Megbízható kutatásokon alapuló, könnyen használható kiberbiztonsági megoldás.
Megelőzés, észlelés és elhárítás egyedülálló egyensúlya
ESET Inspect
Az XDR funkciót lehetővé tévő komponens
Vizsgálja meg az ESET Inspect által generált adatokat, eseményeket és riasztásokat, amelyek egy lehetséges támadáshoz kapcsolódhatnak.
Fenyegetés-észlelés
Amikor egy rosszindulatú, futtatható állomány, folyamat vagy eszköz észlelésre kerül, a rendszeradminisztrátorok hozzáférhetnek olyan, azonnal végrehajtható kontextusfüggő műveletekhez, amelyek segítségével a probléma gyorsan orvosolható.
Incidens-elhárítás
A modulok megtekintése és blokkolása több mint 30 különböző IoC (indicators of compromise) alapján, beleértve a hash-értékeket, a rendszerleíró adatbázis módosításait, a fájlmódosításokat és a hálózati kapcsolatokat is.
IOC-keresés
Tekintse át a potenciálisan rosszindulatú események láncolatát kiváltó okok elemzését és a folyamatok teljes fastruktúráját, amely lehetővé teszi a megalapozott döntéshozatalt.
Incidens-elemzés
Egy tevékenység "rosszindulatú mivolta" a kontextustól függ. Megfelelő eszközcsoportosítással a rendszeradminisztrátorok azonosíthatják, hogy bizonyos gépeken a felhasználók egyes tevékenységei legitimek-e. Az ESET a MITRE ATT&CK keretrendszer integrációjának köszönhetően további kontextusokat is biztosít a tevékenységek megítélésének megkönnyítéséért.
Kontextus részletezése
Az ESET Inspect tartalmaz egy szabályalapú észlelőmotort a támadást okozó vektorok felismeréséhez. A gyanús, rosszindulatú viselkedés azonosítására kialakított szabályok a meghatározott súlyossági fokozatoknak megfelelő észleléseket váltanak ki.
Észlelési szabályok
Biztonsági tevékenységek
javítja az együttműködéseket, csökkenti a kockázatokat
Aktívan monitorozza és javítja az operációs rendszerek és az alkalmazások sebezhetőségeit az összes végponton.
Sebezhetőségek és Hibajavítások kezelése
Védelem a végpontokon történő rendszertámadások ellen a fájl-, e-mail- és internetes kommunikáció ellenőrzésével és a megfelelő helyreállítási intézkedések alkalmazásával.
Végponti észlelés
Az ESET PROTECT platform lehetővé teszi a felhasználók számára a különböző műveletek automatizálását, beleértve a bonyolult incidensek hatékony kezelését is.
Automatizált válaszlépések
Proaktív felhőalapú védelem a nulladik napi és az eddig nem ismert fenyegetéstípusok ellen.
ESET LiveGuard észlelések
Fejlett védelem a Microsoft 365 e-mail, együttműködési és tárolási alkalmazásokhoz.
Felhőalapú alkalmazások védelme
A teljes körűen hitelesített titkosítás biztosítja a szervezet adatainak védelmét, és segít a törvényeknek és előírásoknak való megfelelésben.
Titkosítás
A zökkenőmentes többfaktoros hitelesítés a törvényeknek és szabályozásoknak megfelelően biztosítja a szervezet adataihoz való hozzáférés védelmét.
Többfaktoros hitelesítés
Biztonsági menedzsment
Védi hálózatát és adatait
Lehetővé teszi a rendszeradminisztrátorok számára, hogy letiltsák vagy korlátozzák a meghatározott eszközök, például USB-meghajtók, Bluetooth eszközök vagy külső merevlemezek olvasási vagy írási hozzáférését.
Eszközfelügyelet
Az ESET PROTECT felületébe integrált, azonnal használható megoldással az Android és az Apple készülékek védelme és felügyelete is biztosítható.
Mobileszköz-menedzsment (MDM)
Szabályozza a nem megfelelő vagy káros tartalmú webhelyekhez, illetve a termelékenységre negatív hatással lévő oldalakhoz való hozzáférést.
Webfelügyelet
A rendszerbe érkező és onnan induló teljes hálózati forgalom ellenőrzése az egyes hálózati kapcsolatok korábban megadott szűrési szabályok alapján való engedélyezésével vagy tiltásával.
