השאירו פרטים ונחזור אליכם
או חייגו 03-9204600

דף הבית » שירותים » שרותי Endpoint Detection and Response

הגנה פשוטה ומלאה על עמדות הקצה שלך. מאחר וישנם איומים מתקדמים שבאפשרותם לעקוף את הגנות אבטחת הסייבר המסורתיות, שרות ה- EDR הוכיח את עצמו ככלי חשוב במאמץ לחפש אחר האיומים האלוולסלק אותם לפני שהם מתפרשים על פני הנתונים והמידע של הלקוח.

תכונות עיקריות של שרות ה- Endpoint Detection and Response (EDR)

– זרימת עבודה משולבת (Integrated workflow): זיהוי איומים מתבצע בתוך זרימת העבודה והמסוף של שירותי האנטי וירוס. לא עוד מעבר מקונסולה לאחרת.
– הקלטה יעילה של נקודות קצה (Efficient endpoint recording): חיישן קצה מתעד ושומר מידע על התנהגויות מערכת, תקשורת והתנהגויות משתמש. Metadata על מידע זה נשלחים לשרת השירותים כדי לאפשר ללקוח מעבר על אינדיקטורים (loCs).
– מעבר/סריקה צד שרת (Server side loC sweeping): שרת השירותים מאחסן רק Metadata חיוניים של נתונים מוקלטים של משתמשי הקצה. זה מאפשר ללקוח לבצע חיפושים מרובים או מעבר/סריקה של נתונים אלה מבלי שידרש לבדוק כל נקודת קצה בנפרד. בנוסף, ניתן לבצע בדיקות מפורטות של שורש הבעיה על כל נקודת קצה ישירות.
– חיפוש גמיש (Flexible searching): הלקוח יכול לחפש במספר פרמטרים. ניתן לבצע חיפושים על פרמטרים כגון; תקשורת ספציפית, תוכנות זדוניות ספציפיות, פעילות רישום, פעילות בחשבון ותהליכי הפעלה.
– ניתוח מקור הבעיה (Root cause analysis): הלקוח יכול להתעמק בעץ תהליכים אינטראקטיבי הממחיש את שרשרת ההתקפה המלאה כדי לנתח את אופן גילוי מקור הבעיה על ידי צפייה בפעילויות, אובייקטים ותהליכים. ניתן לנקוט בתגובה מיידית להפסקת התהליכים.
– מודיעין וסיוע של הספק (Vendor intelligence and assistance): שכבת מודיעין איומים עולמית פרואקטיבית, Trend Micro ™ Smart Protection Network ™ מספקת בהירות וסיוע לחוקרי איומים. חיישן קצה מזהה אובייקטים ותהליכים טובים ידועים כמו גם אובייקטים ותהליכים רעים ידועים. הלקוח יכול לצפות בניתוח מקור הבעיה המקודד בצבע כדי לזהות תהליכים מסוכנים או לא ידועים ולהדריך את התיקון.
– אפשרויות תגובה מיידית (Immediate response options): השירות מספק אוטומציה מתקדמת לתיקון הגילוי מקור הבעיה. הוא יכול לבודד, לחסום ביצוע, להחזיר הגדרות (וקבצים, במקרה של תוכנת כופר)לרבות אפשרות להגיב באופן ידני תוך ביצוע חקירה על ידי בידוד נקודות קצה.
– זיהוי איומים מתקדם על ידי מנתח וירטואלי/ארגז חול בענן (Advanced threat detection by virtual analyzer/cloud sandboxing): ארגז חול בענן מספק ניתוח דינאמי של קבצים מצורפים שעלולים להיות זדוניים בסביבה וירטואלית מאובטחת, ומאפשר שליחה אוטומטית במהלך תהליך ההערכה כדי להקל על איומים לא ידועים, ולהקטין באופן משמעותי את הסיכון לזיהום.

שירותים נוספים

WAF

טריפל סי מציעה שירות WAF מבית Radware המספק חומת אש להגנה על אתרים ויישומים מבוססי Web.

לפרטים נוספים 🡨

שירות גיבוי ייעודי

שירות גיבוי Synology של טריפל סי הינו שירות גיבוי ייעודי ללקוח המותקן במתקן טריפל סי הנועד לגיבוי נפחים גדולים.

לפרטים נוספים 🡨

Firewall

שירותי Firewall של טריפל סי מוצעים בשלוש תצורות: בסיסיים, מתקדמים ומקצועיים, אשר בבסיסם, נכללים בכל מכונה או סביבה וירטואלית בענן של טריפל סי.

לפרטים נוספים 🡨