这种新型EDR工具可实现秒级对全IT资产的检测与修复
检测时间和修复时间,决定是安全事件还是数据泄露。目前,虽然市面上有很多新产品帮助安全团队检测事件,但是能够帮助IT运营团队快速修复事件影响的工具却极少见。 问题之一,就是检测和修复是两个相互独立的操作,而且它们分别由安全团队和IT团队执行。但安全并非IT的唯一客户——IT还要响应合规、审计和公司内几乎所有运营部门的改善或新增App请求。 结果就是,今天众多威胁检测系统产生的大量误报,让本已沉重不堪的工作量更加难以完成了。1000名IT专业人士组成的1E自身研究团队表示,超半数的人花费25%的时间,响应来自紧急安全更新、配置改变和软件审计的非计划事件。 上周,1E发布了Tachyon,旨在为IT运营提供全IT资产触角的即时可操作访问(多达150万台终端)——无论终端分布和操作系统情况。每个终端都部署有代理,无论是服务器、桌面电脑、移动设备还是IoT设备,都可以被Tachyon服务器查询。全公司范围的资产,都可在安全事件发生数秒内被隔离并采取修复行动。 斯图尔特·奥金,1E产品高级副总裁,称可将Tachyon前端比作IT资产的谷歌搜索引擎。可在前端提问,来自各个终端的答案秒回。基于这些回答...