ReviewAI
Xếp hạngDanh mụcKhám pháTạp chíSo sánhMiễn phíTừ điển
🛡️Bảo mật
Logo SentinelOne

SentinelOne

Trả phíĐa ngôn ngữĐã kiểm chứng thực tếCó đánh giá biên tậpMới

SentinelOne là sản phẩm an ninh mạng có chức năng phát hiện, ngăn chặn và ứng phó với các mối đe dọa về điểm cuối, đám mây và danh tính bằng cách sử dụng nền tảng Singularity kết hợp AI. Nó có thể phân tích hành vi của phần mềm độc hại và ransomware trước và sau khi thực thi, đồng thời tự động hóa quá trình cô lập thiết bị nạn nhân, dừng quá trình và sửa chữa chúng. Tương quan các sự kiện liên quan đến thiết bị, khối lượng công việc trên đám mây và danh tính bằng XDR để trực quan hóa luồng tấn công. Thích hợp cho các công ty cỡ trung bình, công ty lớn và tổ chức có nhiều thiết bị được quản lý muốn tăng tốc độ phản hồi của SOC.

Điểm tổng
1.98
/ 5,00

Chấm trên cùng một thước đo với mọi công cụ

Truy cập trang chính thức ↗Thêm vào so sánh

Tóm tắt đánh giá SentinelOne

Kết luận
SentinelOne thuộc danh mục Bảo mật. Điểm biên tập: 39.59/100.
Giá
Trả phí
Phù hợp với
Các công ty cỡ trung bình thiếu nhân sự SOC và khó giám sát 24 giờ một ngày
Điểm mạnh
Tăng tốc ứng phó sự cố
Lưu ý
Màn hình chỉ có tiếng Anh và không hỗ trợ tiếng Nhật.
Thay thế
Tessian, Vectra AI, Credo AI

SentinelOne là gì?

1. Chì

SentinelOne là một nền tảng bảo mật điểm cuối gốc AI với cốt lõi là "Nền tảng đơn lẻ" AI được cấp bằng sáng chế. Nó bảo vệ các điểm cuối, đám mây và danh tính, tự động phát hiện, ngăn chặn và đẩy lùi các mối đe dọa. Mục tiêu thực hiện chính là các công ty cỡ trung bình ở Nhật Bản, nơi nhân sự SOC rất chặt chẽ và việc giám sát 24/7 rất khó khăn, cũng như hệ thống thông tin và bộ phận bảo mật của các công ty lớn đang gấp rút chuẩn hóa EDR tại các cơ sở toàn cầu của họ.

2. Chức năng chính

Phát hiện trước bằng AI hành vi: Học máy phân tích hành vi của quy trình mà không cần dựa vào chữ ký. Nó hoạt động liên tục ngay cả trên các thiết bị ngoại tuyến không có kết nối internet, chặn phần mềm ransomware không xác định trước khi nó bắt đầu. Khôi phục bằng 1 cú nhấp chuột: Khôi phục các tệp được mã hóa hoặc giả mạo về trạng thái trước khi bị tấn công chỉ bằng một cú nhấp chuột. Việc phục hồi thiệt hại mà trước đây phải mất vài ngày giờ có thể giảm xuống chỉ còn vài phút. Phân tích tương quan tự động theo cốt truyện: Tự động chuyển đổi hàng trăm cảnh báo cho mỗi sự cố thành dạng cây, giảm thời gian điều tra ban đầu khoảng 60-80% so với các phương pháp thông thường. Khả năng hiển thị tài sản với Ranger: Sử dụng các AI agent hiện có làm cảm biến để phát hiện các thiết bị không được quản lý và IoT, đồng thời kiểm kê bề mặt tấn công của bạn mà không mất thêm phí.

3. Biên bản xác minh biên tập

Giá công khai là Core $69,99, Control $79,99 và Complete $179,99 (phí hàng năm/đơn vị điểm cuối). Complete là một lựa chọn thực tế nếu bạn muốn sử dụng đầy đủ chức năng EDR/XDR. Việc chúng tôi không đạt được kết quả dương tính giả nào trong nhiều năm trong đánh giá MITER ATT&CK là điểm khác biệt lớn nhất với Microsoft Defender, vốn đòi hỏi nhiều công sức để điều chỉnh cài đặt. Theo tính toán cho một công ty cỡ trung bình (500 thiết bị), nếu chi phí ứng phó với một sự cố ransomware (trung bình 4 triệu đến 8 triệu yên Nhật) có thể được ngăn chặn bằng khoản đầu tư hàng năm khoảng 90.000 đô la, ROI sẽ nằm trong phạm vi phục hồi trong năm đầu tiên. Có ước tính rằng số giờ làm việc phân loại chính cho các nhà phân tích SOC có thể giảm từ 20 đến 40 giờ mỗi tháng, điều này rất hợp lý so với chi phí sản xuất nội bộ cho hệ thống 24/7.

