Managed Extended Detection and Response (MXDR)Managed XDR предоставляет исключительные возможности обнаружения угроз и реагирования на них за счет использования многочисленных источников телеметрии и передовых технологий машинного обучения. F.A.C.C.T. Managed XDR задействует мощности платформы детонации ВПО, данные киберразведки и модели машинного обучения для корреляции событий, тем самым защищая сети, конечные станции и облачные пространства. Эффективность детектирования и реагирования значительно увеличивается благодаря сервисам F.A.C.C.T.
Защита конечных станций и реагирование (EDR)- Обнаружение угроз на хостах
• Классификаторы для поведенческого анализа на основе алгоритмов машинного обучения
• Эффективное реагирование
• Контроль запуска приложений
• Инвентаризация активов
• Обнаружение угроз UEFI • Сбор криминалистических данных
Анализ сетевого трафика (NTA)• Поддержка протоколов L2-L7
• Сбор сетевых логов и метаданных сетевых соединений
• Пользовательские сигнатуры
• Выявление С2-трафика
• Выявление скрытых каналов (DNS-, ICMP-туннелирование, DGA)
• Анализ зашифрованного трафика (ETA)
• Извлечение объектов для анализа
Детонация вредоносного ПО (MWD)• Автоматическая настройка виртуальных машин
- Анализ объектов из разных источников
- Более 290 поддерживаемых форматов
• Анализ ссылок
• Ретроспективный анализ
• Технологии противодействия обходу средств обнаружения
• Подробные отчеты
Защита корпоративной почты (BEP)- Локальное или облачное развертывание
• Фильтрация спама
• Антивирусный анализ
• Реалистичные виртуальные машины (морфинг образов)
• Туннелирование трафика
• Противодействие техникам обхода средств обнаружения
• Защита после доставки писем
• Выявление BEC-атак и фишинга
Сервисы MXDR- Круглосуточный мониторинг событий
- Фильтрация ложноположительных срабатываний
- Прямое взаимодействие с аналитиками
- Тестирование гипотез
- Персонализированный ландшафт угроз
- Различные сценарии реагирования на выявленные инциденты
- Команда высококлассных экспертов