทั้ง firewall จาก Check Point, Cisco, Palo Alto Networks และ Fortinet แพลตฟอร์มคลาวด์หลักอย่าง AWS รวมถึงเครื่องมือ microsegmentation ชั้นนำ การค้นหาและการจำกัดขอบเขตจึงทำงานในรูปแบบเดียวกันทุกจุดบังคับใช้นโยบาย

ดูการผสานการทำงานกับเทคโนโลยี

[ เริ่มต้นใช้งาน ]

พร้อมตอบสนองได้เร็วขึ้นแล้วหรือยัง

  • ลดเวลาในการสอบสวนเหตุการณ์ได้ 90%

  • มองเห็นภาพรวมแบบรวมศูนย์ครอบคลุมทุก firewall และการควบคุมบนคลาวด์

  • ผสานการทำงานกับ Splunk, QRadar, ServiceNow และอื่น ๆ

ซอฟต์แวร์ Incident Response แบบอัตโนมัติ | FireMon