ตลาดความปลอดภัยของอุปกรณ์ปลายทางและ EDR ทั่วโลกมีมูลค่าแตะ $16.40 พันล้าน โดย 88.0% ของอุปกรณ์ปลายทางในองค์กรใช้งานเซนเซอร์ EDR ทั้งนี้ CrowdStrike, Microsoft และ SentinelOne ครองส่วนแบ่งตลาดรวมกัน 64.0%, 75.0% ของการบุกรุกเป็นการโจมตีแบบไม่ใช้มัลแวร์ และเวลา Breakout เฉลี่ยของผู้โจมตีอยู่ที่ 62 นาที ในขณะที่แรนซัมแวร์เข้ารหัสอุปกรณ์ปลายทางได้ในเวลาเพียง 4.5 นาที และระบบ EDR อัตโนมัติสามารถกักกันการโจมตี 84% ได้ภายในเวลาไม่ถึง 60 วินาที แต่ 34% ของการละเมิดความปลอดภัยกลับแทรกซึมผ่านอุปกรณ์เงาที่ไม่ได้รับการจัดการ โดยมีค่าลิขสิทธิ์เฉลี่ย $54 ต่อเครื่องต่อปี ข้อมูลตัวเลขด้านล่างนี้มาจากการศึกษาวิจัยเชิงประจักษ์โดย IDC, Gartner, CrowdStrike, SentinelOne, Microsoft Security และ MITRE ATT&CK
TL;DR
- ตลาดการตรวจจับและตอบสนองของอุปกรณ์ปลายทาง (EDR), XDR และการปกป้องอุปกรณ์ปลายทางทั่วโลกมีมูลค่าถึง $16.40 พันล้าน (IDC)
- 88.0% ของแล็ปท็อป เวิร์กสเตชัน และเซิร์ฟเวอร์ในองค์กรได้รับการปกป้องโดยเอเจนต์ EDR เชิงพฤติกรรมยุคใหม่
- CrowdStrike Falcon, Microsoft Defender และ SentinelOne ครองส่วนแบ่งตลาด EDR สำหรับองค์กรรวมกัน 64.0%
- 62.0% ขององค์กรใน Fortune 500 ติดตั้งเซนเซอร์บนคลาวด์ของ CrowdStrike Falcon ทั่วทั้งโครงสร้างพื้นฐานขององค์กร
- 75.0% ของการบุกรุกองค์กรที่สำเร็จเป็นการโจมตีแบบไม่ใช้มัลแวร์ โดยใช้ข้อมูลประจำตัวที่ถูกขโมยและเครื่องมือ Living-off-the-Land
- เวลา Breakout เฉลี่ยทั่วโลกของผู้โจมตีตั้งแต่การบุกรุกอุปกรณ์แรกเริ่มไปจนถึงการเคลื่อนที่ในแนวราบผ่านเครือข่ายอยู่ที่ 62 นาที
- แรนซัมแวร์อัตโนมัติยุคใหม่เข้ารหัสไฟล์บนอุปกรณ์ปลายทางโดยใช้เวลาเฉลี่ย 4.5 นาทีหลังการเริ่มทำงาน (Sophos)
- เซนเซอร์ EDR เชิงพฤติกรรมสามารถแยกและกักกัน 84.0% ของช่องโหว่ที่กำลังโจมตีได้โดยอัตโนมัติภายในเวลาไม่ถึง 60 วินาที
- 78.0% ของเอเจนต์ EDR บน Windows ทำงานผ่านไดรเวอร์ตัวกรองระดับเคอร์เนล Ring 0 เพื่อตรวจสอบหน่วยความจำระดับต่ำ
- เซนเซอร์ EDR แบบเนทีฟบนคลาวด์ใช้พลังงาน CPU ต่ำมาก โดยเฉลี่ยเพียง 0.8% ถึง 1.8% บนเวิร์กสเตชันขององค์กร
- 34.0% ของการละเมิดเครือข่ายเริ่มต้นเจาะเข้าสู่เครือข่ายองค์กรผ่านอุปกรณ์เงาที่ไม่ได้รับการจัดการหรืออุปกรณ์ IoT ที่แปลกปลอม
- การสมัครสมาชิกซอฟต์แวร์ EDR และ XDR ระดับองค์กรมีค่าใช้จ่ายเฉลี่ย $54.00 ต่ออุปกรณ์ปลายทางที่ได้รับการปกป้องต่อปี (Gartner)
- การวิเคราะห์พฤติกรรมของ EDR ยุคใหม่สามารถบล็อกการดัมป์ข้อมูลประจำตัวในหน่วยความจำและการแทรกโค้ด Cobalt Strike ได้ถึง 96.0%
1. Market Sizing: $16.4B Industry and 88% Enterprise EDR Coverage
