
IDC ที่ปรึกษาด้านการตลาดสายเทคโนโลยีและ IT ระดับโลก ออกรายงาน IDC MarketScape: Worldwide Managed Detection and Response – Vendor Assessment ประจำปี 2024 พบว่า Sophos ผู้ให้บริการ Cybersecurity as a Service ชื่อดังจากสหราชอาณาจักร ครองตำแหน่ง Leader ในการประเมินศักยภาพและกลยุทธ์เชิงธุรกิจในการให้บริการ Managed Detection and Response (MDR) ผู้ที่สนใจสามารถดาวน์โหลดรายงานจาก IDC ไปศึกษาได้ฟรี

Managed Detection and Response (MDR) คืออะไร
IDC MarketScape ให้คำจำกัดความของ Managed Detection and Response (MDR) ว่าเป็นส่วนหนึ่งของบริการ Managed Security Services (MSS) ซึ่งมีการผสานรวมเครื่องมือ เทคโนโลยี ข้อปฏิบัติ และระเบียบวิธี เพื่อใช้ในการตรวจจับและตอบสนองด้านความมั่นคงปลอดภัยไซเบอร์ให้แก่องค์กรอย่างครบวงจร ผู้ให้บริการสามารถนำเสนอบริการ MDR โดยใช้ประโยชน์จากสิ่งที่ลูกค้ามีอยู่ รวมถึงเครื่องมือและบริการที่เหล่าพาร์ตเนอร์จัดหาให้ลูกค้าเหล่านั้นได้ โดยทั่วไปแล้ว ผู้ให้บริการ MDR ยังจัดหาผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยที่ได้รับการฝึกฝนมาเป็นอย่างดี เพื่อช่วยดูแลระบบ SOC จากระยะไกลแบบ 24 x 7 x 365 อีกด้วย
บริการ MDR ควรประกอบด้วยความสามารถขั้นต่ำ ดังต่อไปนี้
- ใช้ความสามารถของ Endpoint Protection ที่เป็นส่วนหนึ่งของระบบ Endpoint Detection and Response (EDR)
- วิเคราะห์ข้อมูลที่ได้จาก Endpoint, Identity, Cloud, Network, UBA/UEBA และ SIEM เพื่อให้บริการ MDR ได้อย่างครอบคลุม
- ใช้ Big Data Analytics และ Machine Learning ในการเชื่อมโยงความสัมพันธ์และตรวจจับการโจมตีที่อาจเกิดขึ้น
- บูรณาการข้อมูล Threat Intelligence จากหลากหลายแหล่งเพื่ออัปเดตข้อมูลภัยคุกคามล่าสุด
- ให้บริการ Threat Hunting โดยผู้เชี่ยวชาญอย่างสม่ำเสมอ
- ให้บริการ Remote Incident Response ที่สามารถกักกันและกำจัดสิ่งไม่พึงประสงค์ออกไปได้
- ให้บริการ Remote Incident Response แบบจัดเต็มสำหรับเหตุร้ายแรงที่จำเป็นต้องมีการประสานงานเพื่อตอบโต้ เยียวยา และแก้ไขปัญหา รวมถึงเก็บรวบรวมหลักฐาน
- ให้บริการ Web-based Dashboard สำหรับติดตาม อัปเดต และรายงานทุก IoC และทุก Ticket ที่เปิดบนบริการ MDR
Sophos MDR ครองตำแหน่ง Leader ด้วยบริการที่มีความยืดหยุ่น คิดค่าใช้จ่ายได้ง่าย
รายงาน IDC MarketScape ฉบับนี้ได้ทำการประเมินศักยภาพและกลยุทธ์เชิงธุรกิจของผู้ให้บริการ MDR จำนวน 19 รายจากทั่วโลก โดยมีเงื่อนไข คือ ต้องมีรายได้จากการให้บริการ MDR มากกว่า 2,000 ล้านบาทในปี 2021 และให้บริการครอบคลุม North America, LatAm, EMEA และ APAC ไม่น้อยกว่า 1 ภูมิภาค ซึ่งผลปรากฏว่า Sophos คือ 1 ใน 6 เจ้าของผลิตภัณฑ์ที่ครองตำแหน่งผู้นำ (Leader) โดย Craig Robinson, Research Vice President of Security Services จาก IDC ได้ให้ความเห็นว่า องค์กรควรพิจารณาเลือกใช้บริการ MDR จาก Sophos เมื่อต้องการความแน่นอนด้านค่าใช้จ่าย เนื่องจาก Sophos MDR มีวิธีการคิดค่าบริการที่เรียบง่ายและลูกค้าสามารถประเมินค่าใช้จ่ายได้ล่วงหน้า รวมถึงสามารถให้บริการ Incident Response ได้แบบไม่จำกัดจำนวนเหตุการณ์ พร้อมด้วยการรับประกันที่มีมูลค่าสูงถึง 1 ล้านเหรียญสหรัฐฯ
“ด้วยบริการที่มีความยืดหยุ่นและการคิดค่าใช้จ่ายที่เรียบง่าย Sophos จึงได้รับตำแหน่งผู้นำ (Leader) บน IDC MarketScape: Worldwide Managed Detection and Response (MDR) 2024 Vendor Assessment ที่นำเสนอทางเลือกสำหรับองค์กรที่กำลังมองหาวิธีเสริมแกร่งการป้องกันและจัดการกับความต้องการด้านความมั่นคงปลอดภัยทางไซเบอร์ที่มีความซับซ้อน [นอกจากนี้] การเปิดตัว Sophos Managed Risk ยังเป็นการแสดงให้เห็นถึงความมุ่งมั่นของ Sophos ที่พร้อมตอบสนองความท้าทายที่เปลี่ยนแปลงไปของลูกค้า ในโลกของความมั่นคงปลอดภัยไซเบอร์ที่เปลี่ยนแปลงอยู่ตลอดเวลา” — Craig Robinson, Research Vice President of Security Services จาก IDC กล่าวถึง Sophos

