Proaktív védelem, amely a megelőzéssel minimalizálja a kockázatokat.
Ismerje meg felhőalapú XDR kiberbiztonsági platformunkat, amely egyesíti az újgenerációs megelőzési, észlelési és proaktív fenyegetés-elhárítási funkciókat.
ESET Inspect
Az XDR funkciót lehetővé tévő modul
Vizsgálja meg az ESET Inspect által generált adatokat, eseményeket és riasztásokat, amelyek egy lehetséges támadáshoz kapcsolódhatnak.
Fenyegetés-észlelés
Amikor egy rosszindulatú, futtatható állomány, folyamat vagy eszköz észlelésre kerül, a rendszeradminisztrátorok hozzáférhetnek olyan, azonnal végrehajtható kontextusfüggő műveletekhez, amelyek segítségével a probléma gyorsan orvosolható.
Incidens-elhárítás
A modulok megtekintése és blokkolása több mint 30 különböző IoC (indicators of compromise) alapján, beleértve a hash-értékeket, a rendszerleíró adatbázis módosításait, a fájlmódosításokat és a hálózati kapcsolatokat is.
IOC-keresés
Tekintse át a potenciálisan rosszindulatú események láncolatát kiváltó okok elemzését és a folyamatok teljes fastruktúráját, amely lehetővé teszi a megalapozott döntéshozatalt.
Incidens-elemzés
Egy tevékenység "rosszindulatú mivolta" a kontextustól függ. Megfelelő eszközcsoportosítással a rendszeradminisztrátorok azonosíthatják, hogy bizonyos gépeken a felhasználók egyes tevékenységei legitimek-e. Az ESET a MITRE ATT&CK keretrendszer integrációjának köszönhetően további kontextusokat is biztosít a tevékenységek megítélésének megkönnyítéséért.
Kontextus részletezése
Az ESET Inspect tartalmaz egy szabályalapú észlelőmotort a támadást okozó vektorok felismeréséhez. A gyanús, rosszindulatú viselkedés azonosítására kialakított szabályok a meghatározott súlyossági fokozatoknak megfelelő észleléseket váltanak ki.
Észlelési szabályok
Biztonsági tevékenységek
javítja az együttműködéseket, csökkenti a kockázatokat
Aktívan monitorozza és javítja az operációs rendszerek és az alkalmazások sebezhetőségeit az összes végponton.
Sebezhetőségek és Hibajavítások kezelése
Védelem a végpontokon történő rendszertámadások ellen a fájl-, e-mail- és internetes kommunikáció ellenőrzésével és a megfelelő helyreállítási intézkedések alkalmazásával.
Végponti észlelés
Az ESET PROTECT platform lehetővé teszi a felhasználók számára a különböző műveletek automatizálását, beleértve a bonyolult incidensek hatékony kezelését is.
Automatizált válaszlépések
Proaktív felhőalapú védelem a nulladik napi és az eddig nem ismert fenyegetéstípusok ellen.
ESET LiveGuard észlelések
Fejlett védelmi réteg a felhőalapú e-mailezéshez, együttműködéshez és adattároláshoz (Microsoft 365 és Google Workspace).
Felhőalapú alkalmazások védelme
A teljes körűen hitelesített titkosítás biztosítja a szervezet adatainak védelmét, és segít a törvényeknek és előírásoknak való megfelelésben.
Titkosítás
A zökkenőmentes többfaktoros hitelesítés a törvényeknek és szabályozásoknak megfelelően biztosítja a szervezet adataihoz való hozzáférés védelmét.
Többfaktoros hitelesítés
Biztonsági menedzsment
Védi hálózatát és adatait
Lehetővé teszi a rendszeradminisztrátorok számára, hogy letiltsák vagy korlátozzák a meghatározott eszközök, például USB-meghajtók, Bluetooth eszközök vagy külső merevlemezek olvasási vagy írási hozzáférését.
Eszközfelügyelet
Az ESET PROTECT felületébe integrált, azonnal használható megoldással az Android és az Apple készülékek védelme és felügyelete is biztosítható.
Mobileszköz-menedzsment (MDM)
Szabályozza a nem megfelelő vagy káros tartalmú webhelyekhez, illetve a termelékenységre negatív hatással lévő oldalakhoz való hozzáférést.
