Bursa’nın Bilişim Partneri: Vadi Bursa

Nilüfer, BURSA

Extended Detection and Response (XDR)

  • Home
  • Extended Detection and Response (XDR)

CrowdStrike Falcon Insight XDR

CrowdStrike Falcon® Insight XDR, CrowdStrike’ın EDR teknolojilerini bir sonraki seviyeye taşımak için güvenlik yığınınız genelinde tespit ve müdahaleyi birleştirir. Falcon ve Falcon olmayan telemetri, birleşik algılama ve yanıt için tek bir komut konsoluna entegre edilmiştir. CrowdStrike Falcon® Insight XDR, silolanmış çözümlerde sıkışıp kalan şifreli sinyalleri yüksek verimliliğe, gerçek zamanlı tespitlere ve derin araştırma bağlamına dönüştürür. CrowdStrike Falcon® Insight XDR ile donatılan güvenlik uzmanları daha hızlı ve sezgisel bir şekilde araştırma yapabilir, tehdit avlayabilir ve yanıt verebilir.

Gizlenmeye çalışılan tehditlerin yerleştirilmesi çok az çaba gerektirir ancak sonrasında ciddi kayıplara yol açmaları söz konusu olabilir. Sınırlı görünürlük ve kaynak eksikliği saldırganların ekmeğine yağ sürer. Kaspersky Endpoint Detection and Response (EDR) Optimum, işletmenizi en güncel tehditlere karşı korumak için kullanımı kolay bir paket içinde gelişmiş algılama, basit araştırma ve otomatik yanıtlar sunar.

Kaspersky Total Security for Business Total uç noktaların ve karmaşık BT varlıkların güvenlik korumasından fazlasını yapar. Kaspersky Endpoint Security for Business Advanced’in bütün özellik ve avantajlarına ek olarak posta sunucuları ve internet ağ geçitleri için güvenlik sağlar.

BİRLEŞTİRİLMİŞ TEHDİT GÖRÜNÜRLÜĞÜ
XDR, birden çok katmanda çalışarak, e-postadan, uç noktalardan, sunuculardan, bulut iş yüklerinden ve ağlardan verileri toplayıp ilişkilendirerek ayrıntılı görünürlük sağlar.

SORUNSUZ TESPİTLER VE SORUŞTURMA
XDR, uyarı akışında önemsiz olduğu belirlenen anormallikleri ayıkladığı için analistler ve tehdit avcıları yüksek öncelikli tehditlere odaklanabilir. Araçta önceden oluşturulmuş gelişmiş analitik ve korelasyon içeriği sayesinde XDR, gizli tehditleri otomatik olarak algılar; güvenlik ekiplerinin sürekli olarak algılama kurallarını yazmak, ayarlamak ve yönetmek için zaman harcaması ihtiyacını ortadan kaldırır.

UÇTAN UCA TESPİT VE YANIT
Etkilenen ana bilgisayarlardan temel nedenlere, göstergelere ve zaman çizelgelerine kadar ayrıntılı, alanlar arası tehdit bağlamı ve telemetri, tüm araştırma ve iyileştirme sürecine rehberlik eder. Otomatik uyarılar ve güçlü yanıt eylemleri, dramatik SOC verimliliği kazanımları ve cerrahi tehditlerin etkisiz hale getirilmesi için karmaşık, çok araçlı iş akışlarını tetikleyebilir.

Palo Alto Cortex Extended Detection and Response XDR

Cortex XDR, karmaşık saldırıları durdurmak için herhangi bir kaynaktan gelen verileri analiz ederek kuruluş çapında koruma sağlar. Cortex XDR ile tam görünürlükle kör noktaları ortadan kaldırın, ortalama yanıt süresini kısaltmak için güvenlik operasyonlarını basitleştirin (MTTR) ve araçları birleştirerek SOC verimliliğini artırarak maliyetleri düşürün.

