EDR / XDR / EPP
EDR ve XDR çözümleriyle uç noktalardaki davranışı sürekli izliyor, bilinen zararlıyı değil olağandışı hareketi yakalıyoruz. Klasik antivirüsün göremediği saldırılar tam olarak buradan geçiyor.
Ne kazandırır?
- Dosya imzasına değil davranışa bakan tespit
- Olay sonrasında saldırının hangi sistemlere dokunduğunun geriye dönük görülmesi
- Şüpheli cihazın ağdan otomatik yalıtılması
- Uç nokta, kimlik ve e-posta sinyallerinin tek zincirde birleşmesi
- Kurulum sonrası performans etkisinin ölçülmesi ve ayarlanması
EDR XDR devreye alma projelerinde en kritik aşama ilk iki hafta. Bu süre boyunca ürün izleme modunda çalışır; kurumun normal davranışı öğrenilir ve yanlış pozitifler temizlenir. Bu adım atlandığında ekip kısa sürede uyarı yorgunluğuna girer ve gerçek uyarılar da gürültünün içinde kaybolur.
İkinci adım otomatik aksiyonların kapsamını belirlemek. Bir cihazın ağdan otomatik yalıtılması güçlü bir yetenektir ama yanlış tetiklendiğinde iş durdurur. Hangi tespitte otomatik aksiyon alınacağı, hangisinde yalnızca uyarı üretileceği kurumunuzun risk toleransına göre tanımlanır.
Üçüncüsü kimin bakacağı. Uyarı akışını iç ekibiniz takip edebilir veya yönetilen hizmet kapsamında biz üstlenebiliriz. Kimsenin bakmadığı bir uyarı akışı, kurulu olmayan bir üründen daha yanıltıcıdır.
Bugünün saldırıları arkasında dosya bırakmıyor
EDR XDR çözümlerinin ayrıldığı nokta burası. Bir yönetim aracının çalışması tek başına şüpheli değildir; ancak o araç olağandışı bir saatte, olağandışı bir hesapla, arka arkaya birçok sistemde çalışıyorsa bu bir örüntüdür. Davranış tabanlı tespit tam olarak bu örüntüyü arar.
İkinci fark olay sonrasında ortaya çıkar. Bir olay yaşandığında sorulacak ilk soru \"saldırgan başka nereye dokundu\" olur. Kayıt tutulmuyorsa bu sorunun cevabı yoktur ve tüm ortamın yeniden kurulmasından başka güvenli bir yol kalmaz. EDR bu kayıtları tuttuğu için kapsamı daraltmayı mümkün kılar.
Sıkça sorulanlar
Mevcut antivirüsümüzü kaldırmamız gerekir mi?
Uç noktalarda performans kaybı olur mu?
Sunucularımızda da kullanabilir miyiz?
Uç noktalarınızda ne olup bittiğini görebiliyor musunuz?
Mevcut koruma katmanınızı değerlendirelim; hangi saldırı türünün radarınıza hiç girmediğini birlikte görelim.
Bu hizmet için teklif alın
Kısa bir not bırakın, en geç bir iş günü içinde dönelim. Konu ve ilgilendiğiniz hizmet forma işlenir.
-
Telefon+90 216 706 38 80
-
E-postainfo@newup.com.tr
-
Çalışma saatleriHafta içi 09:00–18:00
Uç Nokta Güvenliği altındaki diğer hizmetler
Tümünü görDefensX Browser Security
Kurumsal internet erişimini güvenli hale getirerek tarayıcı tabanlı tehditlere karşı koruma sağlıyoruz.
Ivanti Application & Device Control
Uygulama ve cihaz kullanımını merkezi politikalarla yöneterek yetkisiz erişimleri önlüyoruz.
E-Posta Güvenliği
Kimlik avı, zararlı yazılım ve gelişmiş e-posta tehditlerine karşı kurumsal iletişiminizi güvence altına alıyoruz.