# ฟีเจอร์ | Malware Protection Plus ## หยุดยั้งภัยคุกคาม ป้องกันการละเมิดข้อมูล Next-gen Antivirus ที่หยุดภัยคุกคามแบบเรียลไทม์ ![Malware Protection Plus Features](https://www.manageengine.com/malware-protection/images/mpp-fea-banner-1.png) ## ฟีเจอร์ ### การตรวจจับและป้องกันภัยคุกคามแบบ Real-time ระบุและหยุดยั้งภัยคุกคาม พร้อมเรียนรู้และพัฒนาการป้องกันจากภัยเหล่านั้นอย่างต่อเนื่อง #### การตรวจจับพฤติกรรมด้วย AI ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-133.svg) ใช้ artificial intelligence และ deep learning เพื่อตรวจจับมัลแวร์ที่รู้จักและไม่รู้จักแบบ Real-time โดยวิเคราะห์รูปแบบ พฤติกรรม และความผิดปกติของภัยคุกคามขั้นสูง [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/real-time-threat-detection.html) #### การตรวจจับ Fileless Malware ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-134.svg) ระบุภัยคุกคามที่ทำงานโดยไม่ใช้ไฟล์ ด้วยเทคนิคอย่าง script execution, macros หรือเทคนิค fileless อื่นๆ ที่หลบเลี่ยงตัวบล็อกแบบ signature-based แบบเดิม [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/real-time-threat-detection.html) #### การตรวจจับ Ransomware ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-135.svg) ระบุพฤติกรรมการเข้ารหัสที่ผิดปกติและการแก้ไขไฟล์ที่น่าสงสัยซึ่งบ่งชี้ถึงการทำงานของ ransomware เพื่อแยกอุปกรณ์และแก้ไขได้ทันที [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/real-time-threat-detection.html) #### การตรวจจับ Memory Exploit ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-136.svg) ตรวจจับและบล็อกความพยายามแก้ไข memory เพื่อโจมตีช่องโหว่ใน system memory ก่อนที่ภัยคุกคามจะฝังตัวและเข้าถึงระบบโดยไม่ได้รับอนุญาต [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/real-time-threat-detection.html) #### การสแกน Memory เชิงลึก ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-137.svg) วิเคราะห์ memory อย่างละเอียดเพื่อระบุ shellcode, injected DLLs และ payloads ช่วยค้นหาภัยคุกคามที่ซ่อนอยู่และหลบเลี่ยงวิธีตรวจจับแบบทั่วไป [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/real-time-threat-detection.html) #### Credential Hardening ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-138.svg) มอนิเตอร์และปกป้อง Local Security Authority Subsystem Service (LSASS) จากการโจมตี เพื่อลดความเสี่ยงจากการนำ credentials ไปใช้ผิดวัตถุประสงค์หรือถูกแก้ไข [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/real-time-threat-detection.html) #### การตรวจจับ Living-Off-The-Land ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-139.svg) ตรวจจับและป้องกันการโจมตีที่ใช้เครื่องมือและ process ของระบบที่ถูกต้อง เช่น PowerShell, WMI เพื่อดำเนินรูปแบบการโจมตีที่เป็นอันตราย [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/real-time-threat-detection.html) #### Intent-based IoA Detection ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-140.svg) วิเคราะห์เจตนาและลำดับการโจมตีของมัลแวร์ เพื่อระบุวิธีการของผู้โจมตีแทนการอ้างอิงเพียงตัวระบุของมัลแวร์ [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/real-time-threat-detection.html) #### การตรวจจับ C2 ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-141.svg) ตรวจจับกิจกรรม command and control (C2 หรือ C&C) และพฤติกรรม beaconing พร้อมบล็อกการสื่อสารของมัลแวร์กับโครงสร้างพื้นฐานของผู้โจมตี [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/real-time-threat-detection.html) #### การป้องกัน