Rapid7 ซอฟต์แวร์ตรวจสอบช่องโหว่และเจาะระบบอย่างละเอียด
Rapid7 ถือเป็นซอฟต์แวร์ด้านความมั่นคงปลอดภัย ช่วยลดความเสี่ยงในการถูกเจาะระบบ ตรวจจับและรับมือการภัยคุกคาม อีกทั้งยังช่วยให้ฝ่าย IT สามารถทำงานได้อย่างง่ายดายและเป็นระบบ นอกจากนี้ยังสามารถมองเห็น ติดตาม และดูรายละเอียดเชิงลึกภายในองค์กรได้หลายระดับ ไม่ว่าจะเป็นระดับ Endpoint ไปจนถึงระบบ Cloud
ขจัดอุปสรรคที่ทําให้การรักษาความปลอดภัยทางไซเบอร์ซับซ้อนและท่วมท้นด้วยเทคโนโลยีที่ออกแบบโดยผู้เชี่ยวชาญของเราจะช่วยให้ protector มีเส้นทางที่ราบรื่นในการรักษาความปลอดภัยให้กับธุรกิจ โซลูชันและบริการของ Rapid7 สร้างขึ้นจากความเข้าใจอย่างลึกซึ้งเกี่ยวกับวิธีการโจมตีและเสริมสร้างความเข้มแข็งโดยความร่วมมือกับชุมชนการรักษาความปลอดภัยทั่วโลกเพื่อเพิ่มขีดความสามารถให้กับ protector ได้มากขึ้น
One platform, no compromise
Insight Platform จะช่วยให้ protectors มีเครื่องมือและสิ่งที่จำเป็นในการประเมินการโจมตีได้อย่างชัดเจน ทั้งยังช่วยตรวจจับพฤติกรรมที่น่าสงสัย ตอบสนองและแก้ไขได้อย่างรวดเร็วด้วยระบบอัตโนมัติอัจฉริยะ
- CLOUD SECURITY : ปกต้องรักษาความปลอดภัยให้กับ cloud และ container environments
- XDR & SIEM : เร่งการตรวจจับและการตอบสนองทั่วทั้งเครือข่าย
- THREAT INTELLIGENCE : ค้นพบและแก้ไขภัยคุกคามภายนอก
- VULNERABILITY RISK MANAGEMENT :
ทําความเข้าใจด้านความเสี่ยงในสภาพแวดล้อมของคุณ - APPLICATION SECURITY : ลดความเสี่ยงในเว็บแอปพลิเคชันสมัยใหม่
- ORCHESTRATION & AUTOMATION (SOAR) : วางแผน ตรวจสอบ และตอบสนองได้ดีขึ้นและเร็วขึ้น
- MANAGED & CONSULTING : ขยายทีมของคุณและรับข้อมูลเชิงลึกจากผู้เชี่ยวชาญ
Power to the protectors
- ค้นหาจุดอ่อนในสภาพแวดล้อมด้านไอทีสมัยใหม่ รวมถึงโครงสร้างพื้นฐานภายใน ระยะไกล ระบบคลาวด์ คอนเทนเนอร์ และ virtual infrastructure รับความชัดเจนเกี่ยวกับวิธีจัดการความเสี่ยงภายในองค์กรรวมไปถึงช่วยจัดลําดับความสําคัญของช่องโหว่และการกําหนดค่าที่ไม่ถูกต้องในแบบที่ผู้โจมตีต้องการ
- รับสัญญาณมากขึ้นและรับเสียงรบกวนน้อยลงจากแนวทาง Cloud-SIEM และ XDR แบบครบวงจร การตรวจจับที่ผ่านการตรวจสอบอย่างเชี่ยวชาญจะช่วยให้คุณมองเห็นภัยคุกคามที่สําคัญในช่วงต้นของห่วงโซ่การโจมตี และระบบอัตโนมัติในคลิกเดียวที่แนะนําจะช่วยดับภัยคุกคามได้อย่างรวดเร็วก่อนที่ผู้โจมตีจะประสบความสําเร็จ
Vulnerability Management
ค้นพบและแก้ไขปัญหาความเสี่ยงอย่างชัดเจนและละเอียด
- Fully scan your network :
ค้นพบความเสี่ยงในอุปกรณ์ปลายทาง ระบบคลาวด์ และโครงสร้างพื้นฐานเสมือนทั้งหมดของคุณ - Eliminate vulnerabilities : จัดลําดับความสําคัญของความเสี่ยงและให้คําแนะนําทีละขั้นตอนแก่ฝ่ายไอทีและ DevOps เพื่อการแก้ไขที่มีประสิทธิภาพมากขึ้น
- Track and communicate progress :
ดูความเสี่ยงของคุณแบบเรียลไทม์ได้จากแดชบอร์ดของคุณ ฯอกจากนี้ยังสามารถวัดผลและสื่อสารความคืบหน้าเกี่ยวกับเป้าหมายของโปรแกรมของคุณได้
Integrated Threat Feeds : มุมมองแบบไดนามิกนี้จะแสดงภัยคุกคามที่เกี่ยวข้องกับสภาพแวดล้อมของคุณมากที่สุด ช่วยให้คุณสามารถป้องกันภัยคุกคามในปัจจุบันที่กําลังจะเกิดขึ้นได้ดีขึ้น ตอบสนองต่อช่องโหว่ที่สําคัญ และตั้งชื่อได้อย่างรวดเร็ว
