Xcitium(Comodo)零信任端點防護
Xcitium(Comodo)(科摩多-台灣)是企業端點安全防護方案,結合 AI 威脅分析、機器學習、行為監控與 Auto-Containment 自動隔離技術,透過 Default Deny 零信任防禦架構管理未知程式,協助企業即時偵測與阻擋未知威脅、APT、勒索軟體及零日攻擊。雲端訂閱制提供彈性價格方案,僅需 10MB 資源需求,讓使用者輕鬆擁有全方位資安防護。
"什麼是零信任端點防護?"
傳統端點防護採「預設允許(Default Allow)」策略。只要不在黑名單上的程式, 一律放行執行。這種方式存在根本性的防護漏洞。零信任端點防護(Zero Trust Endpoint Protection)的核心理念是「不信任任何未經驗證的程式」:無論來源為何,所有未知程式在 AI 分析確認安全之前,一律進入隔離環境執行,不得存取系統核心資源。
AI 自動化安全檢測:零信任端點威脅偵測與防禦
Xcitium 整合人工智慧與機器學習技術,結合沙箱隔離、行為監控與雲端分析,建構「零信任(Zero Trust)」端點防護架構,實現「即時偵測 → AI 自動分析 → 自動清除」的自動化安全檢測流程,協助企業持續掌握端點程式狀態,有效因應未知威脅。
Valkyrie AI 分析 | 加速未知程序判斷
具備超過 25 個靜態與動態檢測器,可針對數千種不同功能進行統計關聯分析,自動偵測惡意程式的常見特徵與漏洞攻擊活動,有效辨識傳統特徵碼防護可能遺漏的零日威脅(Zero-Day)。
VirusScope 行為監控|24 小時即時偵測
持續監控端點上的程序活動,針對可疑的程序行為提供警示與分析。當程序對系統或其他程序進行異常操作時,立即啟動警示與分析機制,透過行為活動資訊判斷是否存在安全風險。
專利 ZeroDwell 零駐留遏制技術|零信任防護
ZeroDwell™ Containment 是 Xcitium 獨家的專利端點安全技術,透過核心級 API 虛擬化機制,將未知或可疑程式自動隔離在虛擬容器中執行,不會對主機系統造成任何實際損害;並將誤報警報減少高達 98%,有效降低資安團隊的警報疲勞問題,使安全人員能夠專注處理真正的資安威脅。
動態鑑識與視覺化管理|AI 分析結果一目了然
針對可疑程序進行靜態與動態鑑識分析,快速理解攻擊事件脈絡。AI 分析結果透過視覺化儀表板呈現端點偵測狀態、攻擊時間軸、程序關聯圖與分析統計,讓 IT 與資安人員快速掌握事件全貌,大幅降低人工逐一調查未知程序的負擔。
為什麼需要零信任端點防護?
現今企業面對的威脅已遠超傳統病毒,APT(Advanced Persistent Threat;進階持續性滲透攻擊)與零時差攻擊的潛伏時間長、針對性強,傳統黑名單防毒不易防禦,這正是需要零信任端點防護的原因。
| 一般病毒攻擊 | |
|---|---|
| 攻擊時間 | 長短不一定 |
| 攻擊對象 | 無針對性、大範圍,以具有大量個資的企業為主 |
| 攻擊手法 | 以大量、快速的單一手法入侵 |
| 企業風險 | 個資被竊 |
| 商業勒索病毒 | |
|---|---|
| 攻擊時間 | 攻擊時間短 |
| 攻擊對象 | 無特定對象 |
| 攻擊手法 | 利用 email 或網站瀏覽背景植入勒索程式,直接加密系統中的檔案 |
| 企業風險 | 需支付鉅額贖金,才有機會將資料解密還原 |
| Zero-Day 零時差攻擊 |
|
|---|---|
| 攻擊時間 | 潛伏時間長 |
| 攻擊對象 | 有針對性 |
| 攻擊手法 | 利用漏洞尚未修補的空窗期進行攻擊,確保達成攻擊目的 |
| 企業風險 | 被竊取有價值的帳號、密碼和機密資料 |
| APT 進階持續性滲透攻擊 |
|
|---|---|
| 攻擊時間 | 潛伏時間長 |
| 攻擊對象 | 鎖定目標,如政府、高科技業、金融業等 |
| 攻擊手法 | 長期持續性、多樣化,利用系統執行程式的特性入侵系統,植入惡意程式直接破壞 |
| 企業風險 | 國家安全、商業機密外流 |
| 一般病毒攻擊 | 商業勒索病毒 | 比一比 | Zero-Day 零時差攻擊 |
APT 進階持續性滲透攻擊 |
|---|---|---|---|---|
| 長短不一定 | 攻擊時間短 | 攻擊時間 | 潛伏時間長 | 潛伏時間長 |
| 無針對性、大範圍,以具有大量個資的企業為主 | 無特定對象 | 攻擊對象 | 有針對性 | 鎖定目標,如政府、高科技業、金融業等 |
