BI.ZONE Endpoint Detection and Response

BI.ZONE EDR

Решение для защиты конечных точек от сложных угроз
Назначение
Решения класса EDR отслеживают любую активность на конечных точках и находят аномальную, что позволяет выявлять действия злоумышленников и оперативно реагировать на инциденты
85%
угроз проявляют себя на конечных точках
6 из 10
самых популярных инструментов для атак в 2023 году — легитимные
25 дней
среднее время обнаружения атакующих в инфраструктуре без средства мониторинга и реагирования
Узнайте больше о BI.ZONE EDR
BI.ZONE EDR обнаруживает угрозы на ранних этапах и предоставляет инструменты для активного ручного или автоматического реагирования
Выявление сложных атак на ранних этапах

Разнообразие технологий детектирования и большая библиотека правил автоматического обнаружения угроз позволяют на ранних этапах выявлять атаки любой сложности, которые обходят классические превентивные СЗИ

Увеличение прозрачности конечных точек

Решение фиксирует все происходящее на конечных точках в реальном времени, что позволяет провести реагирование и проследить всю цепочку атаки

Повышение эффективности реагирования

Множество встроенных инструментов позволяет реагировать на инциденты вручную, автоматизированно и автоматически. Это сокращает время и стоимость реагирования, позволяет быстро остановить атакующего

Обеспечение проактивного поиска угроз

Интерфейс поиска в едином хранилище телеметрии дает возможность ретроспективного исследования событий для threat hunting — выявления неизвестных угроз, невидимых для правил автоматического обнаружения

Обнаружение недостатков конфигурации

Непрерывное выявление на хостах ПО с небезопасными настройками или уязвимостями, которые активно используют киберпреступники

Возможности
Мониторинг инфраструктуры
  • Обработка более 200 типов событий мониторинга и инвентаризации
  • Гибкое обогащение телеметрии всем необходимым контекстом для взвешенного принятия решений, например информацией о контейнерах
  • Тонкое управление политикой сбора телеметрии, в том числе для высоконагруженных систем
  • Обогащение событий данными киберразведки с помощью портала BI.ZONE Threat Intelligence

Все собранные данные используются для проактивного поиска угроз (threat hunting)

Обнаружение угроз
  • Автоматизированное выявление угроз на базе IoC, поведенческих IoA и YARA‑правил
  • Сопоставление найденного с матрицей MITRE ATT&CK
  • Функционирование и при недоступности сервера
  • Возможность создания пользовательских правил обнаружения
  • Модуль Deception для более эффективного детектирования угроз
  • Выявление критических недостатков конфигурации инфраструктуры
Реагирование на инциденты
  • Интерактивная консоль с заданным хостом для реагирования в реальном времени
  • Автоматизированное реагирование, не зависящее от связи с сервером
  • Библиотека готовых популярных задач реагирования
  • Сдерживание активного инцидента: завершение подозрительных процессов, сетевая изоляция хостов
  • Устранение последствий инцидента: удаление файлов, записей автозапуска и иных следов вредоносной активности
  • Сбор данных для расследования
  • Запуск программ и скриптов для задач реагирования
  • Ретроспективный анализ телеметрии
  • Разработка правил автоматической блокировки угроз и многошаговых задач по реагированию (плейбуки)
Схема работы
Веб-интерфейс
@media screen and (min-width: 801px) { .w-30 { width: 30%; } }
Уровни технической поддержки
StandardStandard
12 обращений в год, прием обращений по почте и телефону. Входит в стоимость лицензии
SilverSilver
24 обращения в год, работа над критичными инцидентами 24/7, удаленное подключение к реагированию на инциденты
GoldGold
Неограниченное количество обращений, получающих высший приоритет, 12 запросов в год на адаптацию экспертных данных
PlatinumPlatinum
Неограниченное количество обращений, получающих высший приоритет, 24 запроса в год на адаптацию экспертных данных
AI‑технологии

Преимущества

Собственный агент для всех ОС, позволяющий генерировать телеметрию без сторонних решений
Библиотека готовых профилей сбора телеметрии для быстрого начала работы
Возможность адаптации этих профилей под особенности любых инфраструктур и систем, в том числе высоконагруженных
Интерактивная консоль с заданным хостом для реагирования в реальном времени
Выявление не только атак, но и недостатков системы, которые могут привести к ним
Экспертный опыт специалистов всех сервисов по обнаружению угроз от BI.ZONE в одном продукте
Экономия ресурсов с сервисами BI.ZONE
Эффективность BI.ZONE EDR напрямую зависит от навыков и опыта сотрудников подразделений кибербезопасности, которые используют этот продукт. Чтобы выявлять сложные киберинциденты и реагировать на них, а также заниматься проактивным поиском угроз, нужны компетентные в этих областях специалисты.

