BI.ZONE Endpoint Detection and Response

BI.ZONE EDR

Решение для защиты от сложных атак на конечных точках во всех операционных системах

Назначение

Пока действия атакующего неотличимы от легитимных, он остается незамеченным и продвигается к цели. BI.ZONE EDR не оставляет ему такой возможности.
Каждый детект в продукте основан на практике реальных расследований. Мы превратили опыт более чем 620 тысяч реагирований в автономные алгоритмы, которые нейтрализуют атакующего за минимальное время. Непрерывный мониторинг, выявление признаков атаки и встроенные экспертные знания работают как единый механизм 24/7.
Решение совместимо со всеми популярными операционными системами: Windows, Linux (включая российские дистрибутивы) и macOS. BI.ZONE EDR включен в реестр отечественного ПО Минцифры и сертифицирован ФСТЭК России
61%
всех киберинцидентов в 2025 г. произошли на конечных точках
42 дня
среднее время обнаружения атакующих в инфраструктуре без средства мониторинга и реагирования
В 4 из 5
организаций не выстроен процесс реагирования на инциденты
В 48 раз
сокращается время реагирования при использовании BI.ZONE EDR

BI.ZONE EDR на каждом этапе атаки

До инцидента
Threat prediction
Снижает риск того, что атакующий проникнет в инфраструктуру: решение выявляет уязвимости и мисконфигурации в ОС и ПО, а также дает готовые рекомендации по их устранению
Во время инцидента
Threat detection
  • Выявляет аномальную активность в потоке событий: сверяет телеметрию с индикаторами атаки (IoA), индикаторами компрометации (IoC) и YARA‑правилами, чтобы отличить атаку от легитимных операций
  • С помощью компонента Deception дополнительно провоцирует злоумышленника: размещает приманки на конечных точках, чтобы обнаружить атакующего в момент обращения к ним
Threat response
Помогает быстро остановить атаку: изолировать конечную точку, завершить процесс, заблокировать учетную запись или применить другие меры — в ручном или автоматическом режиме
После инцидента
Threat archeology
Обнаруживает следы злоумышленника в инфраструктуре, даже если в текущий момент атака не активна

Ключевые задачи

Обеспечивает полную видимость на конечных точках

Решение непрерывно и с высоким уровнем детализации контролирует активность на конечных точках: собирает свыше 40 типов данных инвентаризации (установленное ПО, открытые порты, подключенное оборудование и др.) и более 200 видов событий мониторинга (изменения системных файлов, попытки повышения привилегий и др.). Такая глубина телеметрии дает полный контекст для расследования прямо из карточки алерта, без необходимости дополнительного обогащения или корреляций. Это сокращает время разбора алертов и помогает аналитикам сосредоточиться на действительно важных угрозах

Выявляет сложные атаки на ранней стадии

Управляемая человеком атака состоит из действий, каждое из которых по отдельности выглядит легитимно. Поэтому такие сценарии часто обходят базовые средства защиты конечных точек. В BI.ZONE EDR заложены тысячи правил обнаружения на основе индикаторов атаки (IoA), индикаторов компрометации (IoC), YARA‑правил и корреляции событий на агенте. Эти правила разработаны и проверены в одном из крупнейших коммерческих SOC, опробованы на более чем миллионе конечных точек и позволяют выявлять сложный многоступенчатые атаки на ранних стадиях

Позволяет оперативно реагировать и минимизировать ущерб

В BI.ZONE EDR заложены детализированные описания правил обнаружения и их связь с матрицей MITRE ATT&CK. Предусмотрены и все инструменты EDR для оперативного реагирования: сетевая изоляция, завершение процессов, удаление файлов, операции с реестром, завершение пользовательских сеансов, управление задачами планировщика и другие меры для локализации атаки. Можно применять готовые и настраивать собственные сценарии реагирования (плейбуки)

Закрывает слабые места до того, как ими воспользуются

Ошибки в конфигурации — открытая дверь для атакующего. BI.ZONE EDR находит их первым: ошибки в настройках ОС и ПО, отклонения от заданных параметров, использование недостаточно сложных паролей, известные уязвимости. Каждая находка сопровождается рекомендацией, как устранить слабое место и снизить риск его эксплуатации злоумышленником

Обнаруживает злоумышленника с помощью ловушек

BI.ZONE EDR позволяет создавать подложные объекты‑приманки, неотличимые от реальных объектов инфраструктуры. Приманка привлекает злоумышленника, который пытается получить полезную для развития атаки информацию. При взаимодействии с ней или при попытке использовать полученные подложные данные система немедленно обнаружит атакующего

