Thứ tự | Tính năng kỹ thuật |
1 |
Quản lý và triển khai - Hỗ trợ quản trị nhiều sản phẩm như endpoint, server, email, mobile, public cloud, firewall, wireless, ZTNA trên cùng giao diện quản trị - Hỗ trợ cấu hình giới hạn băng thông sử dụng để update bản cập nhật - Giao diện quản lý qua nền tảng web-base, quản lý tập trung toàn bộ máy trạm, máy chủ và thiết bị di động (Central Management) - Hỗ trợ đặt mật khẩu chống gỡ cài đặt (Tamper Protection) - Chức năng chia sẻ và chuyển tiếp các bản cập nhật cho hệ thống máy trạm/máy chủ không có internet (Update Cache & Message Relay) - Phân quyền quản lý theo vai trò, cấp bậc (Administration Roles): Super Admin, Admin, help Desk, Read Only - Hỗ trợ nhiều tùy chọn triển khai - Hỗ trợ đồng bộ người dùng từ Microsoft AD - Hỗ trợ đăng nhập SSO vào Admin dashboard và Self Service Portal bằng Azure AD (Azure AD Federation) - Hỗ trợ tạo các chính sách riêng biệt cho người dùng lẫn thiết bị - Sản phẩm phải đạt chất lượng, nằm trong nhóm dẫn đầu (leader) về Endpoint Protection theo đánh giá của Gartner ba năm gần nhất - Hỗ trợ hệ điều hành Windows (8.1, 10, 11) và MAC (12, 13, 14) - Hỗ trợ RESTful HTTP API để tích hợp loạt ứng dụng của bên thứ ba, RMM (Remote Monitoring and Management), PSA (Professional Services Automation), báo cáo và giám sát, quản lý mối đe dọa |
2 |
Các tính năng bảo mật - Bảo mật cho web (Web Security) - Đánh giá mức độ uy tín của việc download từ các trang web (Download Reputation) - Khả năng lọc địa chỉ web theo phân mục định nghĩa sẵn (Web Control / Category-based URL Blocking) cho Windows và Mac OS - Quản lý thiết bị cắm vào máy trạm (Peripheral/Device Control) cho cả Windows và Mac OS - Khả năng quản lý các ứng dụng cài đặt tại máy trạm (Application Control) - Khả năng ngăn chặn thất thoát dữ liệu (Data Loss Prevention) - Sử dụng công nghệ máy học - Deep learning, để phân tích và phát hiện mã độc - Khả năng ngăn chặn phần mềm độc hại (Anti-Malware File Scanning) - Bảo vệ theo thời gian thực (Live Protection) - Khả năng phân tích hành vi trước khi thực thi của mã độc (Pre-execution Behavior Analysis) - Chống xâm nhập - HIPS (Host Intrusion Prevention System) - Khả năng phát hiện và ngăn chặn các phần mềm không mong muốn Potentially Unwanted Application (PUA) Blocking cho Windows và Mac OS - Ngăn chặn các hình thức tấn công khai thác, xâm nhập (Exploit Prevention) - Hỗ trợ cảnh bảo các sự cố tấn công diện rộng trên toàn bộ hệ thống - Có khả năng phân tích hành vi của ứng dụng đang hoạt động để phát hiện mã độc (Runtime Behavior Analysis) - Sử dụng công nghệ Anti-Malware Scan Interface (AMSI) để phát hiện mã độc - Khả năng phát hiện các luồng dữ liệu độc hại (Malicious Traffic Detection - MTD) cho Windows và Mac OS - Ngăn chặn virus mã hóa dữ liệu anti-ransomware (CryptoGuard Ransomware Protection) cho Windows và Mac OS - Tự động khôi phục dữ liệu bị mã hóa (CryptoGuard) - Ngăn ngừa kỹ thuật mã hóa dữ liệu từ xa (Remote Ransomware) - Ngăn chặn mã độc xâm nhập ổ cứng và phần vùng hệ điều hành (Wipeguard) - Khả năng tự động loại bỏ các malware (Automated Malware Removal) - Khả năng đồng bộ tín hiệu an ninh thông tin giữa máy trạm và thiết bị firewall gateway (Synchronized Security Heartbeat) - Khả năng phân tích nguồn gốc của vấn đề an ninh thông tin (Root Cause Analysis) - Cách ly thiết bị đầu cuối theo yêu cầu (On-demand Endpoint Isolation), ngăn chặn và xóa các mối nguy hại nhanh chóng với 1 click chuột (Single-click "Clean and Block") |
3 |
XDR - Tìm kiếm các mối đe dọa và các thông tin về hệ thống trực tiếp từ giao diện quản trị (Live Discover) - Khả năng phản ứng lại các sự cố trực tiếp từ giao diện quản trị (Live Response) - Hỗ trợ tính năng remote từ xa (Live Response) cho cả Windows, Mac OS và Linux - Tự động phân loại các mối nguy theo kiến trúc MITRE Framework - Hỗ trợ tính năng tìm kiếm đơn giản, cho phép tìm kiếm nhanh các thông tin về IP, process, hash... mà không cần viết mã (SQL-less) - Hỗ trợ khả năng trích xuất hồ sơ hành vi của malware tại máy trạm để phân tích chuyên sâu (Forensic Data Export) - Hỗ trợ truy vấn từ nhiều nguồn dữ liệu, như: Endpoint/Server, Firewall, Email... (Cross-product Data Sources) - Truy cập nhanh chóng dữ liệu được lưu trên máy cục bộ lên đến 90 ngày. Data Lake (hồ dữ liệu) sẽ lưu trữ dữ liệu đến 30 ngày. - Hỗ trợ khả năng gửi mẫu file lên Threat Intelligence để phân tích trong giao diện quản trị |