Вы можете сэкономить ресурсы на найме таких сотрудников, подключив BI.ZONE TDR — экспертный сервис для мониторинга инфраструктуры и реагирования на киберугрозы
Сертификаты
Решение BI.ZONE EDR включено в реестр отечественного ПО
Решение BI.ZONE EDR включено в реестр отечественного ПО
@media screen and (max-width: 800px) { .names { font-size: 14px } }
Наши проекты
Подписаться на новости

Как попробовать

  1. Продемонстрируем возможности решения и ответим на ваши вопросы
  2. Проведем пилотирование на фрагменте вашей инфраструктуры
BI.ZONE EDR доступен в составе центров мониторинга MSSP. У продукта есть все функциональные особенности, необходимые большинству сервис‑провайдеров. Вы можете встроить MDR на базе нашего решения в другие SOC
Выявление сложных атак на ранних этапах

Разнообразие технологий детектирования и большая библиотека правил автоматического обнаружения угроз позволяют на ранних этапах выявлять атаки любой сложности, которые обходят классические превентивные СЗИ

Увеличение прозрачности конечных точек

Решение фиксирует все происходящее на конечных точках в реальном времени, что позволяет провести реагирование и проследить всю цепочку атаки

Повышение эффективности реагирования

Множество встроенных инструментов позволяет реагировать на инциденты вручную, автоматизированно и автоматически. Это сокращает время и стоимость реагирования, позволяет быстро остановить атакующего

Обеспечение проактивного поиска угроз

Интерфейс поиска в едином хранилище телеметрии дает возможность ретроспективного исследования событий для threat hunting — выявления неизвестных угроз, невидимых для правил автоматического обнаружения

Обнаружение недостатков конфигурации

Непрерывное выявление на хостах ПО с небезопасными настройками или уязвимостями, которые активно используют киберпреступники

Возможности
Минимизация использования сторонних средств мониторинга и реагирования
Усиление собственного сервиса для проактивной защиты
Работа на всех популярных ОС: Windows, Linux (включая российские дистрибутивы), macOS
Гибкая интеграция с используемыми решениями кибербазопасности
Гибкость конфигурирования собираемой телеметрии и правил обнаружения
Легкая масштабируемость и адаптация под специфические требования клиента
Схема работы
Веб-интерфейс
@media screen and (min-width: 801px) { .w-30 { width: 30%; } }
Уровни технической поддержки
StandardStandard
12 обращений в год, прием обращений по почте и телефону. Входит в стоимость лицензии
SilverSilver
24 обращения в год, работа над критичными инцидентами 24/7, удаленное подключение к реагированию на инциденты
GoldGold
Неограниченное количество обращений, получающих высший приоритет, 12 запросов в год на адаптацию экспертных данных
PlatinumPlatinum
Неограниченное количество обращений, получающих высший приоритет, 24 запроса в год на адаптацию экспертных данных

Преимущества

Легкая масштабируемость и быстрый старт
Готовые библиотеки задач для автоматического реагирования
Настройка политики для сбора данных, в том числе профили сбора телеметрии для высоконагруженных систем
Подробное описание детектирующей логики с возможностью ее редактирования
Централизованное управление, в том числе через UI или по API
Гибкая схема тарификации
Экономия ресурсов с сервисами BI.ZONE
Эффективность BI.ZONE EDR напрямую зависит от навыков и опыта сотрудников подразделений кибербезопасности, которые используют этот продукт. Чтобы выявлять сложные киберинциденты и реагировать на них, а также заниматься проактивным поиском угроз, нужны компетентные в этих областях специалисты.

Вы можете сэкономить ресурсы на найме таких сотрудников, подключив BI.ZONE TDR — экспертный сервис для мониторинга инфраструктуры и реагирования на киберугрозы
Сертификаты
Решение BI.ZONE EDR включено в реестр отечественного ПО
Решение BI.ZONE EDR включено в реестр отечественного ПО
@media screen and (max-width: 800px) { .names { font-size: 14px } }
Наши проекты
Подписаться на новости

Как попробовать

  1. Продемонстрируем возможности решения и ответим на ваши вопросы
  2. Проведем пилотирование на фрагменте вашей инфраструктуры
Портал документации
Изучите руководства, инструкции и другие полезные материалы
Перейти на портал

Видео

Публикации

Общая документация

Руководство пользователя PDF Скачать
Условия приобретения лицензии PDF Скачать
Техническая поддержка PDF Скачать

Документация для набора модулей «Мониторинг»

Руководство пользователя PDF Скачать
Руководство по установке PDF Скачать
Условия приобретения лицензии PDF Скачать

Документация для модуля EDR.Core (Linux)

Руководство пользователя PDF Скачать
Руководство по установке PDF Скачать
Условия приобретения лицензии PDF Скачать

Документация для модуля EDR.Core (Windows)

Руководство пользователя PDF Скачать
Руководство по установке PDF Скачать
Условия приобретения лицензии PDF Скачать

Документация для модуля EDR.Core (macOS)

Руководство пользователя PDF Скачать
Руководство по установке PDF Скачать
Условия приобретения лицензии PDF Скачать

Документация для модуля BI.ZONE Deception

Руководство пользователя PDF Скачать
Руководство по установке PDF Скачать
Условия приобретения лицензии PDF Скачать