Endpointskydd och respons

Begränsa ett intrång innan fler datorer, servrar och arbetsdagar påverkas.

Problemet tjänsten löser

Skadlig kod är inte den enda risken på en dator eller server. Angripare kan även använda legitima verktyg, stulna inloggningar och inbyggda systemfunktioner för att undvika traditionella kontroller.

Endpointskydd och respons följer beteenden på anslutna enheter. Relevanta signaler granskas av säkerhetsexperter som utreder sammanhanget och agerar inom det mandat som avtalats.

Så fungerar tjänsten

  1. Anslut

    En agent installeras på de Windows-, macOS- och Linux-enheter som ska omfattas.

  2. Upptäck

    Beteenden och processer analyseras för tecken på skadlig eller avvikande aktivitet.

  3. Utred

    Säkerhetsexperter granskar signalerna och skiljer verkliga hot från brus.

  4. Begränsa

    Bekräftade hot isoleras eller hanteras enligt det responsmandat som avtalats.

Det här ingår

  • Beteendebaserad detektering
  • Mänsklig granskning dygnet runt
  • Isolering och avtalad respons
  • Incidentrapport och rekommendationer

Risker vi hanterar

Ransomware

Misstänkt kryptering och relaterade beteenden behöver upptäckas och begränsas innan fler enheter påverkas.

Infostealers

Program som stjäl lösenord, sessionsdata och annan känslig information kan lämna svaga men viktiga spår.

Living off the land

Legitima administrationsverktyg och systemfunktioner kan missbrukas för att dölja ett angrepp.

Förutsättningar

Windows · macOS · Linux

  1. Windows-, macOS- eller Linux-enheter som omfattas av avtalet
  2. Godkänd agentinstallation och teknisk åtkomst
  3. Kontaktvägar och responsmandat som är beslutade före start

Tydligt ansvar från start

SIREN TECH

Hanterar plattform, anslutningar, den löpande tjänsten och avtalade åtgärder.

ERT TEAM

Ger åtkomst, utser kontaktpersoner och beslutar vilket mandat som ska gälla.