ReviewAI
Xếp hạngDanh mụcKhám pháTạp chíSo sánhMiễn phíTừ điển
🛡️Bảo mật
Logo Darktrace

Darktrace

Trả phíĐã kiểm chứng thực tếCó đánh giá biên tậpMới

Darktrace là một nền tảng an ninh mạng dựa trên AI giúp phát hiện và ứng phó với các mối đe dọa trên mạng doanh nghiệp, email, đám mây, danh tính và điểm cuối. AI tự học tìm hiểu hoạt động giao tiếp thông thường và hành vi của người dùng trong tổ chức của bạn để xác định các cuộc tấn công đã biết cũng như các điểm bất thường chưa xác định và dấu hiệu xâm phạm tài khoản trong thời gian thực. Phản hồi tự động cho phép bạn thực hiện các hành động ngăn chặn có mục tiêu trên mạng, email, đám mây và thiết bị của mình với tác động kinh doanh ở mức tối thiểu. Nó phù hợp cho các công ty vừa và lớn muốn giảm bớt sự mệt mỏi khi cảnh báo SOC và tăng cường khả năng hiển thị cũng như phản ứng ban đầu của toàn bộ môi trường lai.

Điểm tổng
2.61
/ 5,00

Chấm trên cùng một thước đo với mọi công cụ

Truy cập trang chính thức ↗Thêm vào so sánh

Tóm tắt đánh giá Darktrace

Kết luận
Darktrace thuộc danh mục Bảo mật. Điểm biên tập: 52.17/100.
Giá
Trả phí
Phù hợp với
Hệ thống thông tin công ty cỡ trung bình thiếu SOC/Bộ phận CNTT của công ty lớn bảo vệ nhiều địa điểm
Điểm mạnh
Có thể tích hợp với các công cụ và ứng dụng khác
Lưu ý
Màn hình chỉ có tiếng Anh và không hỗ trợ tiếng Nhật.
Thay thế
Snyk, NEW, Codex Security(旧 Aardvark)

Darktrace là gì?

Darktrace là một nền tảng an ninh mạng có trụ sở tại Vương quốc Anh, sử dụng AI tự học để tìm hiểu “các kiểu giao tiếp thông thường” của mạng công ty và phát hiện những bất thường đi chệch khỏi chúng trong vài giây. Vì nó không phụ thuộc vào chữ ký nên nó có thể xử lý không chỉ phần mềm độc hại đã biết mà còn cả các mối đe dọa chưa biết như tấn công zero-day, tấn công nội bộ và xâm phạm email doanh nghiệp. Mục tiêu chính là các tổ chức muốn bảo vệ thiết bị đầu cuối tại chỗ, đám mây, SaaS và thiết bị đầu cuối tại nhà, từ các công ty cỡ trung bình không có SOC (Trung tâm vận hành bảo mật) đến bộ phận CNTT và bộ phận hệ thống thông tin của các công ty lớn có quy mô mở rộng toàn cầu. Được chọn làm Người dẫn đầu trong lĩnh vực NDR Gartner Magic Quadrant năm 2025.

Các tính năng chính

Phát hiện bất thường bằng AI tự học: Tìm hiểu các kiểu giao tiếp riêng của mỗi tổ chức trong vài tuần và trực quan hóa hành vi sai lệch so với đường cơ sở (chẳng hạn như truyền dữ liệu lớn vào đêm khuya, các cuộc gọi API đám mây lạ, v.v.) trong thời gian thực.

Phản ứng tự động (Kháng nguyên): Để đối phó với mối đe dọa được phát hiện, chỉ liên lạc tương ứng bị chặn mà không có sự can thiệp của con người. Phản ứng ban đầu đối với một sự cố, thường mất vài giờ, có thể được rút ngắn xuống mức trung bình từ vài giây đến vài phút.

Bảo mật email: AI phân tích văn bản email và ngữ cảnh của người gửi, đồng thời vô hiệu hóa URL và xóa tệp đính kèm trong khoảng 1 giây sau khi nhận được tin nhắn lừa đảo/BEC. Hoạt động với Microsoft 365/Google Workspace.

Nhà phân tích AI mạng: Lời giải thích chính thức là AI sẽ thực hiện cuộc điều tra chính để săn lùng mối đe dọa và công việc phân loại, vốn thường mất hơn 20 giờ mỗi tuần đối với mỗi nhà phân tích SOC, có thể giảm đáng kể bằng cách tự động tạo báo cáo.

