تشخیص و پاسخ نقطه پایانی (EDR)
شناسایی و پاسخ به تهدیدات در نقطه پایانی (EDR) یک فناوری پیشرفته است که برای شناسایی رفتارهای غیرعادی و نقضهای امنیتی، ارزیابی ریسک، مدیریت حوادث، تحلیل رویدادها و رفع تهدیدات به کار میرود.
ابزار نظارت سازمانی ESET
نظارت عالی و رفع هماهنگ تهدیدات، با راهکار ESET EDR
چرا راهکارهای شناسایی و پاسخ به تهدیدات در نقطه پایانی موثر و کاربردی هستند؟
پاسخ به تهدیدات پیشرفته مستمر (APT)
ESET Enterprise Inspector با قابلیتهای جستوجوی تهدیدات، بهطور پیشگیرانه از حملات آینده، از جمله تهدیدات پیچیده APT، جلوگیری میکند.
بهبود مدیریت ریسک
ESET Enterprise Inspector با تجزیه و تحلیل حجم زیادی از دادهها در زمان واقعی، زمان پاسخ را کاهش داده، مشکلات امنیتی را برطرف کرده و وضعیت کلی امنیتی سازمان را ارتقا میدهد.
افزایش دید و نظارت مؤثر
شناسایی سریع تهدیدات داخلی، حملات فیشینگ و دیگر حملات متداول که معمولاً سازمانها را هدف قرار میدهند.
آیا نگران
انواع جدید باجافزارها هستید؟
یک کسبوکار به ابزارهای اضافی نیاز دارد تا بهطور پیشگیرانه باجافزارها را شناسایی کند و علاوه بر آن، در صورتی که رفتار مشابه باجافزار در شبکه مشاهده شد، بهطور سریع از آن مطلع شود.
آیا نگران
شناسایی رفتارهای غیرعادی و تکرار تخلفات هستید؟
برخی از کاربران در شبکه شما بهطور مداوم در معرض بدافزارها قرار میگیرند. همان کاربران بارها و بارها به این بدافزارها آلوده میشوند.
آیا نگران
شناسایی و مقابله با تهدیدات هستید؟
سیستم هشدار اولیه یا مرکز عملیات امنیتی (SOC) شما هشدار جدیدی درباره یک تهدید دریافت کرده است. گامهای بعدی شما چیست؟
کاربردهای متداول
تشخیص و پاسخ نقطه پایانی (EDR)
ابزار نظارت سازمانی ESET
ابزار شناسایی و پاسخ به تهدیدات نقطه پایانی از ESET که امکان نظارت جامع و مستمر بر فعالیتهای نقطه پایانی در زمان واقعی، تحلیل عمیق فرآیندهای مشکوک و پاسخ سریع به حوادث و نقضها را فراهم میآورد. همراه با پلتفرم حفاظت نقطه پایانی ESET، ESET Enterprise Inspector یک راهکار جامع برای پیشگیری، شناسایی و رفع تهدیدات که قادر است به موارد زیر رسیدگی کند
- شناسایی تهدیدات پیشرفته مستمر (APT)
- جلوگیری از حملات بدون فایل
- مسدود کردن تهدیدات روز صفر
- حفاظت در برابر باجافزارها
- جلوگیری از نقض سیاستهای شرکت
چه ویژگی راهکار ESET را متمایز میکند؟
رابط برنامهنویسی قابل دسترسی (API)
ESET Enterprise Inspector دارای یک رابط برنامهنویسی باز (API) است که امکان دسترسی به اطلاعات شناسایی تهدیدات و اقدامات اصلاحی را فراهم میکند. این قابلیت، ادغام مؤثر با ابزارهایی مانند SIEM، SOAR، سیستمهای مدیریت تیکت و سایر ابزارهای مشابه را امکانپذیر میسازد.
پشتیبانی از چند پلتفرم
ESET Enterprise Inspector از سیستمعاملهای Windows و macOS پشتیبانی میکند که آن را به گزینهای ایدهآل برای محیطهای چندپلتفرمی تبدیل کرده است.
دسترسی از راه دور
ESET Enterprise Inspector دارای قابلیتهای PowerShell از راه دور است که به مهندسین امنیت این امکان را میدهد تا بهطور ریموت سیستمهای سازمان خود را بررسی و پیکربندی کنند. این ویژگی، امکان واکنش به تهدیدات را فراهم میکند بدون آنکه جریان کاری کاربران مختل شود.