การตรวจวัดข้อมูลพฤติกรรมแบบเรียลไทม์และเซนเซอร์แมชชีนเลิร์นนิงอัตโนมัติบนอุปกรณ์ไคลเอนต์ทำให้แอนติไวรัสที่ตรวจจับด้วยลายเซ็นเพียงอย่างเดียวกลายเป็นสิ่งล้าสมัย IDC ประเมินมูลค่าตลาดนี้ไว้ที่ $16.40 พันล้าน
ความแพร่หลายของอุปกรณ์ปลายทาง: 88.0% ของเครื่องคอมพิวเตอร์ในองค์กรใช้งานเอเจนต์ EDR (อัตราการเติบโต CAGR ของ XDR อยู่ที่ +21.2%, Gartner) เพื่อตรวจสอบผังกระบวนการทำงานทั้งบนอุปกรณ์ระยะไกลและในสำนักงาน
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| มูลค่าตลาดการตรวจจับและตอบสนองของอุปกรณ์ปลายทาง (EDR), การตรวจจับและตอบสนองแบบขยาย (XDR) และการปกป้องอุปกรณ์ปลายทางทั่วโลก | $16.40 Billion มูลค่าตลาดความปลอดภัยของอุปกรณ์ปลายทางทั่วโลก | IDC / Gartner / Fortune Business Insights |
| สัดส่วนของแล็ปท็อป เวิร์กสเตชัน และเครื่องเสมือนบนคลาวด์ขององค์กรที่ใช้งานเอเจนต์ EDR ที่ทำงานอยู่ | 88.0% ของอุปกรณ์ปลายทางในองค์กรได้รับการปกป้องโดยเอเจนต์ EDR ยุคใหม่ | CrowdStrike Global Threat Report / Gartner |
| อัตราการเติบโตต่อปีของแพลตฟอร์มซอฟต์แวร์ Extended Detection and Response (XDR) ที่ขับเคลื่อนด้วย AI | +21.2% อัตราการเติบโตเฉลี่ยต่อปีแบบทบต้น (CAGR) | IDC Worldwide Modern Endpoint Security Report |
สถาปัตยกรรม Zero Trust และการยืนยันตัวตนแบบสิทธิ์ขั้นต่ำเชื่อมโยงกับ สถิติความปลอดภัย zero trust ของเรา แหล่งที่มา: IDC Worldwide Endpoint Security
2. Vendor Consolidation: 64% Top-3 Share and 75% Malware-Free Attacks
ผู้โจมตีสามารถหลบเลี่ยงตัวสแกนไฟล์ได้มากขึ้นเรื่อยๆ โดยการใช้ยูทิลิตีการดูแลระบบที่ถูกกฎหมาย เช่น PowerShell และ WMI 75.0% ของการบุกรุกเกิดขึ้นโดยไม่ใช้มัลแวร์
การกระจุกตัวของตลาด: CrowdStrike, Microsoft และ SentinelOne ครองส่วนแบ่งตลาด 64.0% (IDC) โดย CrowdStrike ปกป้อง 62.0% ของบริษัทใน Fortune 500
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ผู้นำส่วนแบ่งตลาด EDR: ส่วนแบ่งตลาดองค์กรรวมกันของ CrowdStrike Falcon, Microsoft Defender for Endpoint และ SentinelOne | 64.0% ส่วนแบ่งตลาด EDR ระดับองค์กรทั่วโลกที่ถือครองโดย CrowdStrike, Microsoft และ SentinelOne | IDC Worldwide Modern Endpoint Security Market Shares |
| ส่วนแบ่งตลาดองค์กรของ CrowdStrike Falcon: สัดส่วนขององค์กร Fortune 500 ที่ติดตั้งเซนเซอร์ CrowdStrike Falcon | 62.0% ของบริษัท Fortune 500 ปกป้องอุปกรณ์ปลายทางด้วย CrowdStrike Falcon | CrowdStrike Corporate Financial Disclosures (NASDAQ: CRWD) |
