FAQ
常見問題
SecuTex NP 與 SecuTex ED 是兩款不同產品。以下依網路側調查、端點側治理,以及 PoC 與授權議題分開回答。
SecuTex NP
網路側證據與事件調查
NP 適合用來補足網路流量紀錄、封包證據保存與事件回溯分析。
NP 與 SIEM 的差異是什麼?
SIEM 主要彙整日誌與事件;NP 保留原始封包紀錄,可在日誌不足、遭覆寫或遭刪除時,協助還原網路行為與事件脈絡。
NP 適合部署在哪些位置?
常見部署位置包含核心交換器、邊界交換器、DMZ、OA 網段、伺服器區與關鍵網段。實際側錄點會依網路拓樸、調查目標與流量規模規劃。
NP 會影響既有網路服務嗎?
NP 以旁路側錄方式接收 Mirroring / SPAN / TAP 流量,不需要安裝在端點,也不會成為既有服務的流量轉送節點。
NP 是否會解密流量?
NP 不提供解密功能;若需要分析加密內容,建議先於既有環境完成解密,再將解密後流量導入側錄點。
SecuTex ED
端點盤點、合規檢查與威脅線索篩查
ED 適合用來集中掌握端點狀態、合規缺口、更新狀態與可疑威脅線索。
ED 會取代防毒或 EDR 嗎?
不會。ED 定位是獨立檢測與端點風險治理工具,補足資產盤點、合規檢查、端點快篩與第三方風險視角。
隨選檢測版與常駐管理版怎麼選?
年度健檢、一次性盤點或事件排查適合隨選檢測版;核心伺服器、重點主機與需持續掌握組態變動的環境適合常駐管理版。
ED 會蒐集哪些端點資料?
ED 可協助回收端點資產、作業系統、更新狀態、組態檢查結果與威脅線索。實際項目會依檢測版本與專案設定調整。
ED 是否支援離線或隔離網段檢測?
若端點位於隔離或受限網段,可依環境規劃離線檢測與結果匯入流程,協助集中檢視風險與合規狀態。
檢測後 Agent 可以移除嗎?
隨選檢測版適合一次性或階段性檢測,完成後可依專案流程移除;常駐管理版則保留 Agent 以持續追蹤端點狀態。
YARA 與 IoC 比對可以協助什麼?
YARA 規則與 IoC 比對可協助篩查可疑檔案、程序與威脅線索,讓管理者優先關注需要進一步確認的端點。
PoC / License
評估準備與授權規劃
評估前可先整理網路拓樸、端點規模、檢測目標與預期產出,讓 PoC 範圍更清楚。
可以申請 Free Trial 或 PoC 嗎?
可以。請提供網路拓樸、端點規模、部署環境與稽核或事件調查目標,團隊會協助評估 PoC 或 Free Trial 安排。
PoC 前需要準備哪些資訊?
NP 建議準備網路拓樸、側錄點、流量規模與保存天數;ED 建議準備端點數量、作業系統版本、部署方式、合規基準與檢測範圍。
授權方式怎麼規劃?
NP 以設備規格與軟體效期授權規劃;ED 隨選檢測版可採掃描點數制或依管理主機數量級距規劃,ED 常駐管理版則依管理主機數量級距規劃。
NP 與 ED 可以一起導入嗎?
可以。若同時需要網路側證據與端點側風險資料,可分階段或同步評估 NP 與 ED,讓事件調查與端點治理互相補足。