Tam Uç Nokta Güvenliği: NGAV, ana bilgisayar güvenlik duvarı, disk şifreleme ve USB cihaz kontrolü ile uç noktalarınızı koruyun.
Makine Öğrenimi Odaklı Tehdit Tespiti: Davranış analitiğini kullanarak içeriden kötüye kullanım, kimlik bilgisi saldırıları, kötü amaçlı yazılım ve sızma gibi gizli tehditleri bulun.
Olay Yönetimi: Akıllı uyarı gruplaması ile araştırma süresini kısaltın. Olay puanlaması, önemli tehditlere odaklanmanıza olanak tanır.
Otomatik Kök Neden Analizi: Temel nedeni, olay dizisini, istihbaratı ve soruşturma ayrıntılarını tek bir yerde inceleyerek tehditleri hızla doğrulayın.
Derin Adli Bilim: Uç noktalar ağa bağlı olmasa bile derin iç ve düzenleyici araştırmalar yürütün.
Esnek Müdahale: Hızlı hareket eden saldırıları engelleyin, uç noktaları izole edin, komut dosyalarını çalıştırın ve tehditleri gerçek zamanlı olarak kontrol altına almak için tüm ortamınızı tarayın.
Uzatılmış Tehdit Avcılık: Hızlı hareket eden saldırıları engelleyin, uç noktaları izole edin, komut dosyalarını çalıştırın ve tehditleri gerçek zamanlı olarak kontrol altına almak için tüm ortamınızı tarayın.

Fortinet Extended Detection and Response (FortiXDR)

FortiXDR, uç nokta tehditlerini engellemek ve kurum çapında gizli saldırıları tespit etmek için uç nokta, ağ, bulut ve diğer veri kaynaklarında gelişmiş analizler kullanır. FortiXDR yapay zeka ve otomasyon, tespit edildikten sonra analistlerin tehdidi hızlı bir şekilde araştırmasına ve tüm Fortinet Security Fabric genelinde zamanında iyileştirme eylemiyle yanıt vermesine yardımcı olur.

  • Genişletilmiş Saldırı Tespiti: Gelişmiş, çok modlu saldırıları tanımlamak için Security Fabric verilerinize özel analizler uygular
  • Yapay Zeka Destekli Soruşturma: Genellikle güvenlik uzmanları gerektiren olay inceleme eylemlerini otomatikleştirmek için derin öğrenmeden yararlanır
  • Otomatik Tehdit Yanıtı: Fortinet ve üçüncü taraf güvenlik ürünleri genelinde önceden yapılandırılmış, otomatikleştirilebilir iyileştirme eylemlerini yürütür.
  • Gelişmiş Uç Nokta Koruması: FortiXDR, FortiEDR’nin kusursuz bir uzantısıdır ve aynı benzersiz gerçek zamanlı korumayı ve algılama ve yayma yeteneklerini sunar.
  • Yapı Genelinde Saldırı Tespiti: FortiXDR, Security Fabric’in tamamındaki verileri analiz edip ilişkilendirerek, öldürme zincirindeki saldırgan faaliyetlerini tanımlar.
  • Bt/Ot Güvenlik Yakınsaması: FortiXDR uç nokta OT güvenlik özellikleri, sanal düzeltme eki uygulama ve Yapı çapında analiz, OT varlıklarının korunmasına ve OT saldırılarının tespit edilmesine yardımcı olur.

Kaspersky Anti Targeted Attack Platform (XDR)

BT güvenliği alanında oldukça gelişmiş Kaspersky Anti Targeted Attack Platform (XDR), siber istihbarat çözümleri başlığı altında APT benzeri kötü niyetli aksiyonlara ve hedefli saldırılara karşı güvenilir savunmalar oluşturabilme olanağı sunar. Kaspersky Hedefli Saldırı Karşıtı Platform KATA, karmaşık olayların belirlenmesi, araştırılması ve yanıtlanması işlemlerini hızlıca gerçekleştirir.Yasal yükümlülükleri desteklemeye yardımcı  özelliği sayesinde BT güvenlik kaynaklarının talep edilmesine gerek kalmaz.

Koruma* Donanımı gereksinimleri

16 CPU çekirdeği 2.7 GHz

64 Gb RAM

300 Gb HDD

İki adet 1 GB/sn Ethernet adaptörü

Merkezi Düğüm* Donanımı gereksinimleri

16 CPU çekirdeği 2.7 GHz

128 Gb RAM

5 TB HDD

Bir adet 1 GB/sn Ethernet adaptörü

* Cihazlar sanal olabilir, platform olarak VMware vSphere önerilir.

