BAZA WIEDZY - ARTYKUŁ
Co to jest Group-IB XDR?
Cybergen XDR firmy to konwergentne rozwiązanie zapewniające organizacjom dostęp do możliwości polowania na zagrożenia i remediacji poprzez jeden interfejs. Rozwiązanie składa się z kilku najlepszych w swojej klasie technologii:
EDR (Endpoint detection and response) – wykrywa złośliwą aktywność w punktach końcowych poprzez wykorzystanie danych z wywiadu o zagrożeniach, sygnatur i analizy behawioralnej. Organizacje mogą wykorzystać EDR do reagowania na zagrożenia: blokowania plików przed uruchomieniem, zabijania procesów i izolowania hostów od sieci.
NTA (analiza ruchu sieciowego) – Odkryj anomalie i ukryte kanały komunikacyjne oraz przypisz zagrożenia za pomocą NTA. Złośliwa aktywność w ruchu sieciowym jest wykrywana poprzez analizę plików i linków wyodrębnionych z ruchu sieciowego, magazynu plików i serwerów proxy. Dane te są wykorzystywane do przypisywania zagrożeń.
BEP – Business Email Protection zabezpiecza korporacyjną pocztę elektroniczną hostowaną w chmurze lub on-premises. Rozwiązanie detonuje i analizuje podejrzane załączniki i linki w odizolowanych środowiskach, identyfikuje ataki i blokuje je, zanim dotrą do celu.
MDP – platforma detonacji złośliwego oprogramowania uruchamia podejrzane pliki i łącza w środowiskach piaskownicowych w celu przeprowadzenia rozległej analizy, wykrycia zagrożeń, ekstrakcji IoC i przypisania ataku.