شناسایی تهدیدات
با استفاده از فیلترهای داده، میتوانید اطلاعات را بر اساس عواملی مانند محبوبیت فایل، شهرت، امضای دیجیتال، رفتار یا اطلاعات زمینهای تجزیه و تحلیل کرده و تهدیدات بالقوه را شناسایی و مقابله کنید.
ایزولهسازی با یک کلیک
با تعیین سیاستهای دسترسی شبکه، میتوانید به سرعت از گسترش بدافزار در شبکه جلوگیری کنید. تنها با یک کلیک در رابط کاربری ESET Enterprise Inspector، دستگاههای آلوده را از شبکه ایزوله کرده و بهسادگی آنها را به حالت عادی بازگردانید.
معماری باز و قابلیت یکپارچگی
ESET Enterprise Inspector یک شناسایی منحصر به فرد بر اساس رفتار و سابقه ارائه میدهد که کاملاً برای تیمهای امنیتی شفاف است.
MITRE ATT&CK™
ESET Enterprise Inspector شناساییهای خود را به چارچوب MITRE Adversarial Tactics, Techniques, and Common Knowledge (ATT&CK™) ارجاع میدهد که با یک کلیک، اطلاعات جامع حتی در مورد پیچیدهترین تهدیدها را در اختیار شما قرار میدهد.
MITRE ATT&CK™
ESET Enterprise Inspector شناساییهای خود را به چارچوب MITRE Adversarial Tactics, Techniques, and Common Knowledge (ATT&CK™) ارجاع میدهد که با یک کلیک، اطلاعات جامع حتی در مورد پیچیدهترین تهدیدها را در اختیار شما قرار میدهد.
شناسایی ناهنجاریها
ESET Enterprise Inspector اقدامات انجام شده توسط فایلهای اجرایی را بررسی میکند و از سیستم LiveGrid® ESET برای ارزیابی سریع اینکه آیا فرآیندهای اجرا شده امن هستند یا مشکوک استفاده میکند. همچنین، نظارت بر حوادث غیرمعمول مرتبط با کاربران امکانپذیر است، چرا که قوانین خاصی برای شناسایی رفتارها، نه فقط شناسایی بدافزار یا امضاها، طراحی شدهاند. گروهبندی کامپیوترها بر اساس کاربر یا بخش، به تیمهای امنیتی این امکان را میدهد که تشخیص دهند آیا کاربر مجاز به انجام یک اقدام خاص است یا خیر.
شناسایی نقض سیاستهای شرکتی
ESET Enterprise Inspector از اجرای ماژولهای مخرب بر روی هر کامپیوتری در شبکه سازمان شما جلوگیری میکند. معماری باز این ابزار، امکان شناسایی نقض سیاستها در استفاده از نرمافزارهای خاص مانند برنامههای تورنت، ذخیرهسازی ابری، مرورگر Tor یا سایر نرمافزارهای نامطلوب را فراهم میآورد.
برچسبگذاری
ESET Enterprise Inspector امکان اختصاص و حذف برچسبها را به اشیاء مختلف مانند کامپیوترها، هشدارها، استثناها، وظایف، فایلهای اجرایی، فرآیندها و اسکریپتها فراهم میکند. این برچسبها بین کاربران به اشتراک گذاشته میشوند و پس از ایجاد، به راحتی و در عرض چند ثانیه میتوانند به اشیاء مختلف اختصاص یابند.
قابلیت اولویتبندی
با استفاده از قابلیت اولویتبندی بر اساس شدت، میتوان شدت هشدارها را مشخص کرد. این ویژگی به هر حادثه یک مقدار شدت اختصاص میدهد و به مدیر این امکان را میدهد تا بهسرعت کامپیوترهایی را که احتمال وقوع حادثه در آنها بیشتر است، شناسایی کند.
شاخصهای متعدد نفوذ
امکان مشاهده و مسدود کردن ماژولها بر اساس بیش از ۳۰ شاخص مختلف از جمله هشها، تغییرات رجیستری، تغییرات فایل و اتصالات شبکه.
ویژگی جمعآوری دادهها
امکان مشاهده دادههای جامع در مورد ماژولهای جدید اجرا شده، شامل زمان اجرا، کاربری که آن را اجرا کرده، زمان باقیماندن در سیستم و دستگاههای تحت حمله. تمامی دادهها به صورت محلی ذخیره میشوند تا از نشت اطلاعات حساس جلوگیری شود.