| 以大量、快速的單一手法入侵 | 利用 email 或網站瀏覽背景植入勒索程式,直接加密系統中的檔案 | 攻擊手法 | 利用漏洞尚未修補的空窗期進行攻擊,確保達成攻擊目的 | 長期持續性、多樣化,利用系統執行程式的特性入侵系統,植入惡意程式直接破壞 |
| 個資被竊 | 需支付鉅額贖金,才有機會將資料解密還原 | 企業風險 | 被竊取有價值的帳號、密碼和機密資料 | 國家安全、商業機密外流 |
Xcitium 三層防禦架構,有效阻斷惡意攻擊
Xcitium(Comodo)以「零信任(Zero Trust)」為核心,建構三層端點防禦架構,提供 MDR(Managed Detection and Response,威脅偵測與應變服務)與 EDR(Endpoint Detection and Response,端點偵測及回應機制),從已知威脅攔截、未知程式隔離到事後追蹤分析,全方位保護企業端點安全。
第一層|黑白名單控管
已知安全程式列入白名單放行;已知惡意程式列入黑名單即時攔截並隔離刪除。整合全球即時更新惡意程式資料庫,超過 9,550 萬筆名單。
第二層|沙箱隔離
不在白名單與黑名單中的未知程式,自動進入沙箱(Sandbox)隔離執行,防止非信任程式破壞系統核心資源,實踐零信任策略。
- 獨家 Default Deny™ 信任程式資料庫,非信任程式限制執行
- 專利端點 Containment™ 技術,自動隔離非信任程式在沙盒中
第三層|EDR / MDR 偵測與應變
提供端點偵測及回應(EDR)與威脅偵測與應變服務(MDR),完整記錄程序執行軌跡,支援 APT 攻擊分析、漏洞修補管理與 24 小時 SOC 監控,確保威脅發生後快速應變。
- 獨家專利 Contain 自動管理未知
- 已知勒索與 APT 攻擊攔截
- 未知程式活動監控
- AI 程式自動化分析
- 外接裝置安全管理
- 程序執行軌跡報告 (EDR)
- 即時系統風險管理
- 系統安裝軟體盤點
- 系統漏洞修補管理
- 全天候 SOC 監控
- 未知程式活動監控
- 即時系統風險管理
- 程序執行軌跡報告 (EDR)
- 端點威脅分析
- 可疑活動監控通報
- AI 程式分析報告
- 資安弱點報告
- 資安專家顧問服務
- 全天候網站服務 SOC 監控
- 駭客 DDoS 攻擊清洗(不限流量)
- 網站惡意程式掛馬檢測、移除
- 網站弱點掃描 (OWASP TOP 10)
- 網站服務負載平衡 (Load-balance)
- 自動網站應用防火牆 (Auto WAF)
- 網站平台風險分析與改善建議
- 網站漏洞虛擬補丁 (vPatch)
- 網站 SEO Blacklist 通知
10 道安全防線阻擋系統資料外洩
中小企業端點安全防護|適合 IT 預算有限的企業
不一定要有大型企業的資安預算,才能導入高規格端點防護。Xcitium 以零信任端點防護、AI 威脅分析與自動隔離機制,協助企業降低未知威脅與端點攻擊風險,特別適合 IT 資安人力與預算有限,但仍重視端點安全的企業。
Xcitium 透過零信任端點防護、未知程式隔離、AI 程式分析、EDR 事件追蹤與漏洞管理等機制,協助企業掌握端點風險,降低勒索軟體、APT 與未知威脅造成的資安風險。
IT 資安預算有限,但需要高規格防護的中小企業
分公司多、遠端辦公或行動裝置普及的企業
曾遭遇或擔心未知威脅、Zero-day 攻擊的企業
供應鏈與外部合作夥伴多的企業
Xcitium(Comodo)原廠認證白金級經銷商
將原廠的全球實力與資通電腦的在地服務品質無縫結合
25+
全球服務據點9 M
用戶肯定500 K
已保護網站100 B
已分析文件15000 K
已檢測並阻止威脅1000 K
每天執行掃描端點安全產品比較表
| 其他端點產品 | Xcitium(Comodo) | |
|---|---|---|
| 事前管理 | ||
| ✓ | 已知黑名單攔截 | ✓ |
| ✓ | 已知白名單控制 | ✓ |
| X | 未知程式隔離 | ✓ |
| X | 端點沙箱/端點模擬 | ✓ |
| 事中監控與分析 | ||
| 不一定支援 | 主機入侵防禦 | ✓ |
| X | 先期威脅遏制 | ✓ |
| 不一定支援 | AI 活動分析 | ✓ |
| ✓ | 攔截勒索程式(Online) | ✓ |
| X | 攔截勒索程式(Offline) | ✓ |
| 不一定支援或僅弱點管理 | 漏洞和補丁管理 | ✓ |
| 事後稽核 | ||
| X | 事件建模 | ✓ |
| X | 時間序列分析 | ✓ |
| X | 專家分析 | ✓ |