ESET® ENTERPRISE INSPECTOR

Odkrijte neznano v vašem omrežju z ESET EDR 

1bn+
users worldwide

400k+
business customers

195
countries & territories

13
global R&D centers

ESET Enterprise Inspector

Orodje ESET za odkrivanje in odkrivanje končnih točk, ki omogoča nenehno celovito spremljanje aktivnosti končnih točk v realnem času, poglobljeno analizo sumljivih procesov in takojšnje odzivanje na incidente in motnje. V kombinaciji z ESET Endpoint Protection Platform je ESET Enterprise Inspector popolna rešitev za preprečevanje, odkrivanje in sanacijo:

Detect advanced persistent threats

Stop file less attacks

Block zero-day threats

Protect against ransomware

Neutralize company policy violation


Odprta arhitektura in integracija

Zagotavlja edinstveno obnašanje in odkrivanje na podlagi ugleda, ki je popolnoma pregledno za varnostne ekipe. Vsa pravila je mogoče enostavno urediti z XML in tako omogočiti natančno nastavitev ali enostavno ustvariti tako, da ustreza potrebam določenih podjetniških okolij, vključno z integracijami SIEM.

Javni API

ESET Enterprise Inspector ima API, ki omogoča dostop in izvoz zaznav ter njihovo sanacijo za učinkovito integracijo z orodji, kot so SIEM, SOAR in številnimi drugimi.

MITRE ATT&CK™

ESET Enterprise Inspector napoti svoje napotke na okvir MITER Adversarial Tactics, Techniques in Common Knowledge (ATT&CK™), ki vam v enem kliku nudi izčrpne informacije tudi o najbolj zapletenih grožnjah.

Oddaljen dostop

ESET Enterprise Inspector ima oddaljene zmogljivosti PowerShell, ki varnostnim inženirjem omogočajo, da na daljavo pregledajo in konfigurirajo računalnike svoje organizacije, tako da je mogoče doseči prefinjen odziv brez kršenja uporabnikovega delovnega procesa.

Več platform

ESET Enterprise Inspector podpira Windows in MacOS, zato je odlična izbira za večplatformna okolja.

Primer uporabe

PROBLEM
Threat Hunting & Blocking

Vaš sistem zgodnjega opozarjanja ali Varnostni operativni center (SOC) izda novo opozorilo o grožnji. Kateri so vaši naslednji koraki?

REŠITEV

  • Uporabite sistem zgodnjega opozarjanja za pridobivanje podatkov o prihajajočih ali novih grožnjah.
  • Iščite v vseh računalnikih za obstoj nove grožnje.
  • Poiščite vse računalnike za kazalnike ogrožanja, da je grožnja obstajala pred opozorilom.
  • Preprečite grožnjo, da bi se lahko infiltriral v omrežje ali izvedel znotraj organizacije.

 

protected by ESET since 2017
more than 9,000 endpoints

protected by ESET since 2016
more than 4,000 mailboxes

protected by ESET since 2016
more than 32,000 endpoints

ISP security partner since 2008
2 million customer base

ESET prednosti

Lov na grožnje

Uporabite podatkovne filtre, da jih razvrstite glede na priljubljenost datoteke, ugled, digitalni podpis, vedenje ali kontekstne podatke. Nastavitev več filtrov omogoča samodejno lovljenje groženj, vključno z APT-ji in ciljanimi napadi, ki so prilagodljivi okolju vsakega podjetja. S prilagajanjem pravil vedenja lahko ESET Enterprise Inspector prilagodite tudi za lov na zgodovinske grožnje in "pregledate" celotno zbirko podatkov o dogodkih.

Preiskava in sanacija

Uporabite vgrajen nabor pravil ali ustvarite svoja pravila, da se odzovete na odkrite incidente. Vsak sproženi alarm vsebuje predlagani naslednji korak, ki ga je treba izvesti za sanacijo. Ta funkcija hitrega odzivanja pomaga zagotoviti, da noben posamezen incident ne bo padel skozi razpoke.

