Rozszerzone wykrywanie i reagowanie, na każdej warstwie
Pojedyncze zdarzenie prawie nigdy nie jest incydentem; ich zestaw zwykle tak. Vigilioo czyta razem aktywność urządzenia, sieć, pliki i ekran — a reakcja jest w tej samej konsoli, która podniosła alert.
4
skorelowane warstwy
15 s
między zgłoszeniami
1 konsola
wykrywanie i reagowanie
7 dni
za darmo, bez karty
Pojęcie
Co XDR naprawdę koreluje
XDR — rozszerzone wykrywanie i reagowanie — to czytanie sygnałów z różnych źródeł razem, zamiast po kolei: endpoint, sieć, tożsamość, pliki. Pojedyncze zdarzenie prawie nigdy nie jest incydentem. Ich zestaw zwykle tak.
Skopiowanie dużego pliku nic nie mówi. Skopiowanie dużego pliku po godzinach, na nośnik wymienny, kilka dni po złożeniu wypowiedzenia, mówi bardzo wiele — i to widzi właśnie korelacja.
Aktywność urządzenia
Co zostało uruchomione, kto był przy klawiaturze i co opuściło maszynę.
Sieć
Odwiedzone witryny i adresy IP oraz ruch, który nie pasuje do zmiany.
Pliki
Foldery i pliki otwarte, skopiowane lub usunięte, ze ścieżką audytu.
Ekran
Zrzuty odczytywane przez wizję komputerową, w poszukiwaniu tego, co odbiega od wzorca.
W praktyce
Wykrywanie, które przynosi własny kontekst
Alert przychodzi z sekwencją, która wzbudziła podejrzenie — nie z samą linią logu.
Korelacja między warstwami
Aktywność, sieć, pliki i ekran czytane jako jedna historia, a nie cztery osobne źródła.
SI przeciw zagrożeniu wewnętrznemu
Zrzuty ekranu analizowane przez wizję komputerową, oznaczające to, co wychodzi poza zwykły wzorzec.
Alert z kontekstem
Zespół bezpieczeństwa dostaje sekwencję, która wzbudziła podejrzenie, wraz z urządzeniem i godziną.
Ścieżka audytu
Kto, do czego i kiedy miał dostęp — zapis, który zamienia podejrzenie w dowód.
Kontrola portów i transferów
USB i Bluetooth zamknięte polityką, a każda kopia na nośnik wymienny zarejestrowana.
Blokada zapobiegawcza
Jedno kliknięcie wyłącza maszynę z użytku i zawiesza dostęp tej osoby w systemach.
Jak to działa
Od sygnału do reakcji
Cztery kroki — a czwarty dzieje się w tej samej konsoli co pierwszy.
Zbierz
Agent zgłasza aktywność, sieć, pliki i ekran co 15 sekund, z podpisem.
Skoreluj
Platforma czyta te sygnały razem i na tle własnego wzorca urządzenia.
Zaalarmuj
To, co odbiega od wzorca, trafia do zespołu bezpieczeństwa z sekwencją, która to wywołała.
Zareaguj
Odetnij porty, zablokuj programy, zablokuj urządzenie lub je wyłącz — z tego samego ekranu.
Pytania
XDR, EDR i SIEM: o co pytają
Łącznie z tym, gdzie platforma się zatrzymuje.
Chcesz zobaczyć skorelowany alert od początku do końca?
Powiedz nam, jak duża jest flota i co niepokoi Twój zespół bezpieczeństwa. Przechodzimy wykrywanie i reagowanie na danych z Twojej własnej operacji.
Odkrywaj dalej
Gotowy monitorować swój zespół z precyzją?
Zacznij za darmo już dziś. Bez karty. Konfiguracja w mniej niż 5 minut.