ESET vydává novou verzi EDR řešení: umožní efektivněji automatizovat detekci i rychlejší reakci

Další článek

Praha, 15. června 2020 – Bezpečnostní společnost ESET dnes vydává novou verzi firemního řešení ESET Enterprise Inspector (EEI). Jde o program, který chrání firemní sítě před cílenými útoky a pokročilými perzistentními hrozbami (APT). Nové funkce umožní administrátorům lepší vhled do dění v síti a umožní jim rychleji reagovat na případné nestandardní procesy.

EEI je sofistikovaný nástroj pro detekci a řešení neobvyklého chování a narušení zabezpečení koncových bodů. Program v reálném čase monitoruje a vyhodnocuje všechny činnosti, které se na koncových bodech odehrávají. V případě potřeby umožňuje správcům okamžitě identifikovat podezřelé chování, bezprostředně jednat  a následně provést forenzní analýzy incidentů.

Podpora MacOS i 2FA

Poslední  verze (1.4) přináší několik novinek pro zvýšení úrovně zabezpečení firmy. EEI nově podporuje kromě operačního systému Windows také MacOS a umožňuje propojit monitoring EEI pomocí API s dalšími bezpečnostními nástroji, které firmy již  využívají. Stávající verze umožňuje nastavit citlivost pravidel či zpětné nalezení potenciální hrozby. EEI komunikuje s dalšími programy ESET a vytváří tak komplexní obranný mechanismus proti pokročilým perzistentním hrozbám.

Nové funkce jsou navržené s ohledem na práci administrátorů. Ti mohou přímo z konzole EEI spustit PowerShell na konkrétním zařízení a například provést rozsáhlejší analýzu nad rámec běžných funkcí, aniž by tím narušili práci daného uživatele. Tento proces umožní velmi precizní vyšetření určitého incidentu. Jedním kliknutím lze odpojit a izolovat infikované zařízení, a podobně rychle také zařízení připojit zpět do firemní sítě. 

Ve verzi 1.4 je možné přidávat štítky (tagy), které umožní filtrovat počítače, upozornění, výjimky, procesy či skripty. V neposlední řadě může správce přihlašovací proces zabezpečit  pomocí dvoufaktorové autentizace.

„Zdaleka ne všechny firmy si mohou dovolit najmout experty, kteří se budou věnovat jen identifikaci podezřelého chování v síti. Díky řešení ESET Enterprise Inspector mohou jejich IT administrátoři nastavit automatizované řešení konkrétního procesu a ušetřit si tak spoustu manuální práce i času“ popisuje Martin Skýpala, produktový manažer české pobočky ESET. „Všechny detekce jsou propojené s infomační databází MITRE. Administrátor má tak k dispozici informace o dané hrozbě nashromážděné z většiny antivirových laboratoří světa.“

Více informací o novince najdete na webových stránkách.

O společnosti ESET

Společnost ESET již od roku 1987 vyvíjí bezpečnostní software pro domácí i firemní uživatele. Ten drží rekordní počet ocenění a díky jejím technologiím může více než miliarda uživatelů bezpečně objevovat možnosti internetu. Široké portfolio produktů ESET pokrývá všechny populární platformy včetně mobilních a poskytuje neustálou proaktivní ochranu při minimálních systémových nárocích. ESET se stal první společností, která díky dlouhodobě vysoké úrovni ochrany získala 100 ocenění prestižního magazínu Virus Bulletin VB100. Za těmito úspěchy stojí zejména dlouhodobé investice do vývoje. Jen v České republice nalezneme tři vývojová centra a to v Praze, Jablonci nad Nisou a Brně. Společnost ESET má lokální zastoupení v Praze, celosvětovou centrálu v Bratislavě a disponuje rozsáhlou sítí partnerů ve více než 200 zemích světa.

Kontakt pro média

Ondřej Šafář
Manažer PR a komunikace
ESET software spol. s r.o.
tel: +420 776 234 218
ondrej.safar@eset.cz

Tereza Malkusová
Obsahová editorka
ESET software spol. s r.o.
tel: +420 702 206 705
tereza.malkusova@eset.cz