Наша команда предлагает одну из передовых решений класса EDR (Endpoint detection and response), предназначенную для экспертов в области информационной безопасности.
EDR-решение предоставляет полную видимость всех конечных точек в корпоративной сети — физических серверов, рабочих станций и виртуальных сред. Платформа визуализирует каждый этап расследования киберинцидентов, упрощая работу специалистов информационной безопасности.
Для эффективного обнаружения и глубокого расследования атак используется мощный набор детектирующих движков и инструментов анализа коренных причин (Root Cause Analysis). Система автоматически проводит ретроспективный анализ событий безопасности и сопоставляет их с тактиками и техниками из базы знаний MITRE ATT&CK, что позволяет точно идентифицировать методы злоумышленников.
Дополнительные возможности включают проактивный Threat Hunting (поиск угроз) и интеграцию с порталами актуальной Threat Intelligence (киберразведки). Это дает экспертам по информационной безопасности возможность восстановить полную цепочку атаки и успешно противостоять даже самым сложным целевым угрозам (Advanced Persistent Threats).