XDR

Udvidet registrering og respons, i alle lag

En enkelt hændelse er næsten aldrig en hændelse i sikkerhedsforstand; mønstret er det som regel. Vigilioo læser enhedsaktivitet, netværk, filer og skærm samlet — og responsen bor i den samme konsol, der rejste alarmen.

4

korrelerede lag

15 s

mellem agentens rapporter

1 konsol

registrering og respons

7 dage

gratis, uden kort

Begrebet

Hvad XDR faktisk korrelerer

XDR — udvidet registrering og respons — er at læse signaler fra forskellige kilder samlet i stedet for ét ad gangen: endpoint, netværk, identitet, filer. En enkelt hændelse er næsten aldrig en sikkerhedshændelse. Mønstret er det som regel.

At kopiere en stor fil siger ingenting. At kopiere en stor fil uden for arbejdstid, til et flytbart medie, få dage efter en opsigelse, siger til gengæld meget — og det er korrelationen, der ser det.

Enhedsaktivitet

Hvad der kørte, hvem der sad ved tastaturet, og hvad der forlod maskinen.

Netværk

Besøgte sider og IP-adresser, og trafik der ikke passer til vagten.

Filer

Mapper og filer der er åbnet, kopieret eller slettet, med revisionsspor.

Skærm

Optagelser læst af computersyn, på jagt efter det, der bryder mønstret.

I praksis

Registrering, der har konteksten med

Alarmen kommer med den kæde, der skabte mistanken — ikke med en nøgen logline.

Korrelation på tværs af lag

Aktivitet, netværk, filer og skærm læst som én historie, ikke som fire adskilte kilder.

AI mod insidertrusler

Skærmbilleder analyseret med computersyn, der markerer det, som falder uden for det sædvanlige.

Alarm med kontekst

Sikkerhedsteamet får kæden bag mistanken, med enhed og tidspunkt.

Revisionsspor

Hvem der tilgik hvad og hvornår — registret, der gør mistanke til bevis.

Kontrol af porte og overførsler

USB og Bluetooth lukket via politik, og hver kopi til flytbart medie registreret.

Forebyggende låsning

Ét klik tager maskinen ud af brug og suspenderer personens adgang i systemerne.

Sådan virker det

Fra signal til respons

Fire trin — og det fjerde sker i samme konsol som det første.

1

Indsaml

Agenten rapporterer aktivitet, netværk, filer og skærm hvert 15. sekund, signeret.

2

Korreler

Platformen læser signalerne samlet og op mod enhedens eget normalbillede.

3

Alarmér

Det, der bryder mønstret, når sikkerhedsteamet med den kæde, der skabte det.

4

Reagér

Luk porte, blokér programmer, lås enheden eller sluk den — fra samme skærm.

Spørgsmål

XDR, EDR og SIEM: det man spørger om

Også om, hvor platformen stopper.

Vil du se en korreleret alarm fra ende til anden?

Fortæl os, hvor stor enhedsparken er, og hvad der bekymrer jeres sikkerhedsteam. Vi gennemgår registrering og respons med data fra jeres egen drift.

Book en demo

Klar til at overvåge dit team med præcision?

Kom gratis i gang i dag. Intet kort nødvendigt. Klar på under 5 minutter.

7 dages gratis prøveperiode
Intet kort
Opsig når som helst
Skærmovervågning i realtidLåsning af USB-porte og BluetoothVagtstyring med automatisk tidsregistreringSider og programmer tilladt af politikPlacering og geografiske grænserForebyggende låsning af enhedenProduktivitetsrapporter for teametAES-256-kryptering hele vejenSkærmovervågning i realtidLåsning af USB-porte og BluetoothVagtstyring med automatisk tidsregistreringSider og programmer tilladt af politikPlacering og geografiske grænserForebyggende låsning af enhedenProduktivitetsrapporter for teametAES-256-kryptering hele vejen