Goals and SLAs : คุณสามารถมั่นใจได้ว่าคุณกําลังดําเนินการและติดตาม ความคืบหน้าไปสู่เป้าหมายและข้อตกลงระดับการให้บริการ (SLA) ของคุณตามจังหวะที่เหมาะสม รักษาการปฏิบัติตามมาตรฐานที่คุณตั้งไว้สําหรับโปรแกรมของคุณ
Easy-to-Use RESTful API : RESTful API ของ InsightVM ทําให้ง่าย ที่จะประสบความสําเร็จมากขึ้นภายในโปรแกรมรักษาความปลอดภัยเฉพาะของคุณ มันถูกสร้างขึ้นเพื่อทําให้การจัดการช่องโหว่แทบทุกด้านเป็นไปโดยอัตโนมัติตั้งแต่การรวบรวมข้อมูลไปจนถึงการวิเคราะห์ความเสี่ยงและรวมความสามารถของ InsightVM เข้ากับกระบวนการอื่น ๆ ของคุณ
Policy Assessment : เมื่อคุณประเมินความเสี่ยงแล้ว คุณสามารถดําเนินการตามขั้นตอนที่ชัดเจนและนําไปปฏิบัติได้จริง เครื่องมือสร้างนโยบายแบบกําหนดเองช่วยให้คุณสามารถแก้ไขเกณฑ์มาตรฐานที่มีอยู่หรือสร้างนโยบายใหม่ตั้งแต่ต้นเพื่อตอบสนองความต้องการของสภาพแวดล้อมการทํางานเฉพาะของคุณ
Automated Containment : คุณสามารถลดการสัมผัสจากช่องโหว่เหล่านี้ได้โดยใช้การควบคุมการชดเชยชั่วคราว (หรือถาวร) โดยอัตโนมัติผ่านระบบการควบคุมการเข้าถึงเครือข่าย (NAC), ไฟร์วอลล์ และเครื่องมือตรวจจับและตอบสนองปลายทางของคุณ สิ่งเหล่านี้สามารถทําหน้าที่เป็นทั้ง stopgaps หรือวิธีแก้ปัญหาระยะยาวเพื่อลดการสัมผัส
Key Features
ประเมินและทําความเข้าใจความเสี่ยงในโครงสร้างพื้นฐานทั้งหมดของคุณโดยอัตโนมัติ
Lightweight Endpoint Agent : รวบรวมข้อมูลจาก endpoints ทั้งหมดของคุณโดยอัตโนมัติ แม้กระทั่งข้อมูลจากพนักงานระยะไกลและ sensitive assets ที่ไม่สามารถสแกนได้
Live Dashboards : มีการถ่ายทอดสดและโต้ตอบโดยธรรมชาติ คุณสามารถสร้างการ์ดแบบกําหนดเองและแดชบอร์ดแบบเต็มสําหรับทุกคนได้อย่างง่ายดาย ตั้งแต่ผู้ดูแลระบบไปจนถึง CISO และสืบค้นการ์ดแต่ละใบด้วยภาษาง่ายๆ เพื่อติดตามความคืบหน้าของโปรแกรมรักษาความปลอดภัยของคุณ
Real Risk Prioritization : ให้มาตราส่วน 1-1000 ที่สามารถดําเนินการได้มากขึ้นตามลักษณะที่คล้ายกันของผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่ในการโจมตีจริง ช่วยให้คุณจัดลําดับความสําคัญของช่องโหว่ในแบบที่ผู้โจมตีต้องการ
IT-Integrated Remediation Projects : ทีมรักษาความปลอดภัยสามารถกําหนดและติดตามการแก้ไขได้แบบเรียลไทม์ เพื่อให้มองเห็นได้อย่างต่อเนื่องว่าปัญหานั้นได้รับการแก้ไขได้ดีเพียงใด
Cloud and Virtual Infrastructure Assessment : มั่นใจได้เลยว่าเทคโนโลยีของคุณจะได้รับการกําหนดค่าอย่างปลอดภัยและไม่พลาดอุปกรณ์ใหม่ ๆ ที่นํามาออนไลน์ คุณจะได้รับการมองเห็นความเสี่ยงอย่างเต็มรูปแบบในโครงสร้างพื้นฐานทางกายภาพ เสมือน และระบบคลาวด์ของคุณ
Attack Surface Monitoring with Project Sonar : สแกนอินเทอร์เน็ตสาธารณะเพื่อรับข้อมูลเชิงลึกเกี่ยวกับการเปิดเผยทั่วโลกต่อ vulns ทั่วไป ด้วยการใช้ประโยชน์จากการตรวจสอบพื้นผิวการโจมตีด้วย Project Sonar
ontainer Security : InsightVM ผสานรวมกับ CI/CD, public container repositories, private repositories เพื่อประเมินอิมเมจคอนเทนเนอร์สําหรับช่องโหว่ในระหว่างกระบวนการสร้าง ก่อนที่จะปรับใช้
Automation-Assisted Patching : ทําให้ขั้นตอนการรวมข้อมูลสําคัญเป็นแบบอัตโนมัติ เรียกการแก้ไขสําหรับช่องโหว่ที่ระบุ และเมื่อได้รับการอนุมัติจาก sysadmin คุณสามารถให้ InsightVM ประเมินสินทรัพย์ที่ได้รับผลกระทบอีกครั้งโดยอัตโนมัติเพื่อยืนยันการแพตช์ที่ประสบความสําเร็จ