Xcitium(Comodo)端點安全管理

Xcitium(Comodo)零信任端點防護


Xcitium(Comodo)(科摩多-台灣)是企業端點安全防護方案,結合 AI 威脅分析、機器學習、行為監控與 Auto-Containment 自動隔離技術,透過 Default Deny 零信任防禦架構管理未知程式,協助企業即時偵測與阻擋未知威脅、APT、勒索軟體及零日攻擊。雲端訂閱制提供彈性價格方案,僅需 10MB 資源需求,讓使用者輕鬆擁有全方位資安防護。


"什麼是零信任端點防護?"
傳統端點防護採「預設允許(Default Allow)」策略。只要不在黑名單上的程式, 一律放行執行。這種方式存在根本性的防護漏洞。零信任端點防護(Zero Trust Endpoint Protection)的核心理念是「不信任任何未經驗證的程式」:無論來源為何,所有未知程式在 AI 分析確認安全之前,一律進入隔離環境執行,不得存取系統核心資源。
Xcitium(Comodo) 端點保護的多層系統防禦機制,使用白名單來檢查已知程式,用黑名單辨識與攔截惡意程式,並使用啟發式技術識別未知威脅。
Xcitium(Comodo)多層系統防禦

AI 自動化安全檢測:零信任端點威脅偵測與防禦

Xcitium 整合人工智慧與機器學習技術,結合沙箱隔離、行為監控與雲端分析,建構「零信任(Zero Trust)」端點防護架構,實現「即時偵測 → AI 自動分析 → 自動清除」的自動化安全檢測流程,協助企業持續掌握端點程式狀態,有效因應未知威脅。

AI 自動化安全檢測,自動偵測未知惡意程式、APT 攻擊與勒索軟體。
Xcitium AI 自動化安全檢測服務內容
Valkyrie AI 分析 | 加速未知程序判斷

具備超過 25 個靜態與動態檢測器,可針對數千種不同功能進行統計關聯分析,自動偵測惡意程式的常見特徵與漏洞攻擊活動,有效辨識傳統特徵碼防護可能遺漏的零日威脅(Zero-Day)。

VirusScope 行為監控|24 小時即時偵測

持續監控端點上的程序活動,針對可疑的程序行為提供警示與分析。當程序對系統或其他程序進行異常操作時,立即啟動警示與分析機制,透過行為活動資訊判斷是否存在安全風險。

專利 ZeroDwell 零駐留遏制技術|零信任防護

ZeroDwell™ Containment 是 Xcitium 獨家的專利端點安全技術,透過核心級 API 虛擬化機制,將未知或可疑程式自動隔離在虛擬容器中執行,不會對主機系統造成任何實際損害;並將誤報警報減少高達 98%,有效降低資安團隊的警報疲勞問題,使安全人員能夠專注處理真正的資安威脅。

動態鑑識與視覺化管理|AI 分析結果一目了然

針對可疑程序進行靜態與動態鑑識分析,快速理解攻擊事件脈絡。AI 分析結果透過視覺化儀表板呈現端點偵測狀態、攻擊時間軸、程序關聯圖與分析統計,讓 IT 與資安人員快速掌握事件全貌,大幅降低人工逐一調查未知程序的負擔。

為什麼需要零信任端點防護?

現今企業面對的威脅已遠超傳統病毒,APT(Advanced Persistent Threat;進階持續性滲透攻擊)與零時差攻擊的潛伏時間長、針對性強,傳統黑名單防毒不易防禦,這正是需要零信任端點防護的原因。

