Pārejiet no drošības pārvaldības uz drošības darbībāmWatchGuard EPDR Advanced nodrošina visas mūsu standarta EPDR funkcijas, bet ar papildu līdzekļiem, lai proaktīvi meklētu apdraudētus galapunktus vai aizsargātu tos pret visizplatītākajām ļaunprātīgas programmatūras uzbrukuma metodēm. Apvienojumā ar starpproduktu korelāciju, ko nodrošina mūsu vienotā drošības platformas arhitektūra, uzlabotais EPDR palielina drošības efektivitāti pret sarežģītiem uzbrukumiem.
Novērsiet drošības nepilnības, palieciet priekšā draudiem
Mūsdienu draudu metodes ir ļoti sarežģītas un pastāvīgi attīstās. Vienkārša, taču efektīva higiēnas prakse var nozīmēt atšķirību starp dažu piesardzības pasākumu veikšanu un kļūšanu par upuri. Šīs darbības svārstās no galapunktu uzbrukuma virsmas samazināšanas līdz jaunu kampaņu atklāšanai, kas slēpjas tīklā pirms faktiskā kompromisa.
Uzlabojiet savas draudu noteikšanas un izmeklēšanas prasmes
Papildus Zero-Trust lietojumprogrammu pakalpojuma papildu aizsardzības līmenim, kas automātiski klasificē un bloķē visas ļaunprātīgās lietojumprogrammas, WatchGuard Advanced EPDR nepārtraukti uzrauga galapunkta darbību, dodot drošības komandām iespēju izvairīties no iespējamiem pārkāpumiem, ļaujot tām koncentrēties uz aizdomīgu FCK darbību pat vājāko signālu noteikšanu, izmeklēšanu un reaģēšanu uz tiem.
Centralizējiet uz IoC balstītas medības
WatchGuard Advanced EPDR piedāvā vienkāršu veidu, kā centralizēti pārvaldīt un meklēt IoC galapunktus, vienlaikus apkopojot rezultātus intuitīvā informācijas panelī. Tas ļauj jūsu komandai ātri meklēt nesen atklātos incidentus vai koplietot drošības izlūkošanas informāciju visā jūsu nozarē, kā arī atrast ietekmētos galapunktus kriminālistikas analīzei. Tiek atbalstīti dažāda veida indikatori – hash, faila nosaukums, ceļš, domēns, IP un Yara noteikumi.
Izmeklēt un novērst incidentu attālināti
Real-Time Remote Shell ir jaudīgs rīks, kas ļauj piekļūt galapunktiem no mākoņa konsoles, neprasot fizisku piekļuvi galapunktiem, lai veiktu izmeklēšanas, droseles un labošanas darbības, tostarp komandrindas darbības, procesu pārvaldību, pakalpojumu pārvaldību, failus, skriptus un citus. vadība un nodošana.
Uzraugiet vai bloķējiet uzbrukumus ārpus zemes
Papildu drošības politikas ļauj pārraudzīt vai nostiprināt galapunktus pret aizdomīgu skripta izpildi un izplatītām uzbrukuma metodēm, ko izmanto sarežģīti draudi, piemēram:
- PowerShell ar neskaidriem parametriem
- Nezināmi skripti
- Lokāli apkopotas programmas
- Dokumenti ar makro
- Reģistra modifikācijas, kas darbojas, startējot sistēmu Windows