1bn+
users worldwide
400k+
business customers
ESET Enterprise Inspector
Orodje ESET za odkrivanje in odkrivanje končnih točk, ki omogoča nenehno celovito spremljanje aktivnosti končnih točk v realnem času, poglobljeno analizo sumljivih procesov in takojšnje odzivanje na incidente in motnje. V kombinaciji z ESET Endpoint Protection Platform je ESET Enterprise Inspector popolna rešitev za preprečevanje, odkrivanje in sanacijo:
Detect advanced persistent threats
Stop file less attacks
Block zero-day threats
Protect against ransomware
Neutralize company policy violation
Odprta arhitektura in integracija
Zagotavlja edinstveno obnašanje in odkrivanje na podlagi ugleda, ki je popolnoma pregledno za varnostne ekipe. Vsa pravila je mogoče enostavno urediti z XML in tako omogočiti natančno nastavitev ali enostavno ustvariti tako, da ustreza potrebam določenih podjetniških okolij, vključno z integracijami SIEM.
Javni API
ESET Enterprise Inspector ima API, ki omogoča dostop in izvoz zaznav ter njihovo sanacijo za učinkovito integracijo z orodji, kot so SIEM, SOAR in številnimi drugimi.
MITRE ATT&CK™
ESET Enterprise Inspector napoti svoje napotke na okvir MITER Adversarial Tactics, Techniques in Common Knowledge (ATT&CK™), ki vam v enem kliku nudi izčrpne informacije tudi o najbolj zapletenih grožnjah.
Oddaljen dostop
ESET Enterprise Inspector ima oddaljene zmogljivosti PowerShell, ki varnostnim inženirjem omogočajo, da na daljavo pregledajo in konfigurirajo računalnike svoje organizacije, tako da je mogoče doseči prefinjen odziv brez kršenja uporabnikovega delovnega procesa.
Več platform
ESET Enterprise Inspector podpira Windows in MacOS, zato je odlična izbira za večplatformna okolja.
Primer uporabe
PROBLEM
Threat Hunting & Blocking
Vaš sistem zgodnjega opozarjanja ali Varnostni operativni center (SOC) izda novo opozorilo o grožnji. Kateri so vaši naslednji koraki?
REŠITEV
- Uporabite sistem zgodnjega opozarjanja za pridobivanje podatkov o prihajajočih ali novih grožnjah.
- Iščite v vseh računalnikih za obstoj nove grožnje.
- Poiščite vse računalnike za kazalnike ogrožanja, da je grožnja obstajala pred opozorilom.
- Preprečite grožnjo, da bi se lahko infiltriral v omrežje ali izvedel znotraj organizacije.
protected by ESET since 2017
more than 9,000 endpoints
protected by ESET since 2016
more than 32,000 endpoints
ESET prednosti
Lov na grožnje
Uporabite podatkovne filtre, da jih razvrstite glede na priljubljenost datoteke, ugled, digitalni podpis, vedenje ali kontekstne podatke. Nastavitev več filtrov omogoča samodejno lovljenje groženj, vključno z APT-ji in ciljanimi napadi, ki so prilagodljivi okolju vsakega podjetja. S prilagajanjem pravil vedenja lahko ESET Enterprise Inspector prilagodite tudi za lov na zgodovinske grožnje in "pregledate" celotno zbirko podatkov o dogodkih.
Preiskava in sanacija
Uporabite vgrajen nabor pravil ali ustvarite svoja pravila, da se odzovete na odkrite incidente. Vsak sproženi alarm vsebuje predlagani naslednji korak, ki ga je treba izvesti za sanacijo. Ta funkcija hitrega odzivanja pomaga zagotoviti, da noben posamezen incident ne bo padel skozi razpoke.