Comodo 端點安全管理,白名單內的程式才可放行,惡意程式列入黑名單中隔離或刪除,未知程式則隔離在沙盒中執行。
Xcitium(Comodo)端點安全管理
一般病毒攻擊
攻擊時間 長短不一定
攻擊對象 無針對性、大範圍,以具有大量個資的企業為主
攻擊手法 以大量、快速的單一手法入侵
企業風險 個資被竊
商業勒索病毒
攻擊時間 攻擊時間短
攻擊對象 無特定對象
攻擊手法 利用 email 或網站瀏覽背景植入勒索程式,直接加密系統中的檔案
企業風險 需支付鉅額贖金,才有機會將資料解密還原
Zero-Day
零時差攻擊
攻擊時間 潛伏時間長
攻擊對象 有針對性
攻擊手法 利用漏洞尚未修補的空窗期進行攻擊,確保達成攻擊目的
企業風險 被竊取有價值的帳號、密碼和機密資料
APT
進階持續性滲透攻擊
攻擊時間 潛伏時間長
攻擊對象 鎖定目標,如政府、高科技業、金融業等
攻擊手法 長期持續性、多樣化,利用系統執行程式的特性入侵系統,植入惡意程式直接破壞
企業風險 國家安全、商業機密外流
一般病毒攻擊 商業勒索病毒 比一比 Zero-Day
零時差攻擊
APT
進階持續性滲透攻擊
長短不一定 攻擊時間短 攻擊時間 潛伏時間長 潛伏時間長
無針對性、大範圍,以具有大量個資的企業為主 無特定對象 攻擊對象 有針對性 鎖定目標,如政府、高科技業、金融業等
以大量、快速的單一手法入侵 利用 email 或網站瀏覽背景植入勒索程式,直接加密系統中的檔案 攻擊手法 利用漏洞尚未修補的空窗期進行攻擊,確保達成攻擊目的 長期持續性、多樣化,利用系統執行程式的特性入侵系統,植入惡意程式直接破壞
個資被竊 需支付鉅額贖金,才有機會將資料解密還原 企業風險 被竊取有價值的帳號、密碼和機密資料 國家安全、商業機密外流

Xcitium 三層防禦架構,有效阻斷惡意攻擊

Xcitium(Comodo)以「零信任(Zero Trust)」為核心,建構三層端點防禦架構,提供 MDR(Managed Detection and Response,威脅偵測與應變服務)與 EDR(Endpoint Detection and Response,端點偵測及回應機制),從已知威脅攔截、未知程式隔離到事後追蹤分析,全方位保護企業端點安全。

第一層|黑白名單控管

已知安全程式列入白名單放行;已知惡意程式列入黑名單即時攔截並隔離刪除。整合全球即時更新惡意程式資料庫,超過 9,550 萬筆名單。

第二層|沙箱隔離

不在白名單與黑名單中的未知程式,自動進入沙箱(Sandbox)隔離執行,防止非信任程式破壞系統核心資源,實踐零信任策略。

  • 獨家 Default Deny™ 信任程式資料庫,非信任程式限制執行
  • 專利端點 Containment™ 技術,自動隔離非信任程式在沙盒中
第三層|EDR / MDR 偵測與應變

提供端點偵測及回應(EDR)與威脅偵測與應變服務(MDR),完整記錄程序執行軌跡,支援 APT 攻擊分析、漏洞修補管理與 24 小時 SOC 監控,確保威脅發生後快速應變。

阻擋商業勒索與駭客
先進系統安全
  • 獨家專利 Contain 自動管理未知
  • 已知勒索與 APT 攻擊攔截
  • 未知程式活動監控
  • AI 程式自動化分析
  • 外接裝置安全管理
  • 程序執行軌跡報告 (EDR)
  • 即時系統風險管理
  • 系統安裝軟體盤點
  • 系統漏洞修補管理
即時監控潛在風險
企業安全管理
  • 全天候 SOC 監控
  • 未知程式活動監控
  • 即時系統風險管理
  • 程序執行軌跡報告 (EDR)
  • 端點威脅分析
  • 可疑活動監控通報
  • AI 程式分析報告
  • 資安弱點報告
  • 資安專家顧問服務
預防漏洞與網站弱點
企業網站安全
  • 全天候網站服務 SOC 監控
  • 駭客 DDoS 攻擊清洗(不限流量)
  • 網站惡意程式掛馬檢測、移除
  • 網站弱點掃描 (OWASP TOP 10)
  • 網站服務負載平衡 (Load-balance)
  • 自動網站應用防火牆 (Auto WAF)
  • 網站平台風險分析與改善建議
  • 網站漏洞虛擬補丁 (vPatch)
  • 網站 SEO Blacklist 通知

