McAfee ประกาศให้ MVISION XDR เข้าสู่สถานะพร้อมใช้งานแล้ว

McAfee ได้ประกาศความพร้อมในการให้บริการโซลูชัน MVISION XDR ของตนแล้ว

credit : mcafee

The Extended Detection and Respond หรือ XDR เป็นการรวบรวมเอาความสามารถ Threat Detection และ Incident Response จะผู้ให้บริการนั้น (Vendor-specific) มาทำโซลูชันกันในชุดเดียว (unified all licensed) ในมุมของ McAfee ได้อธิบายถึงการทำงานของ XDR ว่า

  • สามารถตรวจจับและตอบสนองการโจมตีได้
  • รองรับการวิเคราะห์พฤติกรรมของสินทรัพย์ทางเทคโนโลยีและผู้ใช้งานได้
  • มีการใช้ Intelligence ทั้งจากภายในและภายนอก
  • ลดค่า False Positive ด้วยการ Correlate ข้อมูลและยืนยันการแจ้งเตือนได้อัตโนมัติ
  • มีการรวบรวมข้อมูลจากหลายแหล่งให้สามารถคัดแยก Incident ได้แม่นยำ

ศึกษาเพิ่มเติมได้ที่ https://www.mcafee.com/enterprise/en-us/security-awareness/endpoint/what-is-xdr.html

สำหรับโซลูชัน MVISION XDR ได้นำเสนอความสามารถไว้ 5 ด้านดังนี้

1.) Proactive and Actionable Intelligence – สามารถจัดลำดับความสำคัญของภัยคุกคาม มีมาตรการตอบสนองและแนะนำการปฏิบัติแก้ไขอย่างถูกต้อง

2.) AI-Guided Investigations – มี AI ช่วยสืบสวนภัยคุกคามที่ซับซ้อน รวมถึงประกอบข้อมูลจาก MITRE ATT&CK และติดตามภัยคุกคามได้แบบเรียลไทม์

3.) Cloud Threat Integration – ช่วยให้เห็น Visibility การโจมตีจากหลายภาคส่วนหรือการออกคำสั่งควบคุม (Command & Control)

4.) Network Telemetry Prioritization – เข้าใจภาพของภัยคุกคามระดับเครือข่ายและใช้ประกอบการตัดสินใจ

5.) SOC Infrastructure Optimization – เชื่อมต่อกับระบบ SOC ที่มีอยู่เดิมได้อย่างมีประสิทธิภาพ

โดย MVISION XDR ควบรวมเอาข้อมูลจากโซลูชันของ McAfee หลายตัวประกอบด้วย Email Security, EDR, Cloud และ Network Visibility & Security มาทำเป็นโซลูชัน XDR 

ที่มา : https://www.mcafee.com/enterprise/en-us/about/newsroom/press-releases/press-release.html?news_id=d54848fb-3425-4ed2-8c9f-7fb203fe8083 และ https://www.sdxcentral.com/articles/news/mcafee-pulls-insights-for-proactive-xdr-security/2021/01/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