Biên bản xác minh của ban biên tập

Các khoản phí công khai không được tiết lộ và dựa trên ước tính, nhưng dựa trên các tài liệu được công bố từ các cơ quan trong nước (chẳng hạn như SB C&S) và các bài báo so sánh, chúng tôi xác nhận rằng mức giá trung bình là vài triệu đến hàng chục triệu yên Nhật mỗi năm. So với ExtraHop và SentinelOne MDR trong cùng khu vực NDR, điểm khác biệt của Darktrace là nó có tính năng ``phát hiện hành vi tự học'' và ``tắt tự động'' trong một gói. Nó thường được giới thiệu như một sự thay thế cho việc thuê thêm một nhà phân tích SOC (chi phí nhân sự vượt quá 10 triệu yên Nhật mỗi năm) và khi tính phí giấy phép hàng năm về mặt chi phí nhân sự, nó nằm trong phạm vi có thể thu hồi được trong khoảng 1 đến 2 năm đối với các công ty cỡ trung bình. Vì bạn có thể xác minh trước chất lượng cảnh báo trong môi trường công ty của mình bằng bản dùng thử một tháng, chúng tôi khuyên bạn nên xác định các yêu cầu dựa trên PoC.

Loại công ty này phù hợp/không phù hợp

Lý tưởng cho các công ty có từ 500 nhân viên trở lên không có SOC chuyên dụng và muốn tự động ngăn chặn các mối đe dọa không xác định cũng như rủi ro nội bộ. Mặt khác, do giao diện người dùng chủ yếu bằng tiếng Anh và cần có kiến ​​thức bảo mật nhất định để diễn giải nhật ký vận hành, nên các tổ chức nhỏ có một hoặc hai người phụ trách hệ thống thông tin có thể muốn cân nhắc sử dụng dịch vụ loại MDR trước tiên.

Tính năng chính

Phát hiện bất thường bằng AI tự học

Phải mất hàng tuần để tìm hiểu các kiểu giao tiếp riêng của mỗi tổ chức và trực quan hóa hành vi khác với đường cơ sở (chẳng hạn như truyền dữ liệu lớn vào đêm khuya hoặc các cuộc gọi API đám mây lạ) trong thời gian thực.

Phản ứng tự chủ (Kháng nguyên)

Khi phát hiện mối đe dọa, chỉ liên lạc tương ứng sẽ bị chặn mà không có sự can thiệp của con người. Phản ứng ban đầu đối với một sự cố, thường mất vài giờ, có thể được rút ngắn xuống mức trung bình từ vài giây đến vài phút.

Bảo mật email

AI phân tích văn bản email và ngữ cảnh của người gửi, đồng thời vô hiệu hóa URL và xóa tệp đính kèm trong khoảng 1 giây sau khi nhận được tin nhắn lừa đảo/BEC. Hoạt động với Microsoft 365/Google Workspace.

Nhà phân tích AI mạng

Lời giải thích chính thức là AI sẽ thực hiện cuộc điều tra chính để săn lùng mối đe dọa và công việc phân loại, vốn thường mất hơn 20 giờ mỗi tuần cho mỗi nhà phân tích SOC, có thể giảm đáng kể thông qua việc tạo báo cáo tự động.

Điểm mạnh & điểm yếu

Điểm mạnh

  • Có thể tích hợp với các công cụ và ứng dụng khác
  • Sau khi thiết lập, nó sẽ tiếp tục hoạt động ngay cả khi bạn để nó một mình.
  • Tự động hóa có thể được thiết lập mà không cần lập trình
  • Tiết kiệm thời gian bằng cách tự động hóa các tác vụ lặp đi lặp lại

Điểm yếu

  • Màn hình chỉ có tiếng Anh và không hỗ trợ tiếng Nhật.
  • Các gói trả phí hơi đắt
  • Phải mất một thời gian để học cách sử dụng nó lúc đầu

Đánh giá của ban biên tập

AI tự học đi đầu trong lĩnh vực an ninh mạng. Giám sát giao tiếp mạng + đám mây + thiết bị đầu cuối tại nhà, thực hiện phân tích ngữ cảnh BEC (Thỏa hiệp email doanh nghiệp) + vô hiệu hóa URL tự động + xóa tệp đính kèm trong khoảng 1 giây. Được thực hiện bởi hàng nghìn công ty + cơ quan chính phủ, doanh nghiệp với mức đầu tư hàng nghìn USD/tháng. Vị trí độc nhất của chúng tôi là phát hiện "các mối đe dọa chưa xác định".

