XDR

Расширенное обнаружение и реагирование, на всех уровнях

Отдельное событие почти никогда не инцидент; их совокупность — обычно да. Vigilioo читает активность устройства, сеть, файлы и экран вместе, а реагирование живёт в той же консоли, что подняла тревогу.

4

связанных уровня

15 с

между отчётами агента

1 консоль

обнаружение и реагирование

7 дней

бесплатно, без карты

Понятие

Что XDR действительно связывает

XDR — расширенное обнаружение и реагирование — это чтение сигналов из разных источников вместе, а не по одному: конечная точка, сеть, идентификация, файлы. Отдельное событие почти никогда не инцидент. Их совокупность — обычно да.

Копирование большого файла само по себе ничего не значит. Копирование большого файла в нерабочее время на съёмный носитель через несколько дней после заявления об уходе значит очень многое — и видит это именно корреляция.

Активность устройства

Что запускалось, кто был за клавиатурой и что покинуло машину.

Сеть

Открытые сайты и IP-адреса и трафик, который не совпадает со сменой.

Файлы

Папки и файлы, которые открывали, копировали или удаляли, со следом аудита.

Экран

Снимки, которые читает компьютерное зрение, в поиске того, что выбивается из шаблона.

На практике

Обнаружение, которое приносит свой контекст

Оповещение приходит с цепочкой, породившей подозрение, а не с сухой строкой журнала.

Корреляция между уровнями

Активность, сеть, файлы и экран читаются как одна история, а не как четыре отдельных потока.

ИИ против внутренней угрозы

Снимки экрана анализирует компьютерное зрение, отмечая то, что выходит за привычный шаблон.

Оповещение с контекстом

Служба безопасности получает цепочку, породившую подозрение, с устройством и временем.

След аудита

Кто, к чему и когда получал доступ — запись, превращающая подозрение в доказательство.

Контроль портов и передач

USB и Bluetooth закрыты политикой, а каждая копия на съёмный носитель зафиксирована.

Предупредительная блокировка

Один клик выводит машину из работы и приостанавливает доступ этого человека к системам.

Как это работает

От сигнала к реагированию

Четыре шага — и четвёртый происходит в той же консоли, что и первый.

1

Собрать

Агент сообщает об активности, сети, файлах и экране каждые 15 секунд, с подписью.

2

Связать

Платформа читает эти сигналы вместе и сравнивает с обычным шаблоном самого устройства.

3

Оповестить

То, что выбивается из шаблона, доходит до службы безопасности вместе с породившей его цепочкой.

4

Отреагировать

Отключить порты, заблокировать программы, заблокировать устройство или выключить его — с того же экрана.

Вопросы

XDR, EDR и SIEM: о чём спрашивают

В том числе о том, где платформа останавливается.

Хотите увидеть связанное оповещение от начала до конца?

Расскажите о размере парка устройств и о том, что тревожит вашу службу безопасности. Пройдём обнаружение и реагирование на данных вашей же работы.

Записаться на демонстрацию

Готовы следить за командой с точностью?

Начните бесплатно сегодня. Карта не нужна. Настройка меньше чем за 5 минут.

7 дней бесплатно
Без карты
Отмена в любой момент
Мониторинг экрана в реальном времениБлокировка USB-портов и BluetoothКонтроль смен с автоматическим учётом времениСайты и программы, разрешённые политикойМестоположение и географические границыПревентивная блокировка устройстваОтчёты о продуктивности командыСквозное шифрование AES-256Мониторинг экрана в реальном времениБлокировка USB-портов и BluetoothКонтроль смен с автоматическим учётом времениСайты и программы, разрешённые политикойМестоположение и географические границыПревентивная блокировка устройстваОтчёты о продуктивности командыСквозное шифрование AES-256