Odkrivanje anomalij in nepravilnosti vedenja

Preverite dejanja, ki jih je izvedel izvršljiv, in uporabite sistem ESET LiveGrid® Reputation, da hitro ocenite, ali so izvedeni procesi varni ali sumljivi. Spremljanje nepravilnih incidentov, povezanih z uporabnikom, je mogoče zaradi posebnih pravil, napisanih, da jih sproži vedenje, ne pa preprosto odkrivanje zlonamerne programske opreme ali podpisov. Razvrščanje računalnikov po uporabniku ali oddelku omogoča varnostnim skupinam, da ugotovijo, ali ima uporabnik pravico do določenega dejanja ali ne.

Kršitev politike podjetja

Preprečite izvajanje zlonamernih modulov na katerem koli računalniku v omrežju vaše organizacije. Odprta arhitektura ESET Enterprise Inspector ponuja prilagodljivost za odkrivanje kršitev pravilnikov o uporabi posebne programske opreme, kot so hudourniške aplikacije, shranjevanje v oblaku, brskanje po tortu ali druga neželena programska oprema.

Izolacija z enim klikom

Določite pravilnike za dostop do omrežja, da hitro zaustavite stranske premike zlonamerne programske opreme. Z vgrajenim vmesnikom EEI samo en klik kliknite iz omrežja. Naprave preprosto odstranite tudi iz zadrževalnega stanja.

Točkovanje

Prednost določite resnost alarmov s točkovalno funkcionalnostjo, ki pripisuje vrednost resnosti incidentom in omogoča skrbniku, da zlahka prepozna računalnike z večjo verjetnostjo morebitnega incidenta.

Označevanje

Dodelite in prekličite oznake za hitro filtriranje predmetov EEI, kot so računalniki, alarmi, izključitve, naloge, izvedljive datoteke, procesi in skripti. Oznake se delijo med uporabniki in ko so enkrat ustvarjene, jih je mogoče dodeliti v nekaj sekundah.


ESET is compliant with ISO/IEC 27001:2013 - an internationally recognized and applicable security standard in implementing and managing information security. See the certificate.

ESET demonstrates ability to consistently provide products and services that meet customer and regulatory requirements for a quality management system (QMS) in compliance with ISO 9001:2015. See the certificate.

The certification is granted by the third-party accredited certification body SGS and demonstrates ESET full compliance with industry leading best practices.

Raziščite naše rešitve po meri

Prosimo, pustite nam svoje kontaktne podatke, da bomo lahko oblikovali prilagojeno ponudbo, ki bo ustrezala vašim zahtevam.
Brez obveznosti.

Odkrijte dopolnilne storitve za ESET Enterprise Inspector

ESET uvajanje in nadgradnja

ESET strokovnjaki namestijo in konfigurirajo izdelke ESET v vašem okolju in usposobijo vašo organizacijo za uspešno uvajanje / nadgradnjo.

ESET Threat Monitoring

ESET strokovnjaki nenehno spremljajo varnost vašega omrežja in končnih točk in vas v realnem času opozarjajo, ko nekaj sumljivega potrebuje vašo pozornost.

ESET Threat Hunting

ESET strokovnjaki pomagajo strankam pri preiskovanju podatkov, dogodkov in alarmov, ki jih ustvari ESET Enterprise Inspector, vključno z analizami temeljnih vzrokov, forenzičnimi preiskavami in nasveti za ublažitev.

Iščete popolno varnost svojega omrežja?

Povezane rešitve za podjetja

ESET Targeted Attack Protection

  • Security Management Center
  • Endpoint Protection Platform
  • Cloud Sandbox Analysis
  • Endpoint Detection & Response

ESET Dynamic Mail Protection

  • Security Management Center
  • Mail Security
  • Cloud Sandbox Analysis

Sorodni izdelki in storitve

  • ESET Endpoint Security
    Nagrajena večplastna tehnologija, ki združuje strojno učenje, velike podatke in človeško znanje.
  • ESET Dynamic Threat Defense
    Tehnologija peskovnika v oblaku, ki zazna še nikoli prej vidne ali ničelne grožnje.
  • ESET Deployment & Upgrade
    Hitra, brezhibna podpora strankam za vse nove uvajanja ali nadgradnje.