Endpoint-härdning

Minska attackytan genom att synliggöra sårbarheter och styra vilka program som får köras.

Problemet tjänsten löser

En endpoint kan vara exponerad även när inget aktivt angrepp pågår. Sårbara program, okända applikationer och legitima verktyg med hög behörighet kan ge angripare en användbar väg in.

Endpoint-härdning ger kontroll över vilka applikationer som används, synlighet över sårbarheter och ett samlat underlag för att minska attackytan på Windows-enheter.

Så fungerar tjänsten

  1. Inventera

    Anslutna Windows-enheter och installerade applikationer kartläggs.

  2. Bedöm

    Sårbarheter, exponeringar och riskfyllda applikationer görs synliga.

  3. Kontrollera

    Regler för tillåtna och blockerade applikationer införs kontrollerat.

  4. Följ upp

    Säkerhetsläget och nya avvikelser följs i ett gemensamt underlag.

Det här ingår

  • Applikationskontroll
  • Synlighet över sårbarheter och exponeringar
  • Samlad endpoint-överblick
  • Underlag för säkerhets- och efterlevnadsarbete

Risker vi hanterar

Otillåtna applikationer

Program som inte behövs i verksamheten kan öka attackytan eller kringgå andra kontroller.

Kända sårbarheter

Synlighet över exponerade program hjälper organisationen att prioritera nästa åtgärd.

Missbruk av legitima verktyg

Administrationsverktyg och andra betrodda program kan användas i ett angrepp.

Förutsättningar

Windows

  1. Windows-enheter inom avtalad omfattning
  2. Godkänd agentinstallation och inventering
  3. Beslutsväg för applikationskontroll och prioriterade åtgärder

Tydligt ansvar från start

SIREN TECH

Hanterar plattform, anslutningar, den löpande tjänsten och avtalade åtgärder.

ERT TEAM

Ger åtkomst, utser kontaktpersoner och beslutar vilket mandat som ska gälla.