Преимущества

  • Глубокая и гибкая телеметрия
  • Видимость активности в контейнерах
  • Расширение правил выявления угроз и настройка исключений
  • Управляемая нагрузка на конечные точки
  • Создание специализированных объектов‑приманок для обнаружения злоумышленников
  • Выявление недостатков конфигураций ОС и ПО
  • Поддержка проактивного поиска угроз (threat hunting)
  • Гибкий API для интеграции с другими СЗИ и внешними системами автоматизации, позволяющий создать единый контур мониторинга и реагирования
  • Сочетание IoA, IoC, YARA‑правил и корреляции событий на агенте
  • AI‑ассистент для ускорения анализа инцидентов и их расследования

Схема работы

Интерфейс BI.ZONE EDR
@media screen and (min-width: 801px) { .w-30 { width: 30%; } }
Уровни технической поддержки
StandardStandard
12 обращений в год, прием обращений по почте и телефону
  • Прием обращений 24/7 (электронная почта)
  • Работа над обращениями в режиме 8/5
  • Консультирование по установке и использованию ПО
  • Обновление ПО и экспертных данных
  • Доступ к базе знаний
SilverSilver
24 обращения в год, прием обращений по почте и телефону
  • Работа над критическими обращениями в режиме 24/7
  • Удаленное подключение для решения инцидентов в работе продукта
  • Выезд на площадку заказчика для решения инцидентов в работе продукта
  • Приоритетный выпуск исправлений для ПО, обновлений экспертных данных
  • Все параметры уровня Standard
GoldGold
Неограниченное количество обращений, 12 запросов в год на адаптацию экспертных данных
  • Запросы на адаптацию экспертных данных
  • Выделенный ТAМ, доступен в рабочее время
  • Регулярная отчетность и встречи с заказчиком
  • Участие аналитиков, работающих над экспертными данными, во встречах с заказчиком
  • Удаленный аудит состояния работы ПО
  • Прием и обработка обращений на адаптацию экспертных данных под особенности инфраструктуры заказчика
  • Обучение специалистов заказчика
  • Выделенный инженер техподдержки
  • Все параметры уровня Silver
AI‑технологии
Экономия ресурсов с сервисами BI.ZONE
Эффективность BI.ZONE EDR напрямую зависит от навыков и опыта сотрудников подразделений кибербезопасности, которые используют этот продукт. Чтобы выявлять сложные киберинциденты и реагировать на них, а также заниматься проактивным поиском угроз (threat hunting), нужны компетентные в этих областях специалисты.
Вы можете сэкономить ресурсы на найме таких сотрудников, подключив BI.ZONE SOC — сервис по непрерывному мониторингу и реагированию на киберинциденты с полным циклом управления угрозами
Сертификаты
Единый реестр российских программ
Решение BI.ZONE EDR включено в реестр отечественного ПО
ФСТЭК России
Решение BI.ZONE EDR имеет сертификат ФСТЭК России
Наши проекты
Подписаться на новости

Как попробовать

  1. Продемонстрируем возможности решения и ответим на ваши вопросы
  2. Проведем пилотирование на фрагменте вашей инфраструктуры

Вам также может подойти

.tabs__tablist { margin-left: auto; } @media only screen and (max-width: 1439px) { .tabs__tablist { margin-left: 0; margin-bottom: 0; } }
Портал документации
Изучите руководства, инструкции и другие полезные материалы
Перейти на портал

Видео

Публикации

Общая документация

Руководство пользователя PDF Скачать
Условия приобретения лицензии PDF Скачать
Техническая поддержка PDF Скачать

Документация для набора модулей «Мониторинг»

Руководство пользователя PDF Скачать
Руководство по установке PDF Скачать
Условия приобретения лицензии PDF Скачать

Документация для модуля EDR.Core (Linux)

Руководство пользователя PDF Скачать
Руководство по установке PDF Скачать
Условия приобретения лицензии PDF Скачать

Документация для модуля EDR.Core (Windows)

Руководство пользователя PDF Скачать
Руководство по установке PDF Скачать
Условия приобретения лицензии PDF Скачать

Документация для модуля EDR.Core (macOS)

Руководство пользователя PDF Скачать
Руководство по установке PDF Скачать
Условия приобретения лицензии PDF Скачать

Документация для модуля BI.ZONE Deception

Руководство пользователя PDF Скачать
Руководство по установке PDF Скачать
Условия приобретения лицензии PDF Скачать