Phù hợp với những ai

  • Hệ thống thông tin công ty cỡ trung bình thiếu SOC
  • Bộ phận CNTT của công ty lớn bảo vệ nhiều địa điểm
  • CSIRT tăng cường các biện pháp đối phó zero-day
  • Nhân viên an ninh thúc đẩy triển khai AI

Darktrace giải quyết vấn đề gì

  1. 1Không thể phát hiện các mối đe dọa không xác định
  2. 2Phản ứng ban đầu đối với sự cố bị trì hoãn vài giờ
  3. 3Khó giám sát thông tin liên lạc qua các đám mây
  4. 4Phát hiện lừa đảo dựa vào con người
  5. 5Thiếu hiểu biết về rủi ro liên quan đến tình trạng sử dụng AI

Ghi chú kiểm chứng

Các khoản phí công khai không được tiết lộ và dựa trên ước tính, nhưng dựa trên các tài liệu được công bố từ các cơ quan trong nước (chẳng hạn như SB C&S) và các bài báo so sánh, chúng tôi xác nhận rằng mức giá trung bình là vài triệu đến hàng chục triệu yên Nhật mỗi năm. So với ExtraHop và SentinelOne MDR trong cùng khu vực NDR, điểm khác biệt của Darktrace là nó có tính năng ``phát hiện hành vi tự học'' và ``tắt tự động'' trong một gói. Nó thường được giới thiệu như một sự thay thế cho việc thuê thêm một nhà phân tích SOC (chi phí nhân sự vượt quá 10 triệu yên Nhật mỗi năm) và khi tính phí giấy phép hàng năm về mặt chi phí nhân sự, nó nằm trong phạm vi có thể thu hồi được trong khoảng 1 đến 2 năm đối với các công ty cỡ trung bình. Vì bạn có thể xác minh trước chất lượng cảnh báo trong môi trường công ty của mình bằng bản dùng thử một tháng, chúng tôi khuyên bạn nên xác định các yêu cầu dựa trên PoC.

Công cụ thay thế Darktrace

Công cụĐiểmXem chi tiết
Darktrace (đang xem)2.61
Snyk3.64Chi tiết →
NEW3.45
Codex Security(旧 Aardvark)3.34Chi tiết →
CrowdStrike Charlotte3.21Chi tiết →
Microsoft Project Perception3.45Chi tiết →
So sánh chi tiết →

Câu hỏi thường gặp về Darktrace

Darktrace có thể làm gì?+

Darktrace sử dụng AI để hỗ trợ phát hiện mối đe dọa và phản hồi ban đầu trên năm lĩnh vực: mạng, email, đám mây, ID và thiết bị.

Darktrace có miễn phí sử dụng không?+

Không rõ liệu nó sẽ có sẵn miễn phí hay không. Không có gói hoặc bản dùng thử nào được liệt kê trong thông tin được cung cấp, vì vậy cần phải có xác nhận chính thức.

Các gói giá cho Darktrace là gì?+

bảng giá cả chưa được biết. Không có phí hàng tháng hoặc số lượng gói được liệt kê trong thông tin được cung cấp, vì vậy chúng tôi sẽ kiểm tra dựa trên ước tính riêng lẻ.

Darktrace có hỗ trợ tiếng Nhật không?+

Hỗ trợ của Nhật Bản là không rõ. Trong thông tin được cung cấp, có 0 mục liên quan đến hỗ trợ tiếng Nhật cho giao diện người dùng, đầu ra và hỗ trợ.

Các lựa chọn thay thế Darktrace là gì?+

Công cụ thay thế chính vẫn chưa được biết. Vì có 0 mục tiêu so sánh trong thông tin được cung cấp nên không thể xác định tên hoặc sự khác biệt giữa hai hoặc ba sản phẩm.

Ai nên sử dụng Darktrace?+

Nó nên được sử dụng bởi các công ty muốn giảm bớt sự mệt mỏi khi cảnh báo SOC và nâng cao khả năng hiển thị cũng như phản hồi ban đầu trên các môi trường kết hợp.

Thông tin cơ bản

Tên công cụ
Darktrace
Danh mục
Bảo mật
Hình thức tính phí
Trả phí
Giá khởi điểm
Điểm tổng
2.61 / 5,00
Trang chính thức
https://darktrace.com
Cập nhật dữ liệu
19/07/2026
Đã kiểm chứng

Công cụ khác trong nhóm Bảo mật