| อัตราการบุกรุกแบบไร้มัลแวร์: สัดส่วนของการบุกรุกทางไซเบอร์ที่ทำงานโดยไม่มีไฟล์มัลแวร์ (living-off-the-land, ข้อมูลประจำตัวที่ถูกขโมย, PowerShell) | 75.0% ของการบุกรุกองค์กรที่สำเร็จเป็นการโจมตีแบบไม่ใช้มัลแวร์ | CrowdStrike Global Threat Report |
เส้นทางการโจมตีของการละเมิดข้อมูลและข้อมูลประจำตัวที่ถูกบุกรุกเชื่อมโยงกับ สถิติการรั่วไหลของข้อมูล ของเรา แหล่งที่มา: CrowdStrike Global Threat Report
3. Speed Metrics & Ransomware: 62-Minute Breakout and 4.5-Min Encryption
การหยุดยั้งการบุกรุกจำเป็นต้องใช้ระบบอัตโนมัติด้านความปลอดภัยที่ทำงานเร็วกว่าที่ผู้โจมตีที่เป็นมนุษย์จะสามารถสอดแนมเครือข่ายได้ เวลา Breakout เฉลี่ยอยู่ที่ 62 นาที
ความเร็วในการเข้ารหัส: แรนซัมแวร์เข้ารหัสไดรฟ์ได้ในเวลา 4.5 นาที (Sophos) ทำให้กลไก EDR อัตโนมัติต้องแยกและกักกัน 84.0% ของช่องโหว่ภายในเวลาไม่ถึง 60 วินาที (SentinelOne)
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ตัวชี้วัดเวลา Breakout: เวลาเฉลี่ยที่ผู้โจมตีใช้ในการเคลื่อนที่ในแนวราบจากอุปกรณ์ปลายทางแรกที่ถูกบุกรุกไปยังโฮสต์อื่น | 62 นาที เวลา Breakout เฉลี่ยของผู้โจมตี (การ Breakout ในคดีอาชญากรรมไซเบอร์ที่เร็วที่สุด: 2 นาที 7 วินาที) | CrowdStrike Threat Hunting Telemetry |
| ความเร็วการทำงานของแรนซัมแวร์: เวลาเฉลี่ยที่แรนซัมแวร์อัตโนมัติใช้ในการเข้ารหัสไฟล์บนเครื่องหลังจากเริ่มทำงาน | 4.5 นาที เวลาเฉลี่ยในการเข้ารหัสไฟล์บนอุปกรณ์ปลายทางจนเสร็จสมบูรณ์ | Sophos State of Ransomware Report |
| อัตราการกักกันอุปกรณ์ปลายทางอัตโนมัติ: สัดส่วนของกระบวนการอันตรายที่ถูกยุติและอินเทอร์เฟซเครือข่ายที่ถูกตัดขาดภายใน 60 วินาทีโดย EDR เชิงพฤติกรรม | 84.0% ของช่องโหว่บนอุปกรณ์ปลายทางที่ทำงานอยู่ถูกกักกันโดยอัตโนมัติภายใน <60 วินาที | SentinelOne Autonomous Endpoint Telemetry |
กลยุทธ์การขู่กรรโชกของแรนซัมแวร์และช่องทางการโจมตีเชื่อมโยงกับ สถิติแรนซัมแวร์ ของเรา แหล่งที่มา: Sophos State of Ransomware
4. Kernel Architecture & Telemetry: 78% Ring 0 Drivers and 8.2k Daily Events
การผสานการทำงานเชิงลึกกับเคอร์เนลของระบบปฏิบัติการช่วยให้เซนเซอร์ความปลอดภัยสามารถสกัดกั้นการดัดแปลงหน่วยความจำที่เป็นอันตรายได้ก่อนที่จะเกิดการ Hooking ของ API 78.0% ของ EDR บน Windows ใช้ไดรเวอร์ Ring 0
ขนาดข้อมูลระยะไกล: อุปกรณ์ปลายทางสร้างเหตุการณ์ข้อมูลระยะไกล 8,200 เหตุการณ์ต่อวัน (Microsoft) ขณะที่ยังคงรักษาการใช้ CPU ไว้ในระดับต่ำเพียง 0.8% ถึง 1.8% บนแล็ปท็อปยุคใหม่