Otomasyon kullanımın sağladığı üst düzey sonuç kalitesi imkanı, manuel sorumluluklardan kurtararak BT güvenliği ve SOC ekibi verimliliklerini arttırır.
Ağ trafiğinin ve uç nokta telemetrisinin analizi, gelişmiş bir korumalı alan aracılığıyla tehditlerin öykünmesi,  gelişmiş keşif teknolojileri ve ATT&CK eşlemesi,  tehdit İstihbaratı ile eksiksiz görünürlük ve zengin bağlam sayesinde BT altyapısında hangi olayların gerçekleştiğine dair detaylı  görünüm ve en karmaşık tehtitlerin ve hedefli saldırıların anında tespiti sağlanır.
Kaspersky Anti Targeted Attack Platform, özünde bulunan Kaspersky EDR ile ağlarda ve uç noktalarda bulunan olası tehtit giriş noktalarını emniyete alır. Gelişmiş algılama ve yanıt seçenkleri sunar.

Dijital kesintilerle başa çıkmaya yönelik kurumsal siber güvenlik

Sektörde kullanımı kanıtlanmış çözümü, hedefli saldırıların tüm aşamalarını hedef alan gelişmiş tehdit yönetimi ve savunma olanakları sunarak iş sürekliliğini ve dijital dönüşümün ilerlemesini korur. Platformun kendisinde çok katmanlı önleme teknolojileri kullanılırken çok çeşitli ürün ve servislerden oluşan kapsamlı bir portföy ile entegre edilerek algılama, müdahale ve tahmin için çalışan tek bir bütünsel sistem oluşturur. Sonuç olarak hedefli saldırılara, tehdit algılamaya ve müdahaleye yönelik tam entegre, stratejik bir yaklaşım elde edilir.

 

Görünürlük ve izleme: dahili ve harici
Küresel tehdit istatistikleri ve itibar verileri ile birlikte dağınık yapıdaki kurumsal ortam genelinde eksiksiz bir görünürlük sağlar, bağlama dayalı, eyleme geçirilebilir İstihbarat sunar.

 

Çok Boyutlu Gelişmiş Algılama
Makine Öğrenimi temel alınarak geliştirilen bu platform statik, davranışsal, bulut itibarı, korumalı alan ve şablon tabanlı algılama motorları kullanan gelişmiş algılama yeteneklerini Hedefli Saldırı Analiz Aracı ile birleştirir.

 

 

Gelişmiş tehditlere karşı otomatik engelleme ve müdahale
Tehdit algılama kararları e-posta, web, uç nokta ve depolama koruması gibi tüm ürün çeşitleriyle birlikte platform üzerinden otomatik olarak paylaşılır. Bunun sonucunda bir olay meydana geldiğinde anında eyleme geçilebilir.

 

Türünün en etkin ve güvenilir çözümü olduğu kanıtlanmıştır
Tam gizlilik sunan güvenilir güvenlik çözümü: Tüm nesne analizleri kurum dışına veri akışı olmaksızın yerinde gerçekleştirilir. Gerçek zamanlı alınan itibar güncellemelerinin, kurumsal verileriniz için tam izolasyonu sağlarken en yüksek algılama oranlarını verdiği bağımsız testlerle kanıtlanmıştır. Kaspersky Anti Targeted Attack Platform’un %100 algılama oranı* sağlarken %0 hatalı pozitif sonuç oranıyla yanlış alarmlar için harcanan zamanı ortadan kaldırdığı tespit edilmiştir.

 

 

Tek bir konsol üzerinden sorunsuz Tehdit Analizi ve Keşif otomasyonu
Kaspersky Anti Targeted Attack Platform’da Algılama, Soruşturma, Önleme, Uyarılar ve Raporlama için tümleşik görünürlük ve kontrol olanağı sağlayan kullanımı kolay, tarayıcı tabanlı, sezgisel bir arayüz bulunur. Çok çeşitli işlevler tek bir arabirimden izlenip kontrol edilebildiğinden güvenlik ekibiniz farklı araçlar ve birden fazla konsol arasında gidip gelerek zaman harcamak yerine görevlerini daha etkili ve verimli şekilde yerine getirebilir.

 

 

Teknolojiler, hizmetler, eğitim ve destek arasındaki ideal denge
Kaspersky Anti Targeted Attack platformu güncel ihtiyaçları temel alarak güvenlik ürünleri, uzman eğitimi ve diğer eğitimler ile Olay Müdahalesi, Sürekli İzleme ve Tehdit İstihbaratı Paylaşımı için özel Güvenlik İstihbarat Hizmetlerini güçlü bir yapıda bir araya getirerek destekler. Tüm bunlar Anti-APT ürününün mevcut kurumsal girişim süreçlerinize sorunsuz entegre edilmesini sağlamak için tasarlanmıştır.