Woodpecker XVR 整合行為分析、端點防護、網路防護等三大防護功能,結合不同資料源及獨特 AI 技術,提供跨源使用者行為分析。
相容 MITRE ATT&CK 威脅分析框架,可快速辨識攻擊策略、技術及程序,繼以雙層過濾辨識機制,能自動找出威脅關聯性,幫助企業精準掌握整個惡意攻擊鏈及標示高風險端點裝置,提供企業良好資安視野,洞燭先機,化被動防禦為主動獵捕。
透過單一整合平台,自定合規政策,方便管理企業內端點裝置。以圖形視覺化呈現威脅事件根因時序圖,提供深入淺出的資安知識與全面資安視野,資安新手也能迅速晉升為資安專家,輕鬆洞悉一切威脅。
即時監測端點行為,以 Woodpecker XVR 獨特 AI 偵測模型,精準獵捕惡意程式與指令執行、異常網域造訪等資安威脅,主動回應威脅事件並發送告警 Email,避免受感染端點持續擴散,且大幅降低事件處理反應時間。
整合跨源日誌,自動化的進階關聯分析,精準掌握端點威脅度。分類威脅事件嚴重性,提高事件處理效率。並針對各端點給予風險分數,使高風險端點一目了然。
異常行為偵測
罕見事件偵測
異常時間及關聯性偵測
網路流採集與檢索
網路攻擊行為分析
裝置探索
惡意行為偵測
自動威脅補救
資產監控
Woodpecker XVR 打破不同資料源之間的藩籬,結合端點、網路流量與其他資料源之跨源資安可視性,讓威脅偵測與回應更加全面。
以多層次人工智慧行為分析搭配獨家的關聯性分析技術,自動將可疑行為關聯成資安事件、解析出潛在的入侵攻擊串鏈,提高威脅偵測精準度,大幅降低事件回應時間。
以 MITRE ATT&CK 資安框架為基礎清楚描述駭客手法,並且透過根因樹狀圖與相關事件時間軸,勾勒資安威脅案情全貌,清楚顯示威脅事件所處攻擊階段。
本產品之系統佈署、資料蒐集、威脅分析皆於企業內網進行,機敏資料不上雲,讓企業擁有100%資料掌控權,安全無虞。