Skip to content
Rapid7 welink product

Rapid7 ซอฟต์แวร์ตรวจสอบช่องโหว่และเจาะระบบอย่างละเอียด

Rapid7 ถือเป็นซอฟต์แวร์ด้านความมั่นคงปลอดภัย ช่วยลดความเสี่ยงในการถูกเจาะระบบ ตรวจจับและรับมือการภัยคุกคาม อีกทั้งยังช่วยให้ฝ่าย IT สามารถทำงานได้อย่างง่ายดายและเป็นระบบ  นอกจากนี้ยังสามารถมองเห็น ติดตาม และดูรายละเอียดเชิงลึกภายในองค์กรได้หลายระดับ ไม่ว่าจะเป็นระดับ Endpoint ไปจนถึงระบบ Cloud

ขจัดอุปสรรคที่ทําให้การรักษาความปลอดภัยทางไซเบอร์ซับซ้อนและท่วมท้นด้วยเทคโนโลยีที่ออกแบบโดยผู้เชี่ยวชาญของเราจะช่วยให้ protector มีเส้นทางที่ราบรื่นในการรักษาความปลอดภัยให้กับธุรกิจ โซลูชันและบริการของ Rapid7 สร้างขึ้นจากความเข้าใจอย่างลึกซึ้งเกี่ยวกับวิธีการโจมตีและเสริมสร้างความเข้มแข็งโดยความร่วมมือกับชุมชนการรักษาความปลอดภัยทั่วโลกเพื่อเพิ่มขีดความสามารถให้กับ protector ได้มากขึ้น

One platform, no compromise

Insight Platform จะช่วยให้ protectors มีเครื่องมือและสิ่งที่จำเป็นในการประเมินการโจมตีได้อย่างชัดเจน ทั้งยังช่วยตรวจจับพฤติกรรมที่น่าสงสัย ตอบสนองและแก้ไขได้อย่างรวดเร็วด้วยระบบอัตโนมัติอัจฉริยะ

    • CLOUD SECURITY : ปกต้องรักษาความปลอดภัยให้กับ cloud และ container environments
    • XDR & SIEM : เร่งการตรวจจับและการตอบสนองทั่วทั้งเครือข่าย
    • THREAT INTELLIGENCE : ค้นพบและแก้ไขภัยคุกคามภายนอก
    • VULNERABILITY RISK MANAGEMENT :
      ทําความเข้าใจด้านความเสี่ยงในสภาพแวดล้อมของคุณ
    • APPLICATION SECURITY : ลดความเสี่ยงในเว็บแอปพลิเคชันสมัยใหม่
    • ORCHESTRATION & AUTOMATION (SOAR) : วางแผน ตรวจสอบ และตอบสนองได้ดีขึ้นและเร็วขึ้น
    • MANAGED & CONSULTING : ขยายทีมของคุณและรับข้อมูลเชิงลึกจากผู้เชี่ยวชาญ

Power to the protectors

  • ค้นหาจุดอ่อนในสภาพแวดล้อมด้านไอทีสมัยใหม่ รวมถึงโครงสร้างพื้นฐานภายใน ระยะไกล ระบบคลาวด์ คอนเทนเนอร์ และ virtual infrastructure รับความชัดเจนเกี่ยวกับวิธีจัดการความเสี่ยงภายในองค์กรรวมไปถึงช่วยจัดลําดับความสําคัญของช่องโหว่และการกําหนดค่าที่ไม่ถูกต้องในแบบที่ผู้โจมตีต้องการ
  • รับสัญญาณมากขึ้นและรับเสียงรบกวนน้อยลงจากแนวทาง Cloud-SIEM และ XDR แบบครบวงจร การตรวจจับที่ผ่านการตรวจสอบอย่างเชี่ยวชาญจะช่วยให้คุณมองเห็นภัยคุกคามที่สําคัญในช่วงต้นของห่วงโซ่การโจมตี และระบบอัตโนมัติในคลิกเดียวที่แนะนําจะช่วยดับภัยคุกคามได้อย่างรวดเร็วก่อนที่ผู้โจมตีจะประสบความสําเร็จ

Vulnerability Management

ค้นพบและแก้ไขปัญหาความเสี่ยงอย่างชัดเจนและละเอียด

  • Fully scan your network :
    ค้นพบความเสี่ยงในอุปกรณ์ปลายทาง ระบบคลาวด์ และโครงสร้างพื้นฐานเสมือนทั้งหมดของคุณ
  • Eliminate vulnerabilities : จัดลําดับความสําคัญของความเสี่ยงและให้คําแนะนําทีละขั้นตอนแก่ฝ่ายไอทีและ DevOps เพื่อการแก้ไขที่มีประสิทธิภาพมากขึ้น
  • Track and communicate progress :
    ดูความเสี่ยงของคุณแบบเรียลไทม์ได้จากแดชบอร์ดของคุณ ฯอกจากนี้ยังสามารถวัดผลและสื่อสารความคืบหน้าเกี่ยวกับเป้าหมายของโปรแกรมของคุณได้
Rapid7-product03
  • Integrated Threat Feeds : มุมมองแบบไดนามิกนี้จะแสดงภัยคุกคามที่เกี่ยวข้องกับสภาพแวดล้อมของคุณมากที่สุด ช่วยให้คุณสามารถป้องกันภัยคุกคามในปัจจุบันที่กําลังจะเกิดขึ้นได้ดีขึ้น ตอบสนองต่อช่องโหว่ที่สําคัญ และตั้งชื่อได้อย่างรวดเร็ว

