Eksiksiz Xcitium Gelişmiş EDR (Advanced EDR) Tehdit Önleme

ZeroDwell Containment

ZeroDwell Xcitium Gelişmiş (Advanced) EDR teknolojisi, mevcut uç nokta koruma platformunuzu veya güvenlik duruşunuzu tamamlayan otomatik izolasyon hizmetleri sunar. Bu Gelişmiş EDR bağımsız ürünü, bir SaaS yönetim konsolu, uç nokta istemci aracıları, Xcitium Tehdit Araştırma Laboratuvarlarından (XTRL) Gelişmiş EDR hizmet sunumu ve EDR'nin sağladığı izole dosyaları ve nesneleri değerlendirmek için kullanılan bir dosya güvenliği belirleme hizmeti olan Verdict Cloud motorunu içerir ve Bilinmeyenler (Unknowns) hakkında kötü niyetli veya güvenli olarak karar verir.

Çekirdek düzeyinde API
(Kernal level API ) + bulut tabanlı
(cloud-based) güncellemeler

Xcitium Advanced EDR kurulduktan sonra çok az düzeyde kaynak kullanımına sahiptir. Son kullanıcılar, herhangi bir bilinmeyen Xcitium Advanced EDR dosyasını, dosya Xcitium Advanced EDR analizindeyken bile sanal olarak çalıştırabilme özelliğiyle sorunsuz üretkenliğin keyfini çıkarır.

Verdict Cloud engine + threat intel

Verdict Cloud motoru (Verdict Cloud engine) aracılığıyla, sonuçlar tüm Xcitium Advanced EDR müşterileri için küresel olarak gerçek zamanlı olarak yayınlanır. Birden fazla AI Xcitium Advanced EDR ortamı ve insan güvenlik uzmanının bir kombinasyonunu kullanarak, gerçek EDR sıfır güven (zero-trust) mimarisi sayesinde asla siber tehditlerin zararına maruz kalmayacaksınız.

Anahtar Yetenekleri

Gönye Saldiri Zinciri Haritalamalari Ve Görselleştirmeleri

Saldırı vektörleri kontrol panelinde gösterilir. Dosya yörüngesi ve süreç hiyerarşisi görselleştirmeleriyle birleştirildiğinde busoruşturmaları hızlandırır. Analistlerin süreci daha iyi anlamalarına yardımcı olmak için süreç bazlı olaylar ağaç görünümünde gösterilirdavranış.

Sürekli İzleme | Edr | Önerilen Güvenlik Politikasi

Her EDR lisansı, bireysel ihtiyaçları karşılayacak şekilde özelleştirilebilen varsayılan bir uç nokta güvenlik politikasıyla birlikte gelir. Satışlarımızmühendislik ekibi, güvenlik politikasını gereksinimlerinize, özellikle uç noktaya özgü politikalara göre uyarlamak için sizinle birlikte çalışmaya hazırdır.

Şüpheli Etkinlik Tespiti Ve Uyarisi

Dosyasız saldırılar, gelişmiş kalıcı tehditler (APT'ler) ve ayrıcalık yükseltme girişimleri gibi olaylar hakkında bildirim alın.Analistler, takip çalışmalarını önemli ölçüde kolaylaştırmak için karşı eylemler gerçekleştirirken uyarıların durumunu değiştirebilirler. yüzündenÇalışma zamanında ZeroDwell Containment, uyarı yorgunluğu geçmişte kaldı ve önemli olan uyarılara odaklanabilirsiniz.

Olay Araştırması

Olay arama ekranı, analistlerin temel olay düzeyinde ayrıntı düzeyinde herhangi bir ayrıntıyı döndürmek için sorgular çalıştırmasına olanak tanır. Toplama tabloları tıklanabilir olduğundan araştırmacıların belirli olayları veya cihazları kolayca incelemesine olanak tanır.

Bulut Tabanlı Mimari

Xcitium Advanced, dosya sistemlerini izlemek, işlemek, ağ oluşturmak, indirmek, yüklemek ve erişmek için uç noktalarda hafif bir aracı kullanırve çevresel aygıtlar ile tarayıcı olaylarını günlüğe kaydeder ve temel olay düzeyinde ayrıntı düzeyiyle olayları ayrıntılı olarak incelemenize olanak tanır.

Dosyasiz Kötü Amaçli Yazilim Tespiti

Tüm kötü amaçlı yazılımlar eşit değildir. Bazı kötü amaçlı yazılımlar, uç noktanın bellek tabanlı sisteminde yerleşik olarak bulunduğunda bir dosyayı yürütmenize ihtiyaç duymaz. RAM gibi mimari. Xcitium EDR, bu tehdidi ortaya çıkmadan önce tespit edebilir.

Proaktif Zerodwell Koruma

Bilinmeyen yürütülebilir dosyalar ve çalışma zamanı ayrıcalıkları isteyen diğer dosyalar, Xcitium'un patentli ZeroDwell'inde otomatik olarak çalıştırılırAna bilgisayar sisteminin kaynaklarına veya kullanıcı verilerine erişimi olmayan kapsayıcı. ZeroDwell Containment, kötü amaçlı yazılım anlamına gelirağınız veya kuruluşunuz boyunca yanal olarak hareket edemez.

Kurumsal Düzeyde Ve Msp'ye Hazir

İster binlerce uç noktaya sahip bir kuruluş olun, ister yüzlerce müşteriye hizmet veren bir MSP olun, EDR aracısı Her sürümde otomatik güncellemelerle grup ilkesi nesnesi veya Xcitium ITSM aracılığıyla anında dağıtılır.