Tűzfalmenedzsment
Csatlakoztatott eszközök hardver- és szoftverleltár adatainak lekérdezése pl. az eszköz RAM mennyisége, tárhelye, processzora stb.
Hardver- és szoftverleltár
A hálózaton jelen lévő ismeretlen vagy ismert és menedzselt eszközök felismerése és ellenőrzése a szervezetet érő, nem engedélyezett kapcsolatokból eredő potenciális biztonsági fenyegetések mérséklése érdekében.
Gyanús eszközök kezelése
IT üzemeltetés
Javítja a munkafolyamatokat, csökkenti a költségeket
- UEFI Scanner Ellenőrzi a rendszerindítás előtti összetevőket, hogy felismerje és elháríthassa a firmware-ben lévő rosszindulatú komponenseket, így szavatolva a rendszer biztonságát.
- LiveGrid® Felhőalapú megbízhatósági rendszerünk, amely az ESET felhasználóinak világszerte gyűjtött adatait használja fel, lehetővé teszi, hogy azonnal reagálhassunk a legújabb fenyegetésekre.
- Továbbfejlesztett gépi tanulás Régóta úttörők vagyunk a gépi tanulás, valamint a fenyegetések észlelése és blokkolása terén, ami a legjobb észlelési arányokat és a lehető legkevesebb téves riasztást eredményezi.
- LiveGuard Sandbox A gyanús mintákat egy elszigetelt, felhőalapú tesztkörnyezetében vizsgálja meg, majd pedig a fenyegetésekkel kapcsolatos információk, a statikus- és dinamikus elemzések, valamint a minta megbízhatósági adatai alapján kiértékeli annak viselkedését.
- Viselkedés-alapú észlelések Mélyreható elemzések alapján úgynevezett ESET viselkedés-alapú észleléseket (DNA Detection) készítünk, amelyek segítségével értékeljük a potenciálisan gyanús kódot.
- Hálózati támadások elleni védelem Elemzi a hálózati forgalmat és védelmet nyújt a hálózati támadások ellen. Minden károsnak ítélt forgalmat blokkol.
- Script- és AMSI vizsgálat Szkript-alapú támadás elleni védelem a webböngészőkben található JavaScript és a Powershell környezetben futtatott szkriptek ellen.
- Védett böngésző További védelmi réteget biztosít, amelynek célja az érzékeny adatok védelme az online böngészés során. (pl.: pénzügyi adatok az online tranzakciókban)
ESET LiveSense
Többrétegű technológiák
- Az összes futtatott alkalmazást a viselkedésük és megbízhatóságuk alapján értékeli, az Intel® Threat Detection Technology által biztosított CPU-telemetriával kiegészítve, így lehetővé téve a zsarolóvírusok még hatékonyabb felismerését. Zsarolóprogram elleni védelem
- Azokat a programokat figyeli, amelyeknek gyakran kihasználják a sebezhetőségeit (pl. böngészők, PDF-olvasók, levelezőprogramok, Flash Player stb.), de nem csupán a sebezhetőségek azonosítóit figyeli, hanem észleli az azok kihasználására irányuló technikákat is. Exploit blokkoló
- A továbbfejlesztett memóriaellenőrzés hatékonyan kezeli a bonyolult összezavarást és/vagy erős titkosítást alkalmazó modern kártevők problémáját. Továbbfejlesztett memóriaellenőrzés
- A más szoftvereket megfertőzött rosszindulatú programokat is észleli. Alacsony terhelés mellett figyeli a rendszer összes folyamatát, és megfigyeli azok viselkedését. Mély viselkedés vizsgálat (DBI)
- Érzékeli és blokkolja azokat az automatizált támadásokat, amelyek jelszókitaláló technikákat próbálnak használni a hálózathoz való hozzáférés érdekében. Brute-force támadás elleni védelem
- Észleli a botnetek kártékony kommunikációját, és egyúttal azonosítja is a káros folyamatot. Botnet elleni védelem
- Egy fájl vagy egy URL vizsgálata előtt összeveti azt a helyi gyorsítótárban található ismert kártékony fájlokkal és a fehérlistázott jóindulatú fájlokkal. Megbízhatósági információk és gyorsítótár