  • Goals and SLAs : คุณสามารถมั่นใจได้ว่าคุณกําลังดําเนินการและติดตาม ความคืบหน้าไปสู่เป้าหมายและข้อตกลงระดับการให้บริการ (SLA) ของคุณตามจังหวะที่เหมาะสม รักษาการปฏิบัติตามมาตรฐานที่คุณตั้งไว้สําหรับโปรแกรมของคุณ

  • Easy-to-Use RESTful API : RESTful API ของ InsightVM ทําให้ง่าย ที่จะประสบความสําเร็จมากขึ้นภายในโปรแกรมรักษาความปลอดภัยเฉพาะของคุณ มันถูกสร้างขึ้นเพื่อทําให้การจัดการช่องโหว่แทบทุกด้านเป็นไปโดยอัตโนมัติตั้งแต่การรวบรวมข้อมูลไปจนถึงการวิเคราะห์ความเสี่ยงและรวมความสามารถของ InsightVM เข้ากับกระบวนการอื่น ๆ ของคุณ

  • Policy Assessment : เมื่อคุณประเมินความเสี่ยงแล้ว คุณสามารถดําเนินการตามขั้นตอนที่ชัดเจนและนําไปปฏิบัติได้จริง เครื่องมือสร้างนโยบายแบบกําหนดเองช่วยให้คุณสามารถแก้ไขเกณฑ์มาตรฐานที่มีอยู่หรือสร้างนโยบายใหม่ตั้งแต่ต้นเพื่อตอบสนองความต้องการของสภาพแวดล้อมการทํางานเฉพาะของคุณ

  • Automated Containment : คุณสามารถลดการสัมผัสจากช่องโหว่เหล่านี้ได้โดยใช้การควบคุมการชดเชยชั่วคราว (หรือถาวร) โดยอัตโนมัติผ่านระบบการควบคุมการเข้าถึงเครือข่าย (NAC), ไฟร์วอลล์ และเครื่องมือตรวจจับและตอบสนองปลายทางของคุณ สิ่งเหล่านี้สามารถทําหน้าที่เป็นทั้ง stopgaps หรือวิธีแก้ปัญหาระยะยาวเพื่อลดการสัมผัส

Key Features

ประเมินและทําความเข้าใจความเสี่ยงในโครงสร้างพื้นฐานทั้งหมดของคุณโดยอัตโนมัติ

  • Lightweight Endpoint Agent : รวบรวมข้อมูลจาก endpoints ทั้งหมดของคุณโดยอัตโนมัติ แม้กระทั่งข้อมูลจากพนักงานระยะไกลและ sensitive assets ที่ไม่สามารถสแกนได้

  • Live Dashboards : มีการถ่ายทอดสดและโต้ตอบโดยธรรมชาติ คุณสามารถสร้างการ์ดแบบกําหนดเองและแดชบอร์ดแบบเต็มสําหรับทุกคนได้อย่างง่ายดาย ตั้งแต่ผู้ดูแลระบบไปจนถึง CISO และสืบค้นการ์ดแต่ละใบด้วยภาษาง่ายๆ เพื่อติดตามความคืบหน้าของโปรแกรมรักษาความปลอดภัยของคุณ

  • Real Risk Prioritization : ให้มาตราส่วน 1-1000 ที่สามารถดําเนินการได้มากขึ้นตามลักษณะที่คล้ายกันของผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่ในการโจมตีจริง ช่วยให้คุณจัดลําดับความสําคัญของช่องโหว่ในแบบที่ผู้โจมตีต้องการ

  • IT-Integrated Remediation Projects : ทีมรักษาความปลอดภัยสามารถกําหนดและติดตามการแก้ไขได้แบบเรียลไทม์ เพื่อให้มองเห็นได้อย่างต่อเนื่องว่าปัญหานั้นได้รับการแก้ไขได้ดีเพียงใด

  • Cloud and Virtual Infrastructure Assessment : มั่นใจได้เลยว่าเทคโนโลยีของคุณจะได้รับการกําหนดค่าอย่างปลอดภัยและไม่พลาดอุปกรณ์ใหม่ ๆ ที่นํามาออนไลน์ คุณจะได้รับการมองเห็นความเสี่ยงอย่างเต็มรูปแบบในโครงสร้างพื้นฐานทางกายภาพ เสมือน และระบบคลาวด์ของคุณ

  • Attack Surface Monitoring with Project Sonar : สแกนอินเทอร์เน็ตสาธารณะเพื่อรับข้อมูลเชิงลึกเกี่ยวกับการเปิดเผยทั่วโลกต่อ vulns ทั่วไป ด้วยการใช้ประโยชน์จากการตรวจสอบพื้นผิวการโจมตีด้วย Project Sonar

  • ontainer Security : InsightVM ผสานรวมกับ CI/CD, public container repositories, private repositories เพื่อประเมินอิมเมจคอนเทนเนอร์สําหรับช่องโหว่ในระหว่างกระบวนการสร้าง ก่อนที่จะปรับใช้

  • Automation-Assisted Patching : ทําให้ขั้นตอนการรวมข้อมูลสําคัญเป็นแบบอัตโนมัติ เรียกการแก้ไขสําหรับช่องโหว่ที่ระบุ และเมื่อได้รับการอนุมัติจาก sysadmin คุณสามารถให้ InsightVM ประเมินสินทรัพย์ที่ได้รับผลกระทบอีกครั้งโดยอัตโนมัติเพื่อยืนยันการแพตช์ที่ประสบความสําเร็จ

Become Our Partner

ร่วมสร้างและเป็นส่วนหนึ่งไปกับเรา Welink Network

why welink