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การใช้ไดรเวอร์เซนเซอร์ระดับเคอร์เนล: สัดส่วนของเอเจนต์ EDR สำหรับ Windows ระดับองค์กรที่ทำงานผ่านไดรเวอร์โหมดเคอร์เนล Ring 0 (เทียบกับโหมดผู้ใช้) | 78.0% ของเอเจนต์ EDR สำหรับ Windows เชิงพาณิชย์ติดตั้งไดรเวอร์ตัวกรองเคอร์เนล Ring 0 | Microsoft Windows Security / CrowdStrike Technical Architecture |
| ผลกระทบต่อประสิทธิภาพการทำงาน: การใช้งาน CPU เฉลี่ยของเซนเซอร์ EDR แบบเนทีฟบนคลาวด์ระหว่างการตรวจสอบอย่างต่อเนื่อง | 0.8% ถึง 1.8% ผลกระทบต่อ CPU เฉลี่ยบนแล็ปท็อปสำหรับองค์กรยุคใหม่ | CrowdStrike Falcon / SentinelOne Benchmark Tests |
| เหตุการณ์ข้อมูลระยะไกลรายวันต่ออุปกรณ์: การสร้างกระบวนการ, การโหลด DLL และการแก้ไขรีจิสทรีที่บันทึกไว้ต่อเวิร์กสเตชันขององค์กร | 8,200 เหตุการณ์ข้อมูลระยะไกลดิบที่บันทึกต่ออุปกรณ์ปลายทางต่อวัน | Microsoft Defender for Endpoint Telemetry |
การจัดเก็บล็อกการทำงานของ SIEM และ SOC เชื่อมโยงกับ สถิติ siem soc ของเรา แหล่งที่มา: Microsoft Security Architecture
5. Unmanaged Endpoints & Cloud Linux: 34% Shadow Risk and 46% Linux Sensors
ผู้โจมตีมักจะสแกนเครือข่ายองค์กรเป็นประจำเพื่อค้นหาแล็ปท็อปแปลกปลอมและเซิร์ฟเวอร์ทดสอบที่ไม่ได้รับการตรวจสอบซึ่งไม่มีเซนเซอร์ความปลอดภัย 34.0% ของการละเมิดเริ่มต้นจากอุปกรณ์ที่ไม่ได้รับการจัดการ
ปริมาณงานบนคลาวด์: 46.0% ของการติดตั้งเซนเซอร์ใหม่มุ่งเน้นการปกป้องคอนเทนเนอร์คลาวด์ Linux (Wiz) ขณะที่ความครอบคลุมของ EDR บนอุปกรณ์พกพาอยู่ที่ 32.0% (Gartner)
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ความเสี่ยงจากอุปกรณ์ที่ไม่ได้รับการจัดการและอุปกรณ์เงา: สัดส่วนของการละเมิดเครือข่ายที่เกิดจากแล็ปท็อปที่ไม่ได้รับการจัดการ อุปกรณ์ IoT หรือผู้รับเหมาที่ไม่มี EDR | 34.0% ของการละเมิดเครือข่ายเริ่มต้นเจาะเข้ามาผ่านอุปกรณ์เงาที่ไม่ได้รับการจัดการ | Palo Alto Networks Unit 42 Incident Response Report |
| การนำ Mobile EDR มาใช้: สมาร์ทโฟนและแท็บเล็ตขององค์กรที่ได้รับการปกป้องโดยระบบป้องกันภัยคุกคามบนมือถือ (MTD) / Mobile EDR | 32.0% ของอุปกรณ์พกพาขององค์กรมีการติดตั้ง Mobile EDR ที่ทำงานอยู่ | Gartner Market Guide for Mobile Threat Defense |
| การเติบโตของอุปกรณ์ Linux & คอนเทนเนอร์บนคลาวด์: สัดส่วนของการติดตั้งเซนเซอร์ EDR ใหม่บนเซิร์ฟเวอร์คลาวด์ Linux และโฮสต์คอนเทนเนอร์ Kubernetes | 46.0% ของการติดตั้งเซนเซอร์ EDR ใหม่ปกป้องเวิร์กโหลด Linux บนคลาวด์ | Wiz / Datadog Container Security Report |
สถานะความปลอดภัยบนคลาวด์และการกำหนดค่าคอนเทนเนอร์ผิดพลาดเชื่อมโยงกับ สถิติสถานะความปลอดภัยบนคลาวด์ ของเรา แหล่งที่มา: Palo Alto Networks Unit 42
6. Economics & Memory Exploits: $54/Seat Costs and 96% Exploit Blocking