ให้บริการ Incident Response เต็มรูปแบบโดยไม่จำกัดจำนวนเหตุการณ์
Sophos ให้บริการ MDR 2 ระดับ คือ Essentials และ Complete ซึ่งทั้งคู่ถูกออกแบบมาสำหรับองค์กรที่ต้องการการตรวจจับและรับมือกับภัยคุกคามไซเบอร์อย่างยั่งยืน โดยมีผู้เชี่ยวชาญคอยดูแล ตรวจสอบ ตอบโต้ และติดตามภัยคุกคามเชิงรุกตลอด 24/7 ความแตกต่างที่สำคัญ คือ Sophos MDR Complete จะให้บริการ Incident Response แบบเต็มรูปแบบ ไม่จำกัดจำนวนครั้งของเหตุการณ์ และไม่มีค่าใช้จ่ายใดๆ เพิ่มเติม นอกจากนี้ยังมีการรับประกันจาก Sophos Breach Protection Warranty ที่ให้การคุ้มครองสูงถึง 1 ล้านเหรียญสหรัฐฯ (ประมาณ 35 ล้านบาท) เมื่อเกิดเหตุไม่คาดฝันอีกด้วย (สำหรับลูกค้าที่ผ่านข้อกำหนดของ Sophos เท่านั้น)
รายงาน IDC MarketScape ยังระบุอีกว่า Sophos MDR ได้ขยายขอบเขตความสามารถในการตรวจจับไปไกลเกินกว่าผลิตภัณฑ์จากตัว Sophos เอง โดยมีการเก็บรวบรวมข้อมูลจำนวนมหาศาลจากทั้งระบบของ Sophos และหลากหลายแหล่งข้อมูลภายนอก ไม่ว่าจะเป็น Endpoint, Firewall, Email, Network, Cloud และ Identity จากนั้นนำมาวิเคราะห์และเชื่อมโยงความสัมพันธ์ เพื่อให้องค์กรสามารถมองเห็นบริบทของการโจมตีได้อย่างครบถ้วนและครอบคลุม

อ่านรายงาน IDC MarketScape: Worldwide Managed Detection and Response 2024 Vendor Assessment ฉบับเต็มได้ที่: https://www.sophos.com/en-us/report/idc-marketscape-mdr