Webfelügyelet
A rendszerbe érkező és onnan induló teljes hálózati forgalom ellenőrzése az egyes hálózati kapcsolatok korábban megadott szűrési szabályok alapján való engedélyezésével vagy tiltásával.
Tűzfalmenedzsment
Csatlakoztatott eszközök hardver- és szoftverleltár adatainak lekérdezése pl. az eszköz RAM mennyisége, tárhelye, processzora stb.
Hardver- és szoftverleltár
A hálózaton jelen lévő ismeretlen vagy ismert és menedzselt eszközök felismerése és ellenőrzése a szervezetet érő, nem engedélyezett kapcsolatokból eredő potenciális biztonsági fenyegetések mérséklése érdekében.
Gyanús eszközök kezelése
IT üzemeltetés
Javítja a munkafolyamatokat, csökkenti a költségeket
- UEFI Scanner Ellenőrzi a rendszerindítás előtti összetevőket, hogy felismerje és elháríthassa a firmware-ben lévő rosszindulatú komponenseket, így szavatolva a rendszer biztonságát.
- LiveGrid® Felhőalapú megbízhatósági rendszerünk, amely az ESET felhasználóinak világszerte gyűjtött adatait használja fel, lehetővé teszi, hogy azonnal reagálhassunk a legújabb fenyegetésekre.
- Továbbfejlesztett gépi tanulás Régóta úttörők vagyunk a gépi tanulás, valamint a fenyegetések észlelése és blokkolása terén, ami a legjobb észlelési arányokat és a lehető legkevesebb téves riasztást eredményezi.
- LiveGuard Sandbox A gyanús mintákat egy elszigetelt, felhőalapú tesztkörnyezetében vizsgálja meg, majd pedig a fenyegetésekkel kapcsolatos információk, a statikus- és dinamikus elemzések, valamint a minta megbízhatósági adatai alapján kiértékeli annak viselkedését.
- Viselkedés-alapú észlelések Mélyreható elemzések alapján úgynevezett ESET viselkedés-alapú észleléseket (DNA Detection) készítünk, amelyek segítségével értékeljük a potenciálisan gyanús kódot.
- Hálózati támadások elleni védelem Elemzi a hálózati forgalmat és védelmet nyújt a hálózati támadások ellen. Minden károsnak ítélt forgalmat blokkol.
- Script- és AMSI vizsgálat Szkript-alapú támadás elleni védelem a webböngészőkben található JavaScript és a Powershell környezetben futtatott szkriptek ellen.
- Védett böngésző További védelmi réteget biztosít, amelynek célja az érzékeny adatok védelme az online böngészés során. (pl.: pénzügyi adatok az online tranzakciókban)
ESET LiveSense
Többrétegű technológiák
- Az összes futtatott alkalmazást a viselkedésük és megbízhatóságuk alapján értékeli, az Intel® Threat Detection Technology által biztosított CPU-telemetriával kiegészítve, így lehetővé téve a zsarolóvírusok még hatékonyabb felismerését. Zsarolóprogram elleni védelem
- Azokat a programokat figyeli, amelyeknek gyakran kihasználják a sebezhetőségeit (pl. böngészők, PDF-olvasók, levelezőprogramok, Flash Player stb.), de nem csupán a sebezhetőségek azonosítóit figyeli, hanem észleli az azok kihasználására irányuló technikákat is. Exploit blokkoló
- A továbbfejlesztett memóriaellenőrzés hatékonyan kezeli a bonyolult összezavarást és/vagy erős titkosítást alkalmazó modern kártevők problémáját. Továbbfejlesztett memóriaellenőrzés
- A más szoftvereket megfertőzött rosszindulatú programokat is észleli. Alacsony terhelés mellett figyeli a rendszer összes folyamatát, és megfigyeli azok viselkedését. Mély viselkedés vizsgálat (DBI)
- Érzékeli és blokkolja azokat az automatizált támadásokat, amelyek jelszókitaláló technikákat próbálnak használni a hálózathoz való hozzáférés érdekében. Brute-force támadás elleni védelem
- Észleli a botnetek kártékony kommunikációját, és egyúttal azonosítja is a káros folyamatot. Botnet elleni védelem
- Egy fájl vagy egy URL vizsgálata előtt összeveti azt a helyi gyorsítótárban található ismert kártékony fájlokkal és a fehérlistázott jóindulatú fájlokkal. Megbízhatósági információk és gyorsítótár