FAQ

常見問題

SecuTex NP 與 SecuTex ED 是兩款不同產品。以下依網路側調查、端點側治理,以及 PoC 與授權議題分開回答。

SecuTex NP

網路側證據與事件調查

NP 適合用來補足網路流量紀錄、封包證據保存與事件回溯分析。

NP

NP 與 SIEM 的差異是什麼?

SIEM 主要彙整日誌與事件;NP 保留原始封包紀錄,可在日誌不足、遭覆寫或遭刪除時,協助還原網路行為與事件脈絡。

NP

NP 適合部署在哪些位置?

常見部署位置包含核心交換器、邊界交換器、DMZ、OA 網段、伺服器區與關鍵網段。實際側錄點會依網路拓樸、調查目標與流量規模規劃。

NP

NP 會影響既有網路服務嗎?

NP 以旁路側錄方式接收 Mirroring / SPAN / TAP 流量,不需要安裝在端點,也不會成為既有服務的流量轉送節點。

NP

NP 是否會解密流量?

NP 不提供解密功能;若需要分析加密內容,建議先於既有環境完成解密,再將解密後流量導入側錄點。

SecuTex ED

端點盤點、合規檢查與威脅線索篩查

ED 適合用來集中掌握端點狀態、合規缺口、更新狀態與可疑威脅線索。

ED

ED 會取代防毒或 EDR 嗎?

不會。ED 定位是獨立檢測與端點風險治理工具,補足資產盤點、合規檢查、端點快篩與第三方風險視角。

ED

隨選檢測版與常駐管理版怎麼選?

年度健檢、一次性盤點或事件排查適合隨選檢測版;核心伺服器、重點主機與需持續掌握組態變動的環境適合常駐管理版。

ED

ED 會蒐集哪些端點資料?

ED 可協助回收端點資產、作業系統、更新狀態、組態檢查結果與威脅線索。實際項目會依檢測版本與專案設定調整。

ED

ED 是否支援離線或隔離網段檢測?

若端點位於隔離或受限網段,可依環境規劃離線檢測與結果匯入流程,協助集中檢視風險與合規狀態。

ED

檢測後 Agent 可以移除嗎?

隨選檢測版適合一次性或階段性檢測,完成後可依專案流程移除;常駐管理版則保留 Agent 以持續追蹤端點狀態。

ED

YARA 與 IoC 比對可以協助什麼?

YARA 規則與 IoC 比對可協助篩查可疑檔案、程序與威脅線索,讓管理者優先關注需要進一步確認的端點。

PoC / License

評估準備與授權規劃

評估前可先整理網路拓樸、端點規模、檢測目標與預期產出,讓 PoC 範圍更清楚。

PoC

可以申請 Free Trial 或 PoC 嗎?

可以。請提供網路拓樸、端點規模、部署環境與稽核或事件調查目標,團隊會協助評估 PoC 或 Free Trial 安排。

PoC

PoC 前需要準備哪些資訊?

NP 建議準備網路拓樸、側錄點、流量規模與保存天數;ED 建議準備端點數量、作業系統版本、部署方式、合規基準與檢測範圍。

License

授權方式怎麼規劃?

NP 以設備規格與軟體效期授權規劃;ED 隨選檢測版可採掃描點數制或依管理主機數量級距規劃,ED 常駐管理版則依管理主機數量級距規劃。

PoC

NP 與 ED 可以一起導入嗎?

可以。若同時需要網路側證據與端點側風險資料,可分階段或同步評估 NP 與 ED,讓事件調查與端點治理互相補足。