Odkrivanje anomalij in nepravilnosti vedenja
Preverite dejanja, ki jih je izvedel izvršljiv, in uporabite sistem ESET LiveGrid® Reputation, da hitro ocenite, ali so izvedeni procesi varni ali sumljivi. Spremljanje nepravilnih incidentov, povezanih z uporabnikom, je mogoče zaradi posebnih pravil, napisanih, da jih sproži vedenje, ne pa preprosto odkrivanje zlonamerne programske opreme ali podpisov. Razvrščanje računalnikov po uporabniku ali oddelku omogoča varnostnim skupinam, da ugotovijo, ali ima uporabnik pravico do določenega dejanja ali ne.
Kršitev politike podjetja
Preprečite izvajanje zlonamernih modulov na katerem koli računalniku v omrežju vaše organizacije. Odprta arhitektura ESET Enterprise Inspector ponuja prilagodljivost za odkrivanje kršitev pravilnikov o uporabi posebne programske opreme, kot so hudourniške aplikacije, shranjevanje v oblaku, brskanje po tortu ali druga neželena programska oprema.
Izolacija z enim klikom
Določite pravilnike za dostop do omrežja, da hitro zaustavite stranske premike zlonamerne programske opreme. Z vgrajenim vmesnikom EEI samo en klik kliknite iz omrežja. Naprave preprosto odstranite tudi iz zadrževalnega stanja.
Točkovanje
Prednost določite resnost alarmov s točkovalno funkcionalnostjo, ki pripisuje vrednost resnosti incidentom in omogoča skrbniku, da zlahka prepozna računalnike z večjo verjetnostjo morebitnega incidenta.
Označevanje
Dodelite in prekličite oznake za hitro filtriranje predmetov EEI, kot so računalniki, alarmi, izključitve, naloge, izvedljive datoteke, procesi in skripti. Oznake se delijo med uporabniki in ko so enkrat ustvarjene, jih je mogoče dodeliti v nekaj sekundah.
ESET is compliant with ISO/IEC 27001:2013 - an internationally recognized and applicable security standard in implementing and managing information security. See the certificate.
ESET demonstrates ability to consistently provide products and services that meet customer and regulatory requirements for a quality management system (QMS) in compliance with ISO 9001:2015. See the certificate.
The certification is granted by the third-party accredited certification body SGS and demonstrates ESET full compliance with industry leading best practices.
Raziščite naše rešitve po meri
Prosimo, pustite nam svoje kontaktne podatke, da bomo lahko oblikovali prilagojeno ponudbo, ki bo ustrezala vašim zahtevam.
Brez obveznosti.
Odkrijte dopolnilne storitve za ESET Enterprise Inspector
ESET uvajanje in nadgradnja
ESET strokovnjaki namestijo in konfigurirajo izdelke ESET v vašem okolju in usposobijo vašo organizacijo za uspešno uvajanje / nadgradnjo.
ESET Threat Monitoring
ESET strokovnjaki nenehno spremljajo varnost vašega omrežja in končnih točk in vas v realnem času opozarjajo, ko nekaj sumljivega potrebuje vašo pozornost.
ESET Threat Hunting
ESET strokovnjaki pomagajo strankam pri preiskovanju podatkov, dogodkov in alarmov, ki jih ustvari ESET Enterprise Inspector, vključno z analizami temeljnih vzrokov, forenzičnimi preiskavami in nasveti za ublažitev.
Iščete popolno varnost svojega omrežja?
Povezane rešitve za podjetja
ESET Targeted Attack Protection
- Security Management Center
- Endpoint Protection Platform
- Cloud Sandbox Analysis
- Endpoint Detection & Response
ESET Dynamic Mail Protection
- Security Management Center
- Mail Security
- Cloud Sandbox Analysis
Sorodni izdelki in storitve
- ESET Endpoint Security
Nagrajena večplastna tehnologija, ki združuje strojno učenje, velike podatke in človeško znanje. - ESET Dynamic Threat Defense
Tehnologija peskovnika v oblaku, ki zazna še nikoli prej vidne ali ničelne grožnje. - ESET Deployment & Upgrade
Hitra, brezhibna podpora strankam za vse nove uvajanja ali nadgradnje.