OpenText 首頁。
數位鑑識與事件回應

OpenText Endpoint Forensics & Response

即時揭露、控制及修復威脅

在電腦上打開 OpenText Data Access Governance 儀表板

確定您的DFIR準備度進行快速測驗

兼具鑑識精準度和即時回應能力

您的安全團隊面臨快速調查和回應網路威脅的迫切需求,以便將損害降到最低、保存證據,並恢復信任。將混亂轉化為可執行的洞察力。

發現其他人沒看見的威脅。比以往更快速地回應

將深度鑑識可視性與即時事件應變整合。OpenText™ Endpoint Forensics & Response 使 SOC 團隊能夠從單一且可擴展的平台上調查威脅、隔離受感染的端點,並修復攻擊。將值得信賴的鑑識調查能力與先進的威脅回應功能結合起來,為資安專業人士提供精準和可視性。

閱讀白皮書

為什麼選擇 OpenText 端點鑑識與回應?

賦予SOC近乎即時的威脅遏制能力與深度鑑識可視性。快速調查攻擊、隔離端點並快速修復威脅,減少滯留時間、保存證據並提升網路韌性。

  • 75%
    威脅回應時間的改善
    透過整合的端點隔離,團隊可以立即遏制威脅,無需離開調查工作流程,從而縮短回應時間。
  • 4 倍
    威脅緩解更快速
    直接從鑑識工作流程中中和惡意或未經授權的檔案,消除威脅的同時維持證據的完整性。
  • 100%
    控制威脅環境
    實現風險活動的即時可見度並採取行動,不受限於其他團隊、工具或實際存取條件。

使用案例

我們的 DFIR 解決方案對於資料外洩調查、內部威脅偵測、法規遵循、勒索軟體回應、威脅狩獵和電子發現非常重要。它賦予SOC團隊揭露根本原因、遏制威脅,並確保報告具防禦性的能力。

  • 揭露可疑的員工或承包商行為,例如資料竊取、破壞或不當存取。利用端點證據、檔案存取日誌、登錄分析及行為鑑識來建立可辯護的案件。

  • 識別被入侵的系統、隔離受影響的端點、終止惡意進程,並刪除或隔離受感染的文件,且不中斷運作。

  • 主動利用檔案雜湊、網域、IP 位址及自訂 YARA 規則,搜尋入侵指標 (IoC)。偵測傳統工具可能遺漏的隱藏威脅。

  • 追蹤感染途徑、確定影響範圍、識別勒索軟體變種,並支援復原工作。重建攻擊時間線,以了解入侵事件如何發生。

  • 透過提供防篡改的證據收集、保管鏈的完整性,以及完整的法證文件,滿足 GDPR、HIPAA、PCI-DSS 和 SOX 的要求。

  • 調查國家級或高階技術行為者的活動。跨長時間範圍,重建攻擊者行為、登錄操作,以及工具使用情形。

    主要功能

    OpenText Endpoint Forensics & Response 可隔離受攻擊的端點、消除主動威脅並找出根本原因,使安全團隊能夠精準地縮短停留時間、控制風險,並保障企業營運。

    企業級端點可擴展多達 1,000,000 個端點

    支援企業範圍的調查,效能不打折,全球環境皆適用。

    成品導向的工作流程

    可讓分析師快速分流端點,而非對整個系統進行影像處理——這在分秒必爭的即時事件回應過程中,是一個關鍵的優勢。

    綜合威脅分析

    使 DFIR 團隊能夠標記已知的惡意指標,例如執行中的進程、IP 位址、檔案雜湊或 DNS 快取。此早期警告有助於在威脅升級之前識別和中和威脅。

    零信任自動化框架

    支援零信任環境中的集合。該集合每五分鐘檢查一次,無論端點是否在 VPN 上,都能提供近乎即時的端點狀態和活動可見度。

    端點隔離

    即時包含威脅,同時保留鑑識存取權限,在考量到背景的情況下阻止橫向移動。

    檔案與流程修正

    能在不中斷營運的情況下中和惡意檔案,同時立即阻止活躍威脅,這對於降低攻擊影響至關重要。

    支援 YARA 的 IoC 掃描

    主動偵測威脅,使用自訂規則以提升偵測的精確度與廣度。

    登錄搜尋和即時修復

    即時識別並停用持續性機制,是徹底消除威脅的關鍵。

    加速實現 OpenText Endpoint Forensics & Response 的價值

    Add-ons

    探索整個 OpenText DFIR 解決方案組合,旨在偵測、調查並回應網路安全事件,透過收集與分析數位證據,幫助組織了解攻擊的性質、範圍與影響。

    專業服務

    OpenText 專業服務將端到端解決方案的實施與全面的技術服務相結合,以幫助改善系統。

    合作夥伴

    OpenText 協助客戶找到合適的解決方案、適當的支援和適當的結果。

    訓練

    OpenText學習服務提供全面的賦能和學習計劃,加速知識和技能的提升。

    賣出下一步

    了解如何增強您的 DFIR 策略,並在 2025 年 12 月 31 日前購買 OpenText Endpoint Forensics & Response 授權前,省下大額成本。

    回應&儲存

    我們能如何幫助您?