data exfiltration ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-189.svg) หยุดความพยายามขโมยข้อมูลด้วยการตรวจจับตามพฤติกรรมและการบล็อกอัตโนมัติ ที่ช่วยหยุดภัยคุกคามขาออกจากมัลแวร์ได้อย่างมีประสิทธิภาพ [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/data-exfiltration-prevention.html) ### การสแกนมัลแวร์และ Forensic Analysis เข้าใจที่มาของทุกภัยคุกคาม เพื่อเสริมความแข็งแกร่งให้ระบบป้องกันของคุณ #### การสแกน Memory ขั้นสูง ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-142.svg) สแกน process memory เพื่อตรวจจับ fileless malware, code injection และการรัน shellcode ที่ทำงานอยู่ภายใน memory [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-scanning-and-forensic.html) #### Root Cause Analysis ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-143.svg) รับข้อมูลเชิงลึกของทุก Incident ระบุได้ว่ามัลแวร์แทรกซึมและแพร่กระจายในระบบของคุณอย่างไร พร้อม Real-time alerts [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-scanning-and-forensic.html) #### MITRE Mapping ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-144.svg) แมป tactics, techniques และ procedures ของผู้โจมตีด้วยการวิเคราะห์ตาม MITRE TTP เพื่อเข้าใจกลยุทธ์และป้องกันไม่ให้เกิดซ้ำในอนาคต [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-scanning-and-forensic.html) #### Indicators of Compromise (IoCs) ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-145.svg) ตรวจจับและวิเคราะห์ IoCs เช่น domains, hashes หรือ IPs ที่เป็นอันตราย เพื่อช่วยให้ตรวจพบภัยคุกคามที่คล้ายกันหรือเคยพบมาก่อนได้ตั้งแต่ระยะแรก [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-scanning-and-forensic.html) #### การสแกนตามต้องการ ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-146.svg) สแกนไดรฟ์ระบบและไฟล์ต่างๆ เพื่อเพิ่มความมั่นใจว่าไม่มีโค้ดที่น่าสงสัยหรือเป็นอันตรายอยู่ในระบบ [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-scanning-and-forensic.html) #### การสแกนเมื่อมีการเขียนไฟล์ ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-147.svg) เริ่มการสแกนเมื่อระบบตรวจพบการเขียนไฟล์ เช่น เมื่อมีการเขียน DLL ที่เป็นอันตรายลงบนดิสก์ [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-scanning-and-forensic.html) ### การกักกันและลดผลกระทบจากมัลแวร์ กักกันและลดผลกระทบจากภัยคุกคาม เพื่อให้การดำเนินงานของคุณได้รับผลกระทบน้อยที่สุด #### การกำจัดมัลแวร์อัตโนมัติ ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-148.svg) ระบุ แยกกัก และลบมัลแวร์โดยอัตโนมัติ พร้อมกู้คืนไฟล์ระบบและ registry entries ที่ได้รับผลกระทบ [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-mitigation.html) #### การบล็อกระดับ Process ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-149.svg) หยุด process ที่เป็นอันตรายตั้งแต่ต้นทาง และป้องกันกิจกรรมที่เป็นอันตราย เช่น payload deployment และ lateral movement ก่อนเริ่มทำงาน [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-mitigation.html) #### การป้องกัน Exploit ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-150.svg) ตรวจจับความพยายามทำให้ memory เสียหาย และป้องกันไม่ให้มัลแวร์ใช้ช่องโหว่ก่อนที่จะสร้างความเสียหาย [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-mitigation.html) #### การป้องกัน Ransomware ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-151.svg) หยุด ransomware และบล็อกความพยายามเข้ารหัสไฟล์ พร้อมรักษา secure backups ของไฟล์สำคัญเพื่อให้กู้คืนได้อย่างรวดเร็วหากเกิดการละเมิด [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-mitigation.html) #### การป้องปรามการโจมตีซ้ำ ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-152.svg) เรียนรู้จากรูปแบบการโจมตีที่ผ่านมา และบล็อกภัยคุกคามที่คล้ายกันจากความพยายามใช้ช่องโหว่ซ้ำ [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-mitigation.html) #### โหมด Audit/Kill ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-153.svg) เลือกรูปแบบการตอบสนองต่อมัลแวร์ได้ตามต้องการด้วยโหมด audit และ kill โดย Audit mode จะ flag พฤติกรรมที่น่าสงสัย ส่วน Kill mode จะยุติ process ที่เป็นอันตราย [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-mitigation.html) #### Device Isolation ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-154.svg) แยกอุปกรณ์ที่ถูกโจมตีออกจากเครือข่าย เพื่อป้องกัน lateral movement และหยุดการแพร่กระจายของมัลแวร์ไปยังสินทรัพย์สำคัญ [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-mitigation.html) #### Decoy File Monitoring ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-155.svg) ตั้งค่าไฟล์ล่อเพื่อตรวจจับ ransomware และมัลแวร์อื่นๆ ช่วยขัดขวางกิจกรรมอันตรายหรือ attack chain ก่อนกระทบข้อมูลสำคัญในระบบจริง [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-mitigation.html) #### การกู้คืนไฟล์ที่ถูกเข้ารหัส ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-156.svg) ย้อนสถานะ Endpoint ที่ติดมัลแวร์กลับไปยังสภาพเดิมก่อนเกิดการโจมตี เพื่อลด downtime และลดการหยุดชะงักของการดำเนินงาน [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/one-click-recovery.html) #### การจัดการ Exclusion ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-157.svg) ยกเว้น executable ที่เชื่อถือได้จากการสแกน เพื่อเพิ่มประสิทธิภาพและ productivity พร้อมลด false positives และภาระงานดูแลเพิ่มเติม [ดูเพิ่มเติม](https://www.manageengine.com/malware-protection/malware-mitigation.html) ### ความสามารถเพิ่มเติม ใช้งานง่ายและเพิ่มคุณค่าในการใช้งาน #### Antimalware สำหรับ Enterprise ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-158.svg) ช่วยมอบการป้องกันที่ครอบคลุมสำหรับสภาพแวดล้อมที่ซับซ้อน ด้วยการจัดการจากศูนย์กลางและตัวเลือกที่ตอบโจทย์ความต้องการด้าน Compliance และความน่าเชื่อถือขององค์กรขนาดใหญ่ #### Agent แบบ Lightweight ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-159.svg) ให้การป้องกันที่มีประสิทธิภาพโดยใช้ทรัพยากรระบบน้อย ช่วยให้ประสิทธิภาพของ Endpoint ไม่ได้รับผลกระทบแม้ระหว่างการสแกนอย่างเข้มข้น #### ความสามารถด้าน Reporting ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-160.svg) บันทึกเหตุการณ์ด้านความปลอดภัย การตรวจจับภัยคุกคาม และรายละเอียดอุปกรณ์ เพื่อเสริม incident response playbooks และ security posture ขององค์กร #### UI ที่ใช้งานง่าย ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-161.svg) ควบคุมการจัดการความปลอดภัยได้อย่างมีประสิทธิภาพผ่าน Dashboard บนเว็บ ช่วยให้ผู้ดูแลระบบระบุภัยคุกคามและแก้ไขปัญหาได้โดยไม่ต้องมีการฝึกอบรมเฉพาะทาง #### การป้องกันแบบออฟไลน์ ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-162.svg) ปกป้องระบบได้แม้ไม่ได้เชื่อมต่อเครือข่าย โดยอาศัย local intelligence และการวิเคราะห์พฤติกรรม #### การติดตั้งใช้งานตามกลุ่ม ![](https://www.manageengine.com/ems/images/icon/box-icon-v10-163.svg) จัดระเบียบนโยบายความปลอดภัยตามแผนก สถานที่ หรือระดับความอ่อนไหว เพื่อให้ใช้กลยุทธ์การป้องกันได้ตรงตามความต้องการของแต่ละส่วนในองค์กร