การย้อนกลับสถานะสำเนาเงาของไดรฟ์ (Volume Shadow Rollback) อัตโนมัติช่วยให้องค์กรสามารถกู้คืนไฟล์ที่ถูกเข้ารหัสกลับคืนมาได้โดยไม่ต้องเจรจากับอาชญากรไซเบอร์ 76.0% ของไฟล์ได้รับการกู้คืนผ่านการย้อนกลับของ EDR
ต้นทุนการอนุญาตให้ใช้สิทธิ์: การสมัครสมาชิก EDR ระดับองค์กรมีค่าใช้จ่ายเฉลี่ย $54.00 ต่ออุปกรณ์ปลายทางต่อปี (Gartner) โดยสามารถบล็อกการแทรกหน่วยความจำและสัญญาณบีคอนของ Cobalt Strike ได้ถึง 96.0% (MITRE)
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ค่าใช้จ่ายของซอฟต์แวร์ความปลอดภัยของอุปกรณ์ปลายทาง: ค่าสมัครสมาชิกซอฟต์แวร์รายปีเฉลี่ยต่ออุปกรณ์ปลายทางขององค์กรที่ได้รับการปกป้อง ($38 ถึง $95/เครื่อง/ปี) | $54.00 ค่าลิขสิทธิ์รายปีเฉลี่ยต่ออุปกรณ์สำหรับ EDR/XDR ระดับองค์กร | Gartner IT Budget and Software Pricing Benchmarks |
| การบรรเทาการแทรกหน่วยความจำและ living-off-the-land: ประสิทธิภาพของการวิเคราะห์พฤติกรรม EDR ในการบล็อกการทำงานของ Cobalt Strike และ Mimikatz ในหน่วยความจำ | 96.0% ของความพยายามแทรกหน่วยความจำและดัมป์ข้อมูลประจำตัวถูกสกัดกั้นโดย EDR ยุคใหม่ | MITRE ATT&CK Enterprise Evaluations |
| การย้อนกลับและการกู้คืนไฟล์: อุปกรณ์ที่กู้คืนสู่สถานะก่อนเกิดแรนซัมแวร์ได้สำเร็จผ่านการย้อนกลับของ EDR สำเนาเงาในเครื่องโดยไม่ต้องจ่ายค่าไถ่ | 76.0% ของไฟล์ที่ได้รับผลกระทบได้รับการกู้คืนสำเร็จผ่านการย้อนกลับ Volume Shadow อัตโนมัติของ EDR | SentinelOne Autonomous Rollback Metrics |
Summary: Endpoint Security & EDR by the Numbers
| ตัวชี้วัด | ค่า | แหล่งที่มาหลัก |
|---|---|---|
| มูลค่าตลาดความปลอดภัยของอุปกรณ์ปลายทางทั่วโลก | $16.40 Billion | IDC / Gartner / Fortune |
| อุปกรณ์ปลายทางขององค์กรที่ได้รับการปกป้องโดย EDR | 88.0% of endpoints | CrowdStrike / Gartner |
| อัตราการเติบโต CAGR ของตลาดซอฟต์แวร์ XDR | +21.2% CAGR | IDC Endpoint Security |
| ส่วนแบ่งของผู้จำหน่าย EDR 3 อันดับแรก (CrowdStrike, MS, SentinelOne) | 64.0% combined share | IDC Vendor Shares |
| บริษัท Fortune 500 ที่ติดตั้ง CrowdStrike Falcon | 62.0% of Fortune 500 | CrowdStrike Financials |
| การบุกรุกแบบไร้มัลแวร์ (ข้อมูลประจำตัวที่ถูกขโมย) | 75.0% malware-free | CrowdStrike Threat Report |
| เวลา Breakout เฉลี่ยของผู้โจมตี | 62 minutes | CrowdStrike Telemetry |
| เวลาที่แรนซัมแวร์ใช้ในการเข้ารหัสไฟล์บนอุปกรณ์ | 4.5 minutes | Sophos State of Ransomware |
| ช่องโหว่ที่ถูกกักกันภายในเวลา <60 วินาที | 84.0% quarantined | SentinelOne Autonomous |
| โซลูชัน Windows EDR ที่ใช้ไดรเวอร์เคอร์เนล Ring 0 | 78.0% kernel drivers | Microsoft Security Architecture |
| การใช้พลังงาน CPU เฉลี่ยของเซนเซอร์ EDR ยุคใหม่ | 0.8% - 1.8% CPU load | CrowdStrike / SentinelOne |
| เหตุการณ์ข้อมูลระยะไกลดิบที่บันทึกต่ออุปกรณ์ / วัน | 8,200 events / endpoint | Microsoft Defender Data |
| การละเมิดความปลอดภัยที่มีจุดเริ่มต้นจากอุปกรณ์ที่ไม่ได้รับการจัดการ | 34.0% from unmanaged | Palo Alto Unit 42 |
| ค่าใช้จ่ายเฉลี่ยต่อปีต่อใบอนุญาตอุปกรณ์ปลายทาง | $54.00 / endpoint / year | Gartner IT Budget Benchmarks |
| การโจมตีด้วยการแทรกหน่วยความจำที่ถูกบล็อกโดย EDR | 96.0% blocked | MITRE ATT&CK Evaluations |
Methodology and Sources
สถิติในรายงานฉบับนี้รวบรวมจากข้อมูลสรุปส่วนแบ่งตลาดของ IDC และ Gartner, รายงานการล่าภัยคุกคามและการวัดระยะไกลจาก CrowdStrike และ SentinelOne, เอกสารเปิดเผยสถาปัตยกรรมแพลตฟอร์มจาก Microsoft Security, การประเมินประสิทธิภาพอิสระจากการประเมิน MITRE ATT&CK และรายงานการตอบสนองต่อเหตุการณ์จาก Sophos และ Palo Alto Networks Unit 42
-
IDC & Gartner: Worldwide Modern Endpoint Security Market Shares, XDR Forecasts, and Mobile Threat Defense (ตลาดมูลค่า $16.4B, ส่วนแบ่ง 64% ของ 3 ผู้นำ, CAGR +21.2%)
-
CrowdStrike (NASDAQ: CRWD): Global Threat Report: Adversary Breakout Times, Malware-Free Intrusions, and Falcon Telemetry (ไร้มัลแวร์ 75%, Breakout ใน 62 นาที, 62% ของ Fortune 500)
-
SentinelOne (NYSE: S): Autonomous Endpoint Telemetry, Local Rollback Metrics, and MITRE ATT&CK Results (กักกัน 84% ใน <60 วินาที, ย้อนกลับไฟล์ 76%)
-
Microsoft Security: Defender for Endpoint Telemetry, Ring 0 Kernel Architecture, and Daily Event Volumes (8,200 เหตุการณ์ต่อวัน, การใช้งานในองค์กร 88%)
-
Sophos & Palo Alto Networks Unit 42: State of Ransomware and Incident Response Report: Encryption Speeds and Unmanaged Devices (เข้ารหัสใน 4.5 นาที, จุดเริ่มต้นที่ไม่ได้รับการจัดการ 34%)
-
Data watch: สถิติความปลอดภัยของอุปกรณ์ปลายทางสะท้อนถึงโซลูชัน EDR สำหรับองค์กร, การตรวจจับและตอบสนองแบบขยาย (XDR), ระบบป้องกันภัยคุกคามบนมือถือ (MTD) และแพลตฟอร์มการป้องกันอุปกรณ์ปลายทาง (EPP) โดยซอฟต์แวร์แอนติไวรัสสำหรับผู้บริโภคตามบ้านทั่วไปจะถูกจัดหมวดหมู่แยกต่างหาก
-
Last updated: สิงหาคม 2026 ข้อมูลสรุปนี้ได้รับการอัปเดตเป็นรายไตรมาสเมื่อมีการเผยแพร่ข้อมูลสรุปส่วนแบ่งตลาดของ IDC รายงานภัยคุกคามของ CrowdStrike และรอบการประเมินของ MITRE ATT&CK