Cisco ออก AMP for Endpoint Premier

ในบล็อกของ Cisco ได้พูดถึง AMP for Endpoint – Premier ซึ่งเป็นแพ็กเกจใหม่ที่เพิ่มเรื่องของ SecureX Threat Hunting เข้ามานั่นเอง 

Credit: Cisco Secure

Cisco ชี้ว่าการทำ Threat Hunting เป็นเรื่องสำคัญที่รู้กันดีอยู่แล้ว เพียงแต่การทำจริงนั้นยากด้วยเหตุผลว่าองค์กรอาจจะขาดทักษะในทางปฏิบัติจริง Infrastructure ยังไม่เอื้ออำนวยให้ทำได้ มีการแจ้งเตือนมากเกินไปจนไม่รู้ว่าอันไหนมีความหมาย รวมถึงการบริหารจัดการ Intelligence และขาดภาพเชื่อมโยงประสานโดเมนต่างๆ ด้วยเหตุนี้เองจึงนำเสนอ SecureX Threat Hunting ซึ่งถูกเพิ่มเข้ามาใน AMP (Advance Malware Protection ) for Endpoint กลายเป็นแพ็กเก็ตระดับ Premier (ศึกษาเพิ่มเติมได้ที่ https://www.cisco.com/c/en/us/products/security/amp-for-endpoints/package-comparison.html)

โดย SecureX Threat Hunting จะช่วยให้ผู้ใช้สามารถค้นหาภัยคุกคามที่ซ่อนอยู่ด้วยข้อมูลอ้างอิงจาก MITRE ATT&CK และมาตรฐานทางอุตสาหกรรมอื่นๆ รวมถึงช่วยทำให้ลดงานของกิจกรรมด้านความมั่นคงปลอดภัยและได้รับการแจ้งเตือนที่แม่นยำ นอกจากนี้ประกอบกับฟีเจอร์ Orbital Advanced Search จะช่วยแก้ปัญหาเรื่อง Threat Visibility ขององค์กรได้ โดยท้ายที่สุดเมื่อพบ incident แล้วก็จะสามารถแนะนำวิธีการปฏิบัติให้แก่ผู้เกี่ยวข้องต่อไปได้ 

Cisco เชื่อว่า SecureX Threat Hunting จะทำให้องค์กรสามารถลดเวลาในการตรวจหาภัยคุกคาม ลดเวลาการขยายวงการโจมตี ตรวจหาการรั่วไหลของข้อมูล ผลลัพธ์สุดท้ายคือการตรวจจับภัยคุกคามได้เร็วและจำกัดการโจมตีได้อย่างทันท่วงที โดยสรุปก็คือเป็น AMP for Endpoint ที่อยากนำเสนอ SecureX, Advance Search และ Threat Grid Cloud เข้ามาขายเป็นโซลูชัน Premier นั่นเอง 

ที่มา :  https://blogs.cisco.com/security/introducing-cisco-amp-for-endpoints-premier และ  https://www.itsecuritynews.info/introducing-cisco-amp-for-endpoints-premier/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