4. Người dùng dự kiến

Nó lý tưởng cho các nhóm hệ thống thông tin và bảo mật có địa điểm trên toàn cầu, những người thoải mái vận hành giao diện người dùng tiếng Anh và cho các công ty vừa và lớn muốn bù đắp sự thiếu hụt nhân sự SOC bằng tự động hóa. Mặt khác, đây có thể là một khoản đầu tư quá mức đối với các doanh nghiệp nhỏ ưu tiên hỗ trợ giao diện người dùng và ngôn ngữ tiếng Nhật mạnh mẽ hoặc chủ sở hữu duy nhất có thể sử dụng phần mềm chống vi-rút có giá vài nghìn yên Nhật mỗi tháng, vì vậy trước tiên họ nên xem xét các lựa chọn như Bộ bảo vệ Microsoft 365.

Điểm mạnh & điểm yếu

Điểm mạnh

  • Tăng tốc ứng phó sự cố
  • Phát hiện các mối đe dọa bảo mật trong thời gian thực
  • Tự động phát hiện lỗ hổng
  • Tự động tạo báo cáo bảo mật

Điểm yếu

  • Màn hình chỉ có tiếng Anh và không hỗ trợ tiếng Nhật.
  • Các gói trả phí hơi đắt
  • Độ chính xác của tiếng Nhật thấp hơn một chút so với tiếng Anh.

Đánh giá của ban biên tập

Một người chơi chính trong bảo mật điểm cuối AI. Tính năng phát hiện mối đe dọa theo thời gian thực + phản hồi tự động + xử lý khôi phục tự động và phát hiện phần mềm độc hại không xác định dựa trên ML/AI là những điểm nổi bật. Định giá màn hình/điểm cuối hàng tháng cho doanh nghiệp, được thực hiện bởi nhiều công ty lớn (Fortune 500) với tư cách là các công ty giao dịch công khai. Được thiết kế để "phản hồi tự động" trong danh mục cạnh tranh của CrowdStrike, đây là lựa chọn được yêu thích trong lĩnh vực EDR/XDR.

Phù hợp với những ai

  • Hệ thống cấp trung thiếu nhân viên SOC
  • Các công ty khó giám sát 24/24
  • Các công ty lớn gấp rút chuẩn hóa EDR
  • Các CISO muốn tăng cường các biện pháp đối phó đòi tiền chuộc của họ

SentinelOne giải quyết vấn đề gì

  1. 1Không thể chủ động phát hiện các mối đe dọa chưa xác định
  2. 2Phản hồi ban đầu bị trì hoãn do có quá nhiều cảnh báo
  3. 3Phải mất vài ngày để phục hồi sau thiệt hại tiền chuộc.
  4. 4Không thể hiểu các thiết bị không được quản lý và IoT

Công cụ thay thế SentinelOne

Công cụĐiểmXem chi tiết
SentinelOne (đang xem)1.98
Tessian2.05Chi tiết →
Vectra AI1.88Chi tiết →
Credo AI1.46Chi tiết →
Private AI0.71Chi tiết →
So sánh chi tiết →

Câu hỏi thường gặp về SentinelOne

SentinelOne có thể làm gì?+

SentinelOne tự động phát hiện, ngăn chặn và ứng phó mối đe dọa từ thiết bị, đám mây và danh tính với một nền tảng Singularity duy nhất.

SentinelOne có miễn phí sử dụng không?+

Sự hiện diện hay vắng mặt của gói miễn phí không được nêu trong thông tin trình bày. Trước khi cài đặt, vui lòng kiểm tra hai điểm trên trang web chính thức: liệu có bản dùng thử hay không và các điều khoản sử dụng.

Các gói giá cho SentinelOne là gì?+

Gói giá hiển thị là không áp dụng. Khi so sánh giá, bạn có thể dễ dàng đưa ra quyết định bằng cách kiểm tra ba điểm: số lượng thiết bị, phạm vi XDR và ​​​​sửa chữa tự động.

SentinelOne có hỗ trợ tiếng Nhật không?+

Thông tin trình bày không đề cập đến việc có giao diện người dùng tiếng Nhật hay hỗ trợ tiếng Nhật hay không. Vui lòng kiểm tra màn hình quản lý, thông báo và hỗ trợ trước khi ký hợp đồng.

Các lựa chọn thay thế cho SentinelOne là gì?+

Tên công cụ thay thế cụ thể không được liệt kê trong thông tin trình bày. Khi so sánh, vui lòng kiểm tra trên 3 trục: EDR, XDR và ​​​​tương thích với đám mây/ID.

Ai nên sử dụng SentinelOne?+

SentinelOne dành cho các tổ chức có nhiều thiết bị đầu cuối quản lý, chẳng hạn như các công ty cỡ vừa và doanh nghiệp lớn. Thích hợp cho các ứng dụng mà bạn muốn tăng tốc độ tương thích SOC.

Thông tin cơ bản

Tên công cụ
SentinelOne
Danh mục
Bảo mật
Hình thức tính phí
Trả phí
Giá khởi điểm
Điểm tổng
1.98 / 5,00
Trang chính thức
https://www.sentinelone.com
Cập nhật dữ liệu
28/07/2026
Đã kiểm chứng

Công cụ khác trong nhóm Bảo mật