
Endpoint Detection and Response with Email Threat Detection and Response, Initial Subscription License with Support (250-499 Users) - 1 year
Vybrat požadovaný produkt










Integrace aplikace Symantec Endpoint Detection and Response (EDR) se službou Symantec Email Threat Detection and Response (ETDR) umožňuje koordinovanou ochranu před hrozbami na úrovni koncových bodů i e-mailů. Symantec EDR využívá strojové učení a behaviorální analýzy k detekci podezřelé aktivity na koncových bodech, zatímco ETDR se zaměřuje na pokročilou ochranu e-mailů tím, že identifikuje a analyzuje hrozby v e-mailech
Pokročilá ochrana pro náročná prostředí s plnou kontrolou nad hrozbami
Symantec Endpoint Detection and Response (EDR) je pokročilé řešení ochrany koncových bodů, které nabízí širokou škálu funkcí pro detekci, analýzu a reakci na hrozby v reálném čase. Jeho hlavním cílem je zvýšit úroveň ochrany podniků před stále složitějšími kybernetickými útoky, které často obcházejí tradiční bezpečnostní mechanismy založené na podpisech.
Jednou z klíčových funkcí Symantec EDR je detekce pokročilých hrozeb, která je založena na algoritmech strojového učení a analýze chování. Díky těmto technologiím dokáže systém odhalit neznámé a upravené hrozby, které by mohly uniknout klasickým antivirovým řešením. Symantec EDR monitoruje aktivitu koncových bodů v reálném čase, což vám umožňuje rychle detekovat podezřelou aktivitu a okamžitě reagovat na incidenty.
Symantec Email Threat Detection and Response (ETDR) je cloudové řešení navržené k detekci a reakci na pokročilé útoky, které se dostávají k organizacím prostřednictvím e-mailu. Kombinací technologií, jako je cloudový sandboxing a ochrana adres URL Click-Time, umožňuje ETDR přesnou detekci a blokování hrozeb, jako je spear phishing a škodlivé odkazy, které lze aktivovat až po doručení e-mailu.
Řešení nabízí pokročilou analýzu zabezpečení e-mailu, která vám umožní získat podrobné informace o každém e-mailu, včetně více než 60 datových bodů, jako jsou adresy URL, hash soubory, informace o odesílateli a příjemci a kategorie hrozeb. Díky této hluboké analýze mohou administrátoři rychle identifikovat hrozby a reagovat na ně a díky integraci ETDR a EDR se systémy SIEM, jako je Splunk nebo IBM QRadar, rychle přenášet data o hrozbách do bezpečnostního operačního centra (SOC)
Detekce a reakce koncového bodu
Funkčnost |
Popis |
---|---|
Pokročilá detekce hrozeb |
Používá algoritmy strojového učení a analýzu chování k detekci neznámých hrozeb, které mohou obejít tradiční bezpečnostní opatření. |
Analýza v reálném čase |
Monitorování aktivity terminálu v reálném čase, umožňující rychlou reakci na anomálie a incidenty |
Integrace s jinými bezpečnostními systémy |
Možnost integrace s řešeními SIEM a dalšími bezpečnostními nástroji, což umožňuje centrální správu zabezpečení |
Automatické reakce na hrozby |
Automatické akce k zablokování nebo zmírnění škodlivé aktivity a zkrácení doby odezvy |
Hlášení a analýza událostí |
Vytvářejte podrobné zprávy a analýzy incidentů, které vám pomohou posoudit dopad hrozeb a plánovat nápravná opatření |
Izolace zranitelných systémů |
Automaticky izoluje podezřelá zařízení, aby se zabránilo šíření útoku v podnikové síti. |
Podpora napříč platformami |
Podpora pro více platforem, včetně Windows, macOS, Linux, a také pro mobilní zařízení, což umožňuje ochranu v heterogenních IT prostředích. |
Detekce a reakce e-mailových hrozeb
Funkčnost |
Popis |
---|---|
Cloud Sandboxing |
Používá technologii cloudového sandboxu k detekci pokročilých skrytých hrozeb pomocí analýzy chování a strojového učení. |
Click-Time URL Protection |
Blokuje škodlivé odkazy tím, že je analyzuje, když uživatel klikne, což chrání před útoky typu spear phishing. |
Pokročilá analýza zabezpečení e-mailu |
Nabízí podrobnou analýzu každé e-mailové zprávy, včetně více než 60 datových bodů, jako jsou adresy URL, hash soubory, metoda detekce a data odesílatele a příjemce. |
Integrace SIEM |
Umožňuje export analýzy do systémů SIEM (např. Splunk, IBM QRadar), což umožňuje rychlejší detekci a reakci na hrozby. |
Automatické zařazení na černou listinu MOV |
Automaticky zakáže indikátory kompromitace (IOC), jako jsou hash soubory a IP adresy, aby byla vaše organizace chráněna před novými hrozbami. |
Školení o phishingu |
Nabízí vestavěné školení pro rozpoznání phishingových útoků, čímž se snižuje riziko útoků zaměřených na uživatele. |
Korelace aktivit v organizaci |
Umožňuje korelovat podezřelou aktivitu mezi všemi kontrolními body, což pomáhá upřednostňovat bezpečnostní incidenty. |