10 道安全防線阻擋系統資料外洩

Xcitium(Comodo)端點安全管理,10 道安全防線阻擋系統資料外洩。

中小企業端點安全防護|適合 IT 預算有限的企業

不一定要有大型企業的資安預算,才能導入高規格端點防護。Xcitium 以零信任端點防護、AI 威脅分析與自動隔離機制,協助企業降低未知威脅與端點攻擊風險,特別適合 IT 資安人力與預算有限,但仍重視端點安全的企業。

Xcitium 透過零信任端點防護、未知程式隔離、AI 程式分析、EDR 事件追蹤與漏洞管理等機制,協助企業掌握端點風險,降低勒索軟體、APT 與未知威脅造成的資安風險。

IT 資安預算有限,但需要高規格防護的中小企業

分公司多、遠端辦公或行動裝置普及的企業

曾遭遇或擔心未知威脅、Zero-day 攻擊的企業

供應鏈與外部合作夥伴多的企業

Xcitium(Comodo)原廠認證白金級經銷商


將原廠的全球實力與資通電腦的在地服務品質無縫結合

25+

全球服務據點

9 M

用戶肯定

500 K

已保護網站

100 B

已分析文件

15000 K

已檢測並阻止威脅

1000 K

每天執行掃描

端點安全產品比較表


其他端點產品 Xcitium(Comodo)
事前管理
已知黑名單攔截
已知白名單控制
X 未知程式隔離
X 端點沙箱/端點模擬
事中監控與分析
不一定支援 主機入侵防禦
X 先期威脅遏制
不一定支援 AI 活動分析
攔截勒索程式(Online)
X 攔截勒索程式(Offline)
不一定支援或僅弱點管理 漏洞和補丁管理
事後稽核
X 事件建模
X 時間序列分析
X 專家分析

端點安全應用案例


社團法人世界和平會

有鑑於許多公益單位的捐款系統遭到駭客攻擊,造成捐款個資外洩,世界和平會決定導入 Xcitium(Comodo)端點防護,阻擋駭客攻擊與商業勒索威脅,保護珍貴的捐款個資。

  • 無須擔心捐款資訊外洩。
  • 未知程式拒絕執行,阻斷資安潛在風險。
  • 24 小時端點安全監控,異常即時通知。
*
晶圓大廠供應商

由於晶圓廠要求所有供應商都需具備資安防護能力,並將資安標準納入採購合約要求之一。因此客戶選擇 Xcitium(Comodo)可即時偵測系統漏洞和清除惡意軟體威脅,保護終端設備與系統。

  • 跨網管理個人電腦,集中掌握所有系統漏洞修補狀態。
  • 24 小時即時監控與回應,分析系統安全狀態。
  • 未知程式拒絕執行,阻斷資安潛在風險。
  • 異常即時通知,可快速應對補救。
*
知名連鎖精品業

客戶原使用其他廠牌的防毒軟體,但並未有效攔截已知惡意程式,駭客利用客戶內部 OA 端電腦遭散播已知病毒。顯示全面導入端點安全管理,才能有效防範駭客攻擊,防止惡意程式入侵。

  • Xcitium(Comodo)解決傳統資安可能產生的漏洞問題。​
  • 全天即時監控與回應,分析系統安全狀態。​
  • 拒絕來路不明的應用程式存取系統文件和資料。​
  • 異常即時通